很多人写「运维分析」时有个坏习惯:

打开 docker-compose.yml 翻两眼,就敢写——

  • 「具备探活能力」

  • 「支持一键回滚」

  • 「密钥注入已完成」

更糟的是:把数据库分析报告的标题改两个字——「存储分层」换成「运行拓扑」——照样交差。

领导一问三连:

  1. 探针在哪一行配置?

  2. 回滚锚点是哪个镜像 tag / 哪份手册?

  3. 密钥有没有进镜像层?

答不上来,就是空话。

真正能交付的运维分析,不是运维平台,也不是再抄一份 compose 注释。
它必须同时满足:

  • 同一套工单骨架,四个铁律标题不能串味

  • 缺探活就写「未覆盖」,禁止装有

  • doctor / verify 脚本,能证明环境与金样结构

  • 最终一份带锚点、能复查、能续跑的 REPORT

这就是 运维分析工程框架(Ops Analysis Harness) 要解决的事。


一、产品是什么 / 不是什么

1.1 是什么

运维分析框架 ops-analysis-v1:一套可安装到 Cursor(也支持 Claude Code / Codex)的运维分析工单。

内容

商品 ID

ops-analysis-v1

命令面

/ops(兼容 /hive ops

入口密度

installdoctor → 阶段命令 → verify

铁律

design 四问逐字 + Exit Criteria M1–M8

反模式

OPS-AP-01…10(编号可引用)

阈值

thresholds.yaml(螺旋≤2、evidence≥4、覆盖层≥3…)

借鉴

IronHive 的组织法密度(doctor/verify/反模式/Exit Criteria)

边界

不绑 Gatekeeper、Jira、19 阶段、V1–V10 全运行时

交付

ZIP 买断,支付后秒下载 · 首发 ¥49

一句话:

授权样本上,让 AI 按门禁把「拓扑 · 配置覆盖 · 密钥注入 · 探活回滚」做成可复查 REPORT;
用 doctor/verify + M1–M8 证明:没装有。

1.2 明确不是什么(买之前先看清)

不是

说明

❌ 运维平台

不替你上云、值守、自动扩缩

❌ 逆向框架

不拆 APK/JAR/dist(那是 /re /jr /fr

❌ IronHive 企业版

只借组织法,不装 Gatekeeper

❌ 未授权渗透教程

不写利用 PoC

❌ 代运维人工

买的是工单与金样,不是外包


二、四问铁律(标题必须逐字)

运维分析的 design 阶段,只允许下面四个四级标题——必须逐字,一个字都不能漂:

#

标题(逐字)

逼你回答什么

过关信号

Q1

运行拓扑

入口 / 应用 / 依赖 / 卷,谁连谁、谁暴露

节点+边可陈述

Q2

配置覆盖顺序

默认 → 配置文件 → env → 运行注入,谁盖谁

层数≥3 或写裁剪声明

Q3

密钥注入方式

env / file / secret;是否进产物

每密钥有 channel + artifact_touch

Q4

探活与回滚

探针 / restart / 版本锚点

有证据才写「有」;否则只写「未覆盖」

2.1 硬规则(写错就失败)

  1. 出现「存储分层 / 信任边界 / 检查项映射」等外蜂标题 → 阶段失败(M5)

  2. evidence 表头必须含「是否进产物」

  3. compose 无 healthcheck: / 无回滚锚点 → 禁止写「具备探活」「支持一键回滚」

  4. 密钥值必须 REDACTED,只留键名与路径

2.2 好写法 vs 烂写法(一眼能懂价值)

场景

烂写法(装有)

好写法(本包逼出来的)

无 healthcheck

「具备健康检查」

「探活:未覆盖(compose 无 healthcheck 键)」

能 compose up

「支持一键回滚」

「回滚锚点:未覆盖(无镜像 tag / 手册步骤)」

.env 有密码

「密钥注入已完成」

「channel=env_file;artifact_touch=runtime_env;值 REDACTED」

抄数据库报告

标题改成运维词继续用

四标题逐字;foreign_titles=none

金样 fixtures/ops-lab 故意不配探活——就是为了逼你学会写缺口,而不是编故事。


三、包内模块(你买到什么)

交付包不是「几段提示词」,而是完整 Harness:

ops-analysis-v1/
├── BUYER-README.md          # 买家入口
├── OVERVIEW.md              # 流程与质量总览
├── install.ps1              # 安装入口
├── thresholds.yaml          # 数字门禁 SSOT
├── ANTI-PATTERNS.md         # OPS-AP-01…10
├── skills/ops-analysis/     # Skill(Contract + Exit Criteria)
├── commands/                # doctor / verify / run
├── scripts/
│   ├── doctor.ps1           # → READY / NOT READY
│   └── verify-gold.ps1      # → PASS / FAIL
├── templates/               # case meta · REPORT · verdict
├── fixtures/ops-lab/        # 专用样本(故意无探活)
│   ├── deploy/docker-compose.yml
│   ├── deploy/Dockerfile · nginx.conf
│   ├── config/application.yml
│   └── .env
├── cases/TRY-OPS-HARNESS-LIVE/   # 金样 REPORT + Exit Declaration
├── TEST-EFFECT.md           # 2 分钟可复查
├── FOLLOW-PATH.md           # 45 分钟跟做
└── VALUE-CHECK.md           # 发售级勾选

模块

你得到的能力

Skill

封闭命令 /ops,阶段 DoD,continue/status

入口三件套

install / doctor / verify(IronHive 密度)

阈值

螺旋、evidence 行数、覆盖层、禁装有短语

反模式

10 条编号铁律,可在报告里引用

样本+金样

打开就能对照;verify 可回归

跟做验收

从双绿到自建 case 的完整路径

上手顺序:

BUYER-READMEdoctor+verify 双绿 → TEST-EFFECT → 读金样 REPORT → FOLLOW-PATH 自跑 /ops scope


四、Exit Criteria M1–M8(交差清单)

REPORT 末尾必须附 Exit Declaration。少一条,不算 READY:

Gate

含义

不过则

M1

design 四标题逐字齐全

禁止 continue / 伪 READY

M2

配置覆盖层 ≥3 或裁剪声明

同上

M3

每密钥写 channel + 是否进产物

同上

M4

探活/回滚:有证据或写「未覆盖」;禁装有短语

同上

M5

foreign_titles=none(无外蜂标题)

同上

M6

evidence ≥4 行且表头正确(含「是否进产物」)

同上

M7

ingest 有路径 + 哈希/体积指纹

同上

M8

spiral ≤ 2

超限禁止伪 READY

这就是和「几页 md 说明书」的差别:门禁可勾、可复查、可脚本验。


五、反模式 OPS-AP(装有克星)

触碰 = 当前阶段失败或 spiral 打回:

编号

不准

正解

OPS-AP-01

docker compose up = 已有回滚

无版本锚点+步骤 → 只写「未覆盖」

OPS-AP-02

密钥进镜像当「注入完成」

标明 channel + artifact_touch

OPS-AP-03

design 偷用存储分层/信任边界/检查项

四标题逐字

OPS-AP-04

不写配置胜者规则

Overlay 必须有序层或裁剪声明

OPS-AP-05

evidence 无「是否进产物」

六列表头齐全

OPS-AP-06

报告打印明文密钥

值 REDACTED

OPS-AP-07

一份 REPORT 四蜂大合集

一案一蜂;换蜂新 case-id

OPS-AP-08

无指纹声称「已验证」

ingest 必须有哈希/体积

OPS-AP-09

continue 跳过未过 DoD 的阶段

HARD 不过禁止 continue

OPS-AP-10

spiral 只改措辞装通过

每次 spiral 必须新增锚点证据


六、阶段怎么跑(别聊天碰运气)

6.1 产品入口(先双绿)

install.ps1
  → scripts/doctor.ps1          # READY / NOT READY
  → /ops scope … report         # 或 /hive ops
  → scripts/verify-gold.ps1     # PASS / FAIL

本机:

powershell -ExecutionPolicy Bypass -File .\install.ps1
powershell -File .\scripts\doctor.ps1
powershell -File .\scripts\verify-gold.ps1
# 期望:VERDICT: READY  +  VERIFY: PASS

6.2 标准档位(默认)

scope → env → ingest → map → context → design
      → trace → evidence → (dynamic?) → report → memory

阶段

做什么

运维特化

scope

授权、tier、禁止项

锁 bee=ops

env

工具与降级

默认不要求 docker up

ingest

指纹

compose / env / yml 路径+哈希

map

资产点 ≥3

入口 / 应用 / 卷 / env

context

一句话部署形态

例如「双服务 Compose 演示栈」

design

四问标题逐字

见第二节

trace

主链 ≥3 跳

构建→up→注入→入口→(缺)探活

evidence

证据表

含「是否进产物」

report

单文件 READY

必须附 M1–M8

memory

默认 skip

过五问才沉淀

6.3 最小档位(快速摸底)

scope → map → design → evidence → report

6.4 治理规则

  • 价值三件套:context + design + evidence(缺了不算交付)

  • 螺旋:design 不过最多回退 2 次,禁止无锚点空转

  • continue:当前阶段 DoD 过了才能进下一阶段

  • memory:默认不写;够「跨案可复用 + 有锚点」才沉淀

辅助命令:/ops status · /ops continue · /ops doctor · /ops verify


七、不是吹的:金样故意写「未覆盖」

包内 TEST-EFFECT.md / cases/TRY-OPS-HARNESS-LIVE/REPORT.md 可复查(教学 DEMO,非未授权目标)。

7.1 脚本出口(本机可复现)

doctor     VERDICT: READY
verify     VERIFY: PASS

7.2 样本指纹(金样已落盘)

对象

说明

deploy/docker-compose.yml

有路径+SHA256;无 healthcheck: 键(仅注释)

deploy/Dockerfile / nginx.conf

入口与构建链可陈述

.env / application.yml

覆盖与注入链可陈述;值 REDACTED

拓扑实然(金样):

[client] --HTTP:80--> hive-proxy(nginx) --HTTP:8080--> hive-app
                         env_file + environment

7.3 四问结论口径(金样摘要)

四问

金样结论

运行拓扑

proxy→app 可陈述(TLS 未覆盖单独标注)

配置覆盖

4 层有序,胜者规则清晰 → M2 PASS

密钥注入

runtime_env / file;非 image_layer;值打码 → M3 PASS

探活与回滚

healthcheck / restart / rollback 均为未覆盖 → M4 PASS

结论口径强制:

没有探针证据,就不能写「具备探活」。
能 up,不等于有回滚。

这就是 OPS-AP-01 在干活,不是口号。


八、五分钟上手 + 45 分钟跟做

8.1 五分钟(装上就能验)

  1. 解压 ops-analysis-v1.zip

  2. 执行 install.ps1

  3. doctor → READY;verify → PASS

  4. 打开 TEST-EFFECT.md 对照

8.2 三端入口

工具

怎么装

Cursor(推荐)

skills/ops-analysis.cursor/skills/,重载后 /ops scope

Claude Code

整包进工作区,读 BUYER-README / SKILL,按阶段推进

Codex

同上;先 doctor/verify,再跑到 REPORT + M1–M8

8.3 启动句(复制即用)

读取 BUYER-README.md 与 skills/ops-analysis/SKILL.md,
以及 thresholds.yaml、ANTI-PATTERNS.md。
对 fixtures/ops-lab 从 /ops scope 开始,continue 到 report。
我使用的工具是:Cursor(或 Claude Code / Codex,三选一写明)。
最终只维护一个 REPORT.md,并附 Exit Declaration M1–M8。
禁止把「未覆盖」写成「具备」;密钥值必须 REDACTED。

卡住就问:/ops status。自检:/ops doctor · /ops verify

8.4 45 分钟跟做(FOLLOW-PATH)

  1. 双绿

  2. 通读金样 REPORT + Exit Declaration

  3. Select-String 确认 compose healthcheck:

  4. 自建 cases/MY-OPS-001/,粘贴启动句跑完

  5. 自检:四标题逐字、无装有短语、evidence≥4、M1–M8 全勾


九、和同店其他框架怎么选

商品

命令

解决什么

和本包关系

AI 开发框架

/sw

需求→架构→开发→审查

并存

APK / Java / 前端逆向

/re /jr /fr

打包产物逆向

并存;不是运维分析

分析母巢

/hive

库/运维/审计/安全 四维总包

要四维换蜂必变 → 买母巢

运维分析框架

/ops

运维单品:doctor/verify + M1–M8 密度

本包

怎么选(直接决策):

  • 要四维一起、换蜂必变 → 买 分析母巢

  • 只要运维分析做厚、入口要 IronHive 密度 → 买 本包

  • 已经买了母巢、还想要运维侧 doctor/verify/金样密度 → 本包可作加购专精

  • 要拆 APK/JAR/dist → 买逆向线,与本包无关可并存


十、适合 / 不适合

适合

  • 授权范围内做部署拓扑 / 配置覆盖 / 密钥面 / 探活缺口分析

  • 讨厌「看起来有回滚」的换皮报告

  • 用 Cursor / Claude Code / Codex,要可断点 continue

  • 需要 doctor/verify 证明「不是空文档」

  • 带新人:45 分钟能跟做一通金样纪律

不适合

  • 要买「运维平台 / 自动上云 / 替你值守」

  • 要 IronHive 企业运行时全家桶 / Gatekeeper 真拦

  • 要未授权渗透 / 利用 PoC / 代运维人工

  • 只想要一句万能提示词、不愿跑脚本


十一、常见疑问(发文可折叠)

Q:必须把 demo compose 跑起来吗?
A:不必须。默认静态读文件即可;分析的是配置与证据,不是替你做运维。

Q:和母巢里的运维蜂重复吗?
A:母巢是四维总包;本包是运维分析的独立 Harness(install/doctor/verify、M1–M8、故意无探活金样)。命令兼容。可并存。

Q:是教渗透吗?
A:不是。仅授权范围分析;不写利用 PoC;真实密钥须打码。

Q:Claude / Codex 行不行?
A:可以。包内是 Markdown 工单 + Skill;三端同一套阶段与交付物。


十二、价格与购买

支付成功后自动下载 ZIP。
建议顺序:解压 → doctor/verify 双绿 → 读金样 → 跟做 → 换你自己的授权样本。


十三、说明

本商品是运维分析工单 Skill、样本与金样模板,不是代运维服务;
不含第三方 Agent 账号;不含未授权攻击操作指南;不是逆向框架;不是运维平台。
数字商品一经下载不支持退款,请先看清交付清单与「不适合」条款。


一句话:别再写「看起来有回滚」——doctor 绿了再开火,缺探针就写未覆盖,交带 M1–M8 的可复查 REPORT。

更多推荐