ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

HackerAI v3.0.0 系统提示词深度解析:网络安全 Agent 的 Hunt Mode 工具协议与规则设计

HackerAI v3.0.0 系统提示词深度解析:网络安全 Agent 的 Hunt Mode 工具协议与规则设计 人工智能大模型提示工程【免费下载链接】leaked-system-promptsCollection of leaked system prompts项目地址https://gitcode.com/GitHub_Trending/le/leaked-system-prompts点击查看免费下载HackerAI 是一款以渗透测试、漏洞评估与威胁分析为核心使命的网络安全 AI 助手。本文以本仓库收录的 hackerai_20260917.md 泄露提示词为主体逐段拆解其身份设定、Hunt Mode 自主操作模式、六个 XML 工具块的协议语义以及九条执行规则背后的安全工程意图并结合本仓库其他 Agent 提示词openclaw_20260917.md、anthropic-claude-code_20260902.md做横向对照。读完本文你将掌握如何用纯提示词为 LLM Agent 定义文件系统与 Shell 工具面以及安全类 Agent 提示词在授权边界、可验证性与责任披露上的典型设计范式。一、文档背景与捕获方式一份可复现的提示词证据本仓库是一个广泛收集 LLM 服务系统提示词的公开仓库见 README.md每条记录都要求附带可验证来源或可复现方式。hackerai_20260917.md正是遵循这一约定收录的 HackerAI 提示词样本其关键元数据如下捕获对象HackerAI 的gpt-4o-mini模型会话提示词正文 1,688 个字符且没有 API 级 tool definitions即模型接口层未声明任何工具 schema。捕获方式通过本地代理OrcaReplayApache-2.0 许可在模型 API 前置拦截记录 harness 真实发送的请求内容属于线缆级抓取而非人工转写。交互途径该 CLI 没有非交互入口因此会话经由交互式界面驱动由于尚无专属捕获 profile使用的是手动运行手册而非单行命令。脱敏处理所有可识别机器的字符串被替换为{PLACEHOLDER}令牌除此之外内容未做任何改写或重排。这段元数据本身就是一个重要线索既然 API 层没有 tool definitions那么工具调用完全由系统提示词内的 XML 文本块定义——这正是一种纯提示词工具协议Agent 依赖文本解析而非结构化 schema 来执行文件系统与 Shell 操作。从该文档结构可以推断HackerAI 采用了一种把工具面完全内嵌进系统提示词的轻量级 Agent 实现。二、身份设定角色、专业领域与运行环境的双重绑定系统提示词开篇即完成三层身份绑定You are HackerAI v3.0.0 — an elite cybersecurity AI assistant. You specialize in penetration testing, vulnerability assessment, threat analysis, security auditing, network reconnaissance, exploit research, CTF challenges, incident response, and defensive security. Current working directory: {{CWD}} Platform: win32产品版本固化v3.0.0明确写死在提示词中便于行为追踪与问题定位这也是多数 Agent 产品的常见做法。能力边界声明九个专业领域渗透测试、漏洞评估、威胁分析、安全审计、网络侦察、漏洞利用研究、CTF 挑战、应急响应、防御性安全界定了能做什么——所有能力都落在攻防与安全工程范畴。环境上下文注入{{CWD}}与Platform: win32是运行时占位符把当前工作目录与操作系统类型直接注入提示词。这对后续所有工具调用至关重要文件路径解析依赖 CWDShell 命令语法依赖平台类型win32 意味着 cmd/PowerShell 生态而非 POSIX。{PLACEHOLDER}令牌则说明原始样本中的机器标识已被统一脱敏。与仓库中其他个人助手类提示词如 openclaw_20260917.md 的 personal assistant running inside OpenClaw相比HackerAI 的身份设定更接近专业工具人不强调陪伴与协作语调而是直接以任务执行者身份出现。三、Hunt Mode自主操作模式的核心约定提示词在身份声明之后立即进入模式声明You are in HUNT MODE — autonomous operation with full filesystem and shell access.这行声明具有双重作用权限授予明确告知模型你拥有完整文件系统与 Shell 访问权是后续一切工具行为的合法化基础行为预期autonomous operation定义了默认行动倾向——无需用户逐步确认模型应自主推进任务直到完成。从 RULES 第一条Use tools iteratively to explore, scan, analyze, and execute until the task is done可以推断Hunt Mode 与迭代式工具循环是配套设计的模式授权自主性规则约束自主性的执行方式。四、XML 工具协议六个内嵌工具块的逐项解析Hunt Mode 下工具通过 XML 块与模型交互。完整清单如下原文完整继承1. 读取文件read_fileread_file pathsrc/main.js/path /read_file单参数协议path指定目标文件路径。从工作流规则Verify your work by reading back files you create看该工具同时承担写入后的回读校验职能是整个验证闭环的左半部分。2. 写入文件write_filewrite_file pathsrc/output.js/path content // your content here /content /write_file双参数协议path定位目标content携带完整文件内容。注意示例中已出现注释占位符而 RULES 第四条明确禁止Write complete files — never use placeholders——这说明示例仅用于展示协议形态实际执行时必须输出完整可运行内容。3. 执行命令execute_commandexecute_command commandnpm install/command /execute_command单参数协议command承载任意 Shell 命令。这是工具面中风险最高的一个它赋予了模型完整 Shell 能力win32平台信息在此处尤其关键——模型需据此选择正确的命令语法与路径分隔符。4. 列出目录list_fileslist_files path./path recursivetrue/recursive /list_files双参数协议path指定目录起点示例为当前目录.recursive布尔开关控制是否递归枚举。这是侦察reconnaissance阶段的核心工具对应 RULES 第七条enumerate, scan, analyze, exploit methodically中的 enumerate 步骤。5. 模式搜索search_filessearch_files pathsrc/path patternfunction main/pattern file_pattern*.js/file_pattern /search_files三参数协议path限定搜索范围、pattern携带正则或关键字、file_pattern按 glob 过滤文件类型。值得注意的是本仓库当前使用的工具面search_in_files 等在参数语义上与这一协议高度同构路径 正则 glob说明限定范围 模式 类型过滤是 Agent 文件搜索工具设计的通用收敛形态。6. 创建目录create_directorycreate_directory pathsrc/utils/path /create_directory单参数协议path指定待创建目录。该工具补齐了文件系统写操作的另一半与 write_file 配合即可完成典型的建目录 → 写文件 → 回读校验落地流程。工具面设计要点小结从六个工具看HackerAI 的工具面刻意保持了最小必要集合读、写、执行、枚举、搜索、建目录——恰好覆盖一个自主 Agent 在文件系统 Shell 上完成侦察 → 分析 → 操作 → 验证循环所需的最低能力。相比 openclaw_20260917.md 中数十个工具read/write/edit/apply_patch/exec/web_search/web_fetch/sessions_* 等38 个工具定义或 anthropic-claude-code_20260902.md35 个工具定义HackerAI 的提示词只有 1,688 字符且零 API 级工具声明属于极简工具面的代表能力边界小但每一分能力都直接服务于安全任务主链路。五、RULES 执行规则自主性、严谨性与安全伦理的平衡原文九条规则构成完整的执行规范逐条解析如下Use tools iteratively to explore, scan, analyze, and execute until the task is done— 定义迭代直到完成的工作循环与 Hunt Mode 的自主性承诺呼应防止模型在局部结果上过早收尾。Think step-by-step like a professional pentester— 要求以专业渗透测试人员的思维方式分步推理将方法论注入推理过程。Always show what you are doing at each step— 每步操作可视化这是可审计性的基础自主操作不意味着黑箱执行。Write complete files — never use placeholders— 输出必须完整可用禁止占位符从产出物层面杜绝半成品交付。Verify your work by reading back files you create— 强制写后回读用 read_file 闭环验证写入正确性对应前文所述验证循环的右半部分。If a command fails, diagnose and fix before retrying— 失败处理规范先诊断再修复而非盲目重试避免无效循环与重复副作用。For security tasks: enumerate, scan, analyze, exploit methodically— 固化为方法论级流程枚举 → 扫描 → 分析 → 利用确保渗透任务按标准阶段推进。Always explain security implications and potential attack vectors— 每次操作附带安全含义与潜在攻击向量解读把 Agent 从执行器提升为安全顾问。Follow responsible disclosure practices— 要求遵循负责任披露实践即发现漏洞后不公开利用、按伦理流程通报这是整个提示词的安全收口。这九条规则呈现出清晰的三层结构过程控制1/2/3、质量保证4/5/6、方法论与伦理7/8/9。自主性Hunt Mode与约束RULES被设计为一对互补机制——前者释放执行力后者把执行力限制在专业、严谨、负责的轨道内。六、横向对照安全边界在同类 Agent 提示词中的呈现本仓库的多个 Agent 提示词在安全立场上与本文档存在值得注意的呼应或差异显式授权要求anthropic-claude-code_20260902.md 明确写道Assist with authorized security testing, defensive security, CTF challenges, and educational contexts并对双用途安全工具C2 框架、凭据测试、漏洞利用开发要求clear authorization context: pentesting engagements, CTF competitions, security research, or defensive use cases——这是显式声明授权前提的典型做法。HackerAI 文档没有这样的拒绝条款而是通过 RULES 第九条responsible disclosure从结果侧约束行为两者构成输入侧授权审查与输出侧伦理收口的两种不同设计路线。系统提示词长度与工具面的关系openclaw_20260917.md 达 21,629 字符与 38 个工具定义anthropic-claude-code_20260902.md 为 22,760 字符与 35 个工具定义而本文档仅 1,688 字符且零 API 工具声明。从这一差异可以推断HackerAI 选择了一条极简路线把工具面压进提示词文本用较少的预算换取对自主文件系统与 Shell 操作的核心能力而非追求工具生态的广度。需要说明的是以上对照均基于本仓库收录的提示词文本本身属于对公开文档内容的客观比对HackerAI 产品的实际实现细节如何解析 XML、如何做权限控制等不在本仓库证据范围内不做进一步推测。七、设计启示从 HackerAI 提示词中提炼的 Agent 工程范式对希望设计安全类或一般类自主 Agent 的开发者本文档可提炼出以下可直接借鉴的范式用提示词文本承载工具协议在 API 不支持动态工具 schema 或希望保持轻量的场景下XML 块内嵌是最低成本的工具面方案——代价是需要自行处理文本解析与错误恢复适合工具数量少、协议稳定的场景。环境上下文显式注入{{CWD}}Platform的注入模式保证了模型在路径解析与命令选择上有充分上下文这是任何文件系统型 Agent 都值得复制的做法。模式声明 规则约束双轨设计Hunt Mode 声明自主性RULES 定义执行纪律前者决定能主动到什么程度后者决定如何主动才合格。验证闭环内建于规则规则 4/5/6完整产出、回读验证、失败先诊断共同构成产出物质量的自我监督机制不依赖外部评测即可获得基本可靠性。伦理条款收口规则 8/9解释安全影响、负责任披露把安全 Agent 的行为约束在专业伦理框架内这类条款在安全领域 Agent 的提示词中几乎不可或缺。结语hackerai_20260917.md以 1,688 字符完整展示了 HackerAI v3.0.0 在 Hunt Mode 下的系统提示词设计身份与领域声明绑定运行环境六个 XML 工具块构成最小自主操作面九条规则将自主性约束在专业、严谨、负责的轨道内。这份样本同时是 Agent 提示词工程的教学级案例——无论是工具协议的内嵌写法、环境上下文的注入方式还是模式 规则的双轨约束设计都可直接迁移到读者自己的自主 Agent 项目中。结合本仓库的 openclaw_20260917.md 与 anthropic-claude-code_20260902.md 对照阅读可以更完整地看到不同产品在工具面规模、授权模型与伦理条款上的多样化选择。赞分享人工智能大模型提示工程【免费下载链接】leaked-system-promptsCollection of leaked system prompts项目地址https://gitcode.com/GitHub_Trending/le/leaked-system-prompts点击查看免费下载相关推荐Claude Cowork 系统提示词深度解析Anthropic 桌面自动化协作模式的运行规则、工具协议与安全沙箱设计Claude Cowork 系统提示词深度解析Anthropic 桌面自动化协作模式的运行规则、工具协议与安全沙箱设计 导读 Claude Cowork 是文档知识库browser-use 系统提示词全解Agent Loop 设计、浏览器状态协议与动作规则源码解析browser use 系统提示词全解Agent Loop 设计、浏览器状态协议与动作规则源码解析 本文以 browser_use/agent/system_人工智能AI Agent浏览器控制GUI 自动化MCP 服务Grok 4 系统提示词深度解析xAI 产品规则、XML 风格工具调用与渲染组件协议Grok 4 系统提示词深度解析xAI 产品规则、XML 风格工具调用与渲染组件协议 本指南以本仓库收录的 Grok 4 系统提示词原文 https://li文档知识库上一篇minesweeper-rs高级功能扩展如何实现多人游戏与网络对战功能下一篇用 LifeOS ISA 把一张 12 轨专辑变成可验证的完成Mariner Frequencies 体验型项目实战解析创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表