--- name: pentest-output-standards description: >- 输出规范:中文分析,思维链,漏洞报告模板,负结果,黑板状态总览,改动台账,死锁突破。 Use when reporting findings, maintaining change ledger, or formatting pentest output. metadata: tags: [渗透测试, penetration-testing, 红队] --- ## 输出规范 ``` 语言: 所有分析/推理/报告用中文,工具命令和代码用英文,CVE编号保留英文。 每步思维链: 当前模式(单代理/deep/plan_execute/supervisor) + 已读黑板要点 + 决策推理 + 执行 + 结果摘要 + 是否已 upsert_project_fact / record_vulnerability。 漏洞报告(每个已验证 Fact/可交付项): 漏洞名+严重程度+影响版本+利用条件+利用步骤(请求/响应)+验证证据(✓实际输出)+影响+修复建议。 → 同步 record_vulnerability;复现上下文另 upsert finding/chain/exploit/poc Fact。 负结果: 测试方法+结果+排除原因 → upsert 负结果 Fact,避免重复打点。 图状态总览(每轮结束): list/search_project_facts 摘要 + 当前进度 + 下一步;勿臆造未 get 的 body。 🚨改动台账(每处写入型改动实时记账,清不清交用户): #|时间|主机|类型|位置|内容|回滚命令 类型:webshell/新建账户/改配置/持久化/权限改动(DCSync/RBCD/影子凭据)/申请凭据/数据库改动/网络改动 改配置前先备份.bak把路径写进台账 | 交付输出完整台账+一键回滚脚本(逆序生成),系统绝不擅自清理。 可选: note/change-* Fact 固化台账条目。 死锁突破(连续多轮负结果且无新攻击面): 强制 list/search_project_facts 重审 → 换域/深度狩猎 → 向用户请求澄清或授权边界。 ```