NOW:确认当前任务是否命中本 skill 的适用范围NOW:读取 ../tool-index.md,校验工具可用性和实际路径NEXT:缺工具时调用 bootstrap,不要猜路径ACT:进入"工作流"第一步并执行,不要停在确认状态For writing style, tone, and voice guidance, use Skill(ce:writer) with The Engineer persona.
当逆向/渗透/CTF/安全分析任务完成后,本 skill 负责在用户项目目录生成正式技术文档。
| 任务类型 | 使用模板 |
|---|---|
| APK/二进制/so 逆向 | references/security-report-templates.md → 逆向工程报告 |
| 渗透测试/漏洞挖掘 | references/security-report-templates.md → 渗透测试报告 |
| CTF 解题 | references/security-report-templates.md → CTF Writeup |
| JS/Web 签名逆向 | references/security-report-templates.md → 签名逆向报告 |
| 通用技术文档 | references/templates.md → README / API 文档 |
YYYY-MM-DD_[类型]-[目标简称]-report.md
docs/ 目录:优先放在 docs/ 下../ops/evidence-finding-path.md 与模板 §0)scope.md / timeline.md(../scripts/case-init.ps1)生成报告时,应在适当位置调用 diagram-generator skill 生成可视化图表:
| 报告类型 | 建议图表 | 图表类型 |
|---|---|---|
| 逆向工程报告 | 函数调用关系图、数据流图 | Mermaid flowchart / sequenceDiagram |
| 渗透测试报告 | 攻击路径图、网络拓扑图 | Mermaid flowchart / Graphviz |
| CTF Writeup | 解题思路流程图 | Mermaid flowchart |
| JS 签名逆向报告 | 请求链路时序图、算法流程图 | Mermaid sequenceDiagram / flowchart |
图表以 Mermaid 代码块形式嵌入报告 markdown 中,确保可在 GitHub/GitLab 直接渲染。
Reveal information in layers:
| Layer | Content | User Question |
|---|---|---|
| 1 | One-sentence description | What is it? |
| 2 | Quick start code block | How do I use it? |
| 3 | Full API reference | What are my options? |
| 4 | Architecture deep dive | How does it work? |
Warnings, breaking changes, and prerequisites go at the TOP.
<!-- Bad: Feature-oriented -->
## AuthService Class
The AuthService class provides authentication methods...
<!-- Good: Task-oriented -->
## Authenticating Users
To authenticate a user, call login() with credentials:
Every concept needs a concrete example.
| Problem | Fix |
|---|---|
| Wall of text | Break up with headings, bullets, code, tables |
| Buried critical info | Warnings/breaking changes at TOP |
| Missing error docs | Always document what can go wrong |
For README, API endpoint, and file organization templates, see references/templates.md.
Skill(ce:writer) - Writing style, tone, and voice (load The Engineer persona)Skill(ce:visualizing-with-mermaid) - Architecture and flow diagrams本 skill 不依赖外部工具,纯文本生成。无需 bootstrap。
如果需要渲染图表嵌入报告,会调用 diagram-generator/ skill。
上游入口: 所有安全/逆向 skill 在任务完成后自动调用本 skill 触发方式:
同级关联模块:
apk-reverse/ — APK 逆向完成后生成逆向报告ida-reverse/ — 二进制分析完成后生成逆向报告radare2/ — CLI 分析完成后生成逆向报告js-reverse/ — JS 签名逆向完成后生成签名报告reverse-engineering/ — 通用逆向完成后生成逆向报告field-journal/ — 报告内容同时作为进化日志的数据来源安全报告模板: references/security-report-templates.md
通用文档模板: references/templates.md
tool-index 使用了真实工具路径?