mirror of
https://github.com/Ed1s0nZ/CyberStrikeAI.git
synced 2026-08-05 02:18:46 +02:00
Add files via upload
This commit is contained in:
@@ -34,7 +34,39 @@
|
||||
|
||||
---
|
||||
|
||||
## 三、执行模型(先理解再配置)
|
||||
## 三、自然语言生成草稿
|
||||
|
||||
工作流页面提供 **用自然语言创建** 入口。用户描述一句安全作业目标后,平台会生成一个可编辑草稿,并返回结构化审计结果:
|
||||
|
||||
- 只生成草稿,不会自动保存、试运行或真实执行工具。
|
||||
- 服务端接口为 `POST /api/workflows/generate-draft`,权限为 `workflow:write`。
|
||||
- 生成结果包含 `graph`、`meta`、`capabilities`、`audit` 和 `stats`,前端应用到画布后仍走现有保存校验。
|
||||
- 高风险语义(执行脚本、隔离、封禁、删除、利用等)会标记 `high_risk`,并默认插入 HITL 审批或 `requires_human_confirmation`。
|
||||
- 工具能力按已有工具列表匹配;未匹配到时降级为 Agent 草稿,并在 `audit.missing_fields` / `audit.assumptions` 中提示需要补配置。
|
||||
- 如果服务端生成不可用,前端会使用本地确定性兜底生成器,继续给出可编辑草稿和风险提示。
|
||||
|
||||
示例请求:
|
||||
|
||||
```http
|
||||
POST /api/workflows/generate-draft
|
||||
Content-Type: application/json
|
||||
|
||||
{
|
||||
"prompt": "对目标资产做端口扫描,如果发现高危端口就创建漏洞任务并通知负责人审批,最后输出报告",
|
||||
"options": {
|
||||
"include_objective": true,
|
||||
"allow_schedule": false,
|
||||
"allow_high_risk": false
|
||||
},
|
||||
"available_tools": [
|
||||
{ "key": "nmap", "name": "nmap", "enabled": true }
|
||||
]
|
||||
}
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 四、执行模型(先理解再配置)
|
||||
|
||||
工作流按 **有向图** 执行,引擎从 **开始** 节点出发,沿连线依次运行下游节点。
|
||||
|
||||
@@ -116,7 +148,7 @@ outputs["你填的变量名"] = 节点输出内容
|
||||
|
||||
---
|
||||
|
||||
## 四、模板语法
|
||||
## 五、模板语法
|
||||
|
||||
### 4.1 基本格式
|
||||
|
||||
@@ -198,7 +230,7 @@ jq({{outputs.scan}}, ".severity") == "high"
|
||||
|
||||
---
|
||||
|
||||
## 五、节点类型与配置
|
||||
## 六、节点类型与配置
|
||||
|
||||
### 5.1 开始(start)
|
||||
|
||||
@@ -318,7 +350,7 @@ HITL 等待信息会记录:
|
||||
|
||||
---
|
||||
|
||||
## 六、连线配置
|
||||
## 七、连线配置
|
||||
|
||||
选中 **连线** 后,右侧可配置 **连线条件**。
|
||||
|
||||
@@ -335,7 +367,7 @@ HITL 等待信息会记录:
|
||||
|
||||
---
|
||||
|
||||
## 七、完整示例:跨条件节点传递 Agent 输出
|
||||
## 八、完整示例:跨条件节点传递 Agent 输出
|
||||
|
||||
### 7.1 流程结构
|
||||
|
||||
@@ -384,7 +416,7 @@ HITL 等待信息会记录:
|
||||
|
||||
---
|
||||
|
||||
## 八、绑定角色并运行
|
||||
## 九、绑定角色并运行
|
||||
|
||||
### 8.1 在角色管理中绑定
|
||||
|
||||
@@ -414,7 +446,7 @@ workflow_policy: auto
|
||||
|
||||
---
|
||||
|
||||
## 九、调试、试运行与复盘
|
||||
## 十、调试、试运行与复盘
|
||||
|
||||
### 9.1 安全试运行(dry-run)
|
||||
|
||||
@@ -487,7 +519,7 @@ token 与成本是否存在取决于底层模型/Agent 事件是否上报 usage
|
||||
|
||||
---
|
||||
|
||||
## 十、保存前校验规则
|
||||
## 十一、保存前校验规则
|
||||
|
||||
保存时系统会自动检查:
|
||||
|
||||
@@ -510,7 +542,7 @@ token 与成本是否存在取决于底层模型/Agent 事件是否上报 usage
|
||||
|
||||
---
|
||||
|
||||
## 十一、排错指南
|
||||
## 十二、排错指南
|
||||
|
||||
| 现象 | 可能原因 | 处理建议 |
|
||||
|------|----------|----------|
|
||||
@@ -526,7 +558,7 @@ token 与成本是否存在取决于底层模型/Agent 事件是否上报 usage
|
||||
|
||||
---
|
||||
|
||||
## 十二、最佳实践
|
||||
## 十三、最佳实践
|
||||
|
||||
1. **命名规范**:为每个需要被引用的节点设置有意义的输出变量名,如 `scan_result`、`parsed_targets`,避免都叫 `agent_result`。
|
||||
2. **跨节点传参优先用 `outputs`**:只要中间可能插入条件、工具、审批节点,就应用命名变量。
|
||||
@@ -539,7 +571,7 @@ token 与成本是否存在取决于底层模型/Agent 事件是否上报 usage
|
||||
|
||||
---
|
||||
|
||||
## 十三、相关代码位置(开发者参考)
|
||||
## 十四、相关代码位置(开发者参考)
|
||||
|
||||
| 模块 | 路径 |
|
||||
|------|------|
|
||||
|
||||
Reference in New Issue
Block a user