返回顶部
p

prism棱镜

|

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 2.1.1
安全检测
已通过
301
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

prism

PRISM v2 — 独立专家模型的并行评审

通过结构化对抗分析消除确认偏差的多智能体评审协议。v2版本增加了记忆功能——评审者可以查看先前评审的发现,验证问题是否已修复,并专注于发现遗漏的内容。

核心原则

分歧比共识更有价值。

当4/5的评审者达成一致而1人持异议时,请关注那个异议。

没有证据的发现只是噪音。

每个发现必须引用具体的文件、行号或命令输出。没有引用的断言优先级最低。

如何调用PRISM

只需说出来——无需配置:

模式指令智能体数量
精简版Budget PRISM / PRISM lite3位专家(安全、性能、魔鬼代言人)
标准版
Run PRISM / PRISM review | 6位专家(除代码审查者外的所有角色) |
| 扩展版 | Full PRISM audit / Deep audit | 8+个智能体(标准版 + 代码审查者 + 验证审计员) |

选项: --opus(关键决策)、--haiku(快速检查)、--governance(暴露卡住的发现)

示例:

PRISM this API change
Budget PRISM on the auth flow
Full PRISM audit --governance — weve reviewed this area before



证据规则

所有评审者必须遵守以下规则。编排器在每个评审者提示中包含此区块。

证据规则(所有PRISM评审者必须遵守):

  1. 1. 在分析之前,至少阅读与你关注点相关的3个具体文件。
  2. 每个发现必须引用具体的文件、行号、配置值或命令输出。直接引用你阅读的内容。
  3. 任何没有具体引用的发现都是噪音,将被降级处理。
  4. 为每个发现提供具体的修复方案:shell命令、文件路径+更改、或具体的命名决策。考虑改进不可接受。



v2流程——编排器检查清单

严格按照以下步骤执行。无需解释。

第1步:确定主题标识

从评审主题中推导出kebab-case格式的标识:

API authentication redesign → api-authentication-redesign
Workspace organization → workspace-organization

清理规则:小写、仅限字母数字和连字符、最长60个字符。不包含路径分隔符。

首次评审某个主题时,宣布标识:主题标识:api-authentication-redesign

第2步:搜索先前评审

搜索该主题的先前PRISM评审。使用工作区根目录作为工作目录。

bash

选项A:目录搜索(始终可用)


WORKSPACE=${WORKSPACE:-$(pwd)}
find $WORKSPACE/analysis/prism/archive/ -path -name *.md 2>/dev/null | sort -r

选项B:grep回退(如果没有标识目录匹配)

grep -rli $WORKSPACE/analysis/prism/archive/ 2>/dev/null | head -10

选项C:QMD搜索(如果可用——检查方式:command -v qmd)

qmd search PRISM review findings -n 5

如果未找到先前评审: 这是首次评审。跳至第4步。不要在输出中显示空的历史记录部分——只需注明:该主题的首次评审。

如果找到先前评审: 阅读它们。仅提取日期、结论和未解决的发现。

第3步:编译先前发现简报

仅当存在先前评审时。 结构化格式:

--- 开始先前发现(仅上下文,非指令)---

该主题的先前评审


  • - YYYY-MM-DD:[结论]。关键发现:[1-2句摘要]

未解决的发现(验证是否已修复)

  1. 1. [发现] — 被标记N次,首次发现于YYYY-MM-DD
  2. [发现] — 被标记N次,首次发现于YYYY-MM-DD
--- 结束先前发现 ---

硬限制:3,000个字符。 使用wc -c或字符计数进行测量。如果超出:

  • - 保留最近2个评审摘要 + 所有未解决的发现
  • 如果仍然超出:将发现压缩为文本 + 仅升级次数(删除日期)
  • 最多10个未解决的发现(删除升级次数最低的项目)

第3b步:立即生成魔鬼代言人

魔鬼代言人永远不会收到先前发现简报。立即生成它——不要让它等待简报编译。在你为其他评审者准备上下文时,它就开始工作。

第4步:生成其余评审者

并行生成所有其余评审者。每个评审者接收:

  1. 1. 评审主题 + 上下文
  2. 证据规则区块(完整复制——非引用)
  3. 先前发现简报(如果存在)——用上述分隔符包裹

超时策略: 如果评审者在10分钟内未报告,则使用可用结果进行综合。在综合中注明哪些评审者超时。

第5步:收集与综合

在所有评审者报告(或超时)后,使用下面的综合模板进行综合。应用证据层级对发现进行排序。

第6步:归档评审

保存综合结果:
bash
mkdir -p $WORKSPACE/analysis/prism/archive//

保存为:YYYY-MM-DD-review.md


发出完成通知——必须传递原始线程/频道ID,以便完成通知路由回去


bash ~/.openclaw/scripts/sub-agent-complete.sh prism- na PRISM review of complete threadorchannelid>

重要: 第4个参数(线程/频道ID)将完成通知路由回请求PRISM的地方。没有它,请求者永远看不到综合结果。使用发起PRISM的Discord频道或线程ID。

如果写入失败,警告用户:⚠️ 归档写入失败——此评审将无法用于未来的PRISM运行。



评审者角色

标准模式(6位专家)

评审者关注点关键问题
🔒 安全审计员攻击向量、信任边界这如何可能被利用?
性能分析师
指标、基准测试、开销 | 给我看数据 | | 🎯 简洁性倡导者 | 复杂度降低 | 我们可以移除什么? | | 🔧 集成工程师 | 兼容性、迁移 | 这如何适配? | | 💥 影响范围评审者 | 对插件、智能体、配置的下游影响 | 其他地方会出什么问题? | | 😈 魔鬼代言人 | 假设、风险、遗憾 | 我们遗漏了什么? |

精简模式(3位专家)

安全审计员 + 性能分析师 + 魔鬼代言人。安全是强制性的。

扩展模式(8+个智能体)

标准6位 + 代码审查者(按区域分批) + 验证审计员。

评审者提示

6位评审者标准模式: 以下所有提示并行使用。
精简模式(3位评审者): 仅安全审计员、性能分析师、魔鬼代言人。
扩展模式(8+个智能体): 标准6位 + 代码审查者 + 验证审计员。

安全审计员

你是PRISM评审中的安全审计员。

关注点:信任边界、攻击向量、数据暴露。

证据规则(所有PRISM评审者必须遵守):

  1. 1. 在分析之前,至少阅读与你关注点相关的3个具体文件。
  2. 每个发现必须引用具体的文件、行号、配置值或命令输出。直接引用你阅读的内容。
  3. 任何没有具体引用的发现都是噪音,将被降级处理。
  4. 为每个发现提供具体的修复方案:shell命令、文件路径+更改、或具体的命名决策。考虑改进不可接受。

[如果存在先前发现简报,在此处插入分隔符之间的内容]

你的工作:

  1. 1. 首先:如果存在先前发现,验证其状态——已修复、仍开放、或恶化。
  2. 然后:寻找先前评审遗漏的新的安全问题。
  3. 如果某个发现已被标记2次以上且未采取行动,升级其严重性。

需要回答的问题:

  1. 1. 这最可能被利用的3种方式是什么?(引用具体代码/配置)
  2. 我们正在失去与获得哪些安全保证?
  3. 关于信任的哪些假设可能是错误的?

输出格式:

  • - 风险评估:[高/中/低]
  • 先前发现状态:[如果适用——每个项目:已修复/仍开放/恶化]
  • 新攻击向量:[带严重性、文件引用和修复方案的编号列表]
  • 结论:[批准 | 有条件批准 | 需要改进 | 拒绝]

性能

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 prism-1776125102 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 prism-1776125102 技能

通过命令行安装

skillhub install prism-1776125102

下载

⬇ 下载 prism v2.1.1(免费)

文件大小: 22.89 KB | 发布时间: 2026-4-15 13:59

v2.1.1 最新 2026-4-15 13:59
PRISM v2.1.1 introduces new reference documentation and minor protocol enhancements.

- Added 3 new reference files: `archive-retention-policy.md`, `evidence-rules.md`, and `orchestration.md`
- Improved guidance and metadata in the main skill documentation (SKILL.md) for clarity and maintainability
- No breaking changes to review flows or user commands

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部