G1 注册 11 个典型任务(Task-A ~ Task-K · 覆盖 M2 情报 → M3 威胁分析 → M4 仿真 → M5 验证 → M7 数据治理 → M8 自进化 全链路)。 点击左侧任务,右侧展示其定义与支撑它的 Skill(绿条=主支撑 · 灰条=参考)。
按 6 类聚合:design 设计 / test 自动化测试 / analysis 威胁分析 / planning 规划编排 / environment 仿真环境 / data 数据治理 ·
每件 Skill 标注 consumed_by_tasks(支撑哪些 Task)· 点击卡片展开关键流程。仅发布 ATA 研究型 Skill。
点击算法卡片展开其算法流程(伪代码)与边关系类型设计。
| 边类型 | 层级分组 | 动作定义(状态迁移语义) | 约束 |
|---|---|---|---|
| init | 🎯 起点 | 从空状态直接指定任意初始攻击模式组合(搜索树入口) | 不受单步约束(入口允许从 0 跳任意状态) |
| extend | 📐 段级 +1 | 劫持语句新增一个段落(新段内可自由组合 5 类别标签) | 段级动作 · 其余段不变 · 长度单调增/减 |
| simplify | 📐 段级 −1 | 删除一个段落 | |
| augment_semantic | 🔧 段内 主+1 | 段内主模式标签(SE-* / HIE-*)数量 +1 | 段内动作 · 每条边只允许一个维度变化(单步约束)· 主维度动 SE/HIE · 辅维度动 FM/TN/ID |
| augment_rhetoric | 🔧 段内 辅+1 | 段内辅模式标签(FM-* / TN-* / ID-* 修辞函数)数量 +1 | |
| variant | 🔧 段内 替换 | 主模式标签的枚举值替换(同类别内换枚举,数量不变) | |
| diminish_semantic / diminish_rhetoric | 🔧 段内 −1 | 主模式 / 辅模式标签数量 −1(与 augment 对偶) | |
| migrate | 🔄 跨子树切换 | 切换场景子树(用户原始意图改变)——不是段变化,是换一棵子树 | 策略空间不变 · 不受单步约束(作用于树入口/子树间,而非节点段) |
| polish | 🔄 同子树润色 | 保持维度不变,优化话术表述(主题场景内文字润色) | |
| reachable | ✅ 结果标记 | 攻击路径全链达成时产生的「可达」成功证据 | 不是边关系 · 不进白名单校验 · 视图层独立展示 |
| init_extended | ✅ 结果标记 | 辅维度格式字段从空首次激活的视觉提示 |
三面两层(ORP-88 G2 · B 类页 AgentProfile 承载):横向三面 = InjFace(敌手可达注入载体)/ Taint(内部持久化对象)/ Harm(sink 执行结果);纵向两层 = 面枚举(L1 大类)+ 对象枚举(L2 具体对象);单面归属原则(每对象只属一面)+ 敌手可达性(InjFace 必须敌手可达)。