Back to skills
SKILL.md
Re Feedback
ASecurity经验反馈元网关。三源收集(会话复盘/文章扫描/手动输入)→ 蒸馏脱敏 → 归域 → 三档处理(发表 issue/本地入库/不入库)。 触发词:反馈经验、经验入库、提交经验、经验复盘、心得沉淀、lessons learned。
- 112 stars
- 0 votes
- 0 copies
- 1 view
- Added September 19, 2026
Security analysis
100/100Pro scans all 4 files and shows the line behind each finding
npx -y skills add dslsdzc/rev-skills --skill re-feedback --agent claude-codeAre you the author of Re Feedback?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/dslsdzc-re-feedback)---
name: re-feedback
type: gateway
description: >
经验反馈元网关。三源收集(会话复盘/文章扫描/手动输入)→ 蒸馏脱敏 → 归域 → 三档处理(发表 issue/本地入库/不入库)。
触发词:反馈经验、经验入库、提交经验、经验复盘、心得沉淀、lessons learned。
---
# 经验反馈
<HARD-GATE>
两条红线,违反即停:
1. 呈现中性:选项/建议禁用「最推荐」「强烈建议」等最高级强推措辞,只中性列出选项与适用场景,由用户自决。
2. 隐私脱敏:蒸馏产物禁止具体到某个项目/公司/产品,暗示也不行(行业+规模+地域组合、专有协议名、内部代号等)。
本库公开发布(npm + 插件市场),本地入库同样受约束。入库/发 issue 前必须做脱敏自检。
</HARD-GATE>
## 完整工作流
1. 收集(三源归一):
- 会话复盘:本次分析会话的踩坑/新方法([[re-analyze]] 第四步调用时已就绪)
- 文章扫描:`node bin/wxsource.mjs` 抓取看雪/微信文章(`node bin/wxsource.mjs kanxue thread <帖子ID> --md` / `node bin/wxsource.mjs wechat <文章URL> --md`),逐篇蒸馏
- 手动输入:用户一句话/一段笔记
2. 蒸馏与脱敏:按 `references/intake.md` —— 坑格式 `**标题**:现象——…;原因——…;对策——…`,同步脱敏
3. 归域分类:`references/intake.md` 决策表 → grep 技能库兜底 → 仍不确定问用户(不猜)
4. 三档处理(中性呈现,不带推荐标注):
先问用户档位:「这次经验怎么处理?1. 发表 issue 2. 本地入库 3. 不入库」,选定后再执行对应档,不预设默认档
- ① 发表 issue:`which gh` + `gh auth status` 探测;可用则 `gh issue create --repo dslsdzc/rev-skills --label 经验`,标题「经验: <技能>: <一句话>」,正文按 `references/issue-template.md`;不可用 → 输出 markdown 草稿供手动提交;label 报不存在 → 去掉 --label 重试或提示用户先创建;仓库不可达 → 输出草稿
- ② 本地入库:grep 去重 → 追加到该技能 `references/experience.md`(无则创建,条目含来源+日期)→ SKILL.md「常见坑与陷阱」保留精选并追加 experience.md 链接(先建文件再加链接,避免断链)→ `npm test` 校验 → 按步骤 5 约定提交(或先询问用户)
- ③ 不入库:确认后结束
5. (文章扫描路径可选)提交 commit:「经验: 第N轮扫描入库X篇——<篇目>」,message 列出每技能新增条目
## 何时走哪条路(选择树)
- 输入 = 本次分析会话摘要 → 会话复盘源;目标 = 沉淀本次实战
- 输入 = 文章 URL / 帖子 ID / 文章文本 → 文章扫描源;逐篇蒸馏,按 intake.md 标准跳过工具/推广帖
- 输入 = 用户一句话/笔记 → 手动源;直接蒸馏
- 三档选择(中性呈现):1. 发表 issue(可公开分享、他人可复用)2. 本地入库(本库沉淀、随库发布)3. 不入库(仅会话内保留)
## 跨域联合
- [[re-analyze]] 第四步(可选)调用本网关做会话复盘
- 归域目标为全部技能([[re-binary-core]] [[re-malware]] [[re-firmware]] [[re-protocol]] [[re-mobile]] [[re-anti-analysis]] [[re-cracking]] [[re-vuln]] [[re-ctf]] [[re-managed]] [[re-forensics]] 及其原子技能)
- 文章抓取用仓库 `bin/wxsource.mjs`;入库后用 `npm test`(validate.mjs)校验结构
## 常见坑与陷阱
- 蒸馏不脱敏直接入库/发 issue → 泄漏项目身份 —— 红线 2,入库前逐项列专有名词自检
- 呈现带「最推荐」等强推 → 绑架用户判断 —— 红线 1,只中性列选项
- 归域不确定硬猜 → 经验写错技能、下次检索不到 —— 问用户
- 入库后不跑 npm test → 断链/格式错破坏 CI —— 每次入库后必须 `npm test`
- 重复条目重复入库 → 库膨胀 —— 入库前 grep 关键词去重
- 文章扫描不跳过工具/推广帖 → 经验贬值 —— 按 intake.md 跳过标准过滤
- **信任工具输出前先断言前置条件**:现象——工具运行看似正常但产出空/宽松/无操作(缺官方运行时返回空输出、架构不符时 hook 零命中、带壳重打包真机黑屏、屏幕未唤醒截图空白);原因——工具都有硬前置条件(官方运行时/原生架构/未加壳/环境就绪),违反时不报错而安静失败;对策——采信任何输出前显式断言其前置条件在该目标上成立,静默与空结果一律先当可疑;三条结构互异的直路均失败即被运行时不变量封锁,停止重试,改换环境/抽象层/目标(来源:reverse-skills(inliver233),MIT)
- **多代理协作状态写入交接文档**:现象——多代理并行分析对账不上、死路重走、假设反复验证;原因——状态只存在聊天历史,各代理对「已确认/已排除」无共同基准;对策——单一控制器作唯一验证权威(代理假设须经控制器装机复现才算确认),每代理每轮一个目标,操作现场/已确认事实(带验证方式)/必填的已排除清单/建议第一步写入交接文档,对账按证据类别排序(运行时 > 静态 > 假设)(来源:reverse-skills(inliver233),MIT)
- **蒸馏措辞触发协作模型拒答**:现象——含「破解/绕过」等词的蒸馏产物在协作流程中遭拒答;原因——触发词被内容策略拦截,与内容质量无关;对策——蒸馏阶段系统性改写为工程语言(代码恢复/兼容性适配/完整性校验适配/运行时签名适配),并随附授权前提声明(自有代码恢复/互操作/安全审计/CTF/教育,不授权对抗受保护软件),与红线 1 呈现中性同源,入库前照此自检(来源:reverse-skills(inliver233),MIT)
- 更多经验见本技能 [[experience]](经验全集)
Files in this skill
- SKILL.md
- references/experience.md
- references/intake.md
- references/issue-template.md
Attribution
Comments
Loading comments…