Cursor 运维分析工单:拓扑 / 配置覆盖 / 密钥注入 / 探活回滚,doctor 绿了再交差
很多人写「运维分析」时有个坏习惯:
打开 docker-compose.yml 翻两眼,就敢写——
-
「具备探活能力」
-
「支持一键回滚」
-
「密钥注入已完成」
更糟的是:把数据库分析报告的标题改两个字——「存储分层」换成「运行拓扑」——照样交差。
领导一问三连:
-
探针在哪一行配置?
-
回滚锚点是哪个镜像 tag / 哪份手册?
-
密钥有没有进镜像层?
答不上来,就是空话。
真正能交付的运维分析,不是运维平台,也不是再抄一份 compose 注释。
它必须同时满足:
-
同一套工单骨架,四个铁律标题不能串味
-
缺探活就写「未覆盖」,禁止装有
-
有
doctor/verify脚本,能证明环境与金样结构 -
最终一份带锚点、能复查、能续跑的 REPORT
这就是 运维分析工程框架(Ops Analysis Harness) 要解决的事。
一、产品是什么 / 不是什么
1.1 是什么
运维分析框架 ops-analysis-v1:一套可安装到 Cursor(也支持 Claude Code / Codex)的运维分析工单。
|
项 |
内容 |
|---|---|
|
商品 ID |
|
|
命令面 |
|
|
入口密度 |
|
|
铁律 |
design 四问逐字 + Exit Criteria M1–M8 |
|
反模式 |
OPS-AP-01…10(编号可引用) |
|
阈值 |
|
|
借鉴 |
IronHive 的组织法密度(doctor/verify/反模式/Exit Criteria) |
|
边界 |
不绑 Gatekeeper、Jira、19 阶段、V1–V10 全运行时 |
|
交付 |
ZIP 买断,支付后秒下载 · 首发 ¥49 |
一句话:
在授权样本上,让 AI 按门禁把「拓扑 · 配置覆盖 · 密钥注入 · 探活回滚」做成可复查 REPORT;
用 doctor/verify + M1–M8 证明:没装有。
1.2 明确不是什么(买之前先看清)
|
不是 |
说明 |
|---|---|
|
❌ 运维平台 |
不替你上云、值守、自动扩缩 |
|
❌ 逆向框架 |
不拆 APK/JAR/dist(那是 |
|
❌ IronHive 企业版 |
只借组织法,不装 Gatekeeper |
|
❌ 未授权渗透教程 |
不写利用 PoC |
|
❌ 代运维人工 |
买的是工单与金样,不是外包 |
二、四问铁律(标题必须逐字)

运维分析的 design 阶段,只允许下面四个四级标题——必须逐字,一个字都不能漂:
|
# |
标题(逐字) |
逼你回答什么 |
过关信号 |
|---|---|---|---|
|
Q1 |
运行拓扑 |
入口 / 应用 / 依赖 / 卷,谁连谁、谁暴露 |
节点+边可陈述 |
|
Q2 |
配置覆盖顺序 |
默认 → 配置文件 → env → 运行注入,谁盖谁 |
层数≥3 或写裁剪声明 |
|
Q3 |
密钥注入方式 |
env / file / secret;是否进产物 |
每密钥有 channel + artifact_touch |
|
Q4 |
探活与回滚 |
探针 / restart / 版本锚点 |
有证据才写「有」;否则只写「未覆盖」 |
2.1 硬规则(写错就失败)
-
出现「存储分层 / 信任边界 / 检查项映射」等外蜂标题 → 阶段失败(M5)
-
evidence 表头必须含「是否进产物」
-
compose 无
healthcheck:/ 无回滚锚点 → 禁止写「具备探活」「支持一键回滚」 -
密钥值必须 REDACTED,只留键名与路径
2.2 好写法 vs 烂写法(一眼能懂价值)
|
场景 |
烂写法(装有) |
好写法(本包逼出来的) |
|---|---|---|
|
无 healthcheck |
「具备健康检查」 |
「探活:未覆盖(compose 无 healthcheck 键)」 |
|
能 compose up |
「支持一键回滚」 |
「回滚锚点:未覆盖(无镜像 tag / 手册步骤)」 |
|
.env 有密码 |
「密钥注入已完成」 |
「channel=env_file;artifact_touch=runtime_env;值 REDACTED」 |
|
抄数据库报告 |
标题改成运维词继续用 |
四标题逐字;foreign_titles=none |
金样 fixtures/ops-lab 故意不配探活——就是为了逼你学会写缺口,而不是编故事。
三、包内模块(你买到什么)
交付包不是「几段提示词」,而是完整 Harness:
ops-analysis-v1/
├── BUYER-README.md # 买家入口
├── OVERVIEW.md # 流程与质量总览
├── install.ps1 # 安装入口
├── thresholds.yaml # 数字门禁 SSOT
├── ANTI-PATTERNS.md # OPS-AP-01…10
├── skills/ops-analysis/ # Skill(Contract + Exit Criteria)
├── commands/ # doctor / verify / run
├── scripts/
│ ├── doctor.ps1 # → READY / NOT READY
│ └── verify-gold.ps1 # → PASS / FAIL
├── templates/ # case meta · REPORT · verdict
├── fixtures/ops-lab/ # 专用样本(故意无探活)
│ ├── deploy/docker-compose.yml
│ ├── deploy/Dockerfile · nginx.conf
│ ├── config/application.yml
│ └── .env
├── cases/TRY-OPS-HARNESS-LIVE/ # 金样 REPORT + Exit Declaration
├── TEST-EFFECT.md # 2 分钟可复查
├── FOLLOW-PATH.md # 45 分钟跟做
└── VALUE-CHECK.md # 发售级勾选
|
模块 |
你得到的能力 |
|---|---|
|
Skill |
封闭命令 |
|
入口三件套 |
install / doctor / verify(IronHive 密度) |
|
阈值 |
螺旋、evidence 行数、覆盖层、禁装有短语 |
|
反模式 |
10 条编号铁律,可在报告里引用 |
|
样本+金样 |
打开就能对照;verify 可回归 |
|
跟做验收 |
从双绿到自建 case 的完整路径 |
上手顺序:
BUYER-README → doctor+verify 双绿 → TEST-EFFECT → 读金样 REPORT → FOLLOW-PATH 自跑 /ops scope。
四、Exit Criteria M1–M8(交差清单)
REPORT 末尾必须附 Exit Declaration。少一条,不算 READY:
|
Gate |
含义 |
不过则 |
|---|---|---|
|
M1 |
design 四标题逐字齐全 |
禁止 continue / 伪 READY |
|
M2 |
配置覆盖层 ≥3 或裁剪声明 |
同上 |
|
M3 |
每密钥写 channel + 是否进产物 |
同上 |
|
M4 |
探活/回滚:有证据或写「未覆盖」;禁装有短语 |
同上 |
|
M5 |
foreign_titles=none(无外蜂标题) |
同上 |
|
M6 |
evidence ≥4 行且表头正确(含「是否进产物」) |
同上 |
|
M7 |
ingest 有路径 + 哈希/体积指纹 |
同上 |
|
M8 |
spiral ≤ 2 |
超限禁止伪 READY |
这就是和「几页 md 说明书」的差别:门禁可勾、可复查、可脚本验。
五、反模式 OPS-AP(装有克星)
触碰 = 当前阶段失败或 spiral 打回:
|
编号 |
不准 |
正解 |
|---|---|---|
|
OPS-AP-01 |
能 |
无版本锚点+步骤 → 只写「未覆盖」 |
|
OPS-AP-02 |
密钥进镜像当「注入完成」 |
标明 channel + artifact_touch |
|
OPS-AP-03 |
design 偷用存储分层/信任边界/检查项 |
四标题逐字 |
|
OPS-AP-04 |
不写配置胜者规则 |
Overlay 必须有序层或裁剪声明 |
|
OPS-AP-05 |
evidence 无「是否进产物」 |
六列表头齐全 |
|
OPS-AP-06 |
报告打印明文密钥 |
值 REDACTED |
|
OPS-AP-07 |
一份 REPORT 四蜂大合集 |
一案一蜂;换蜂新 case-id |
|
OPS-AP-08 |
无指纹声称「已验证」 |
ingest 必须有哈希/体积 |
|
OPS-AP-09 |
continue 跳过未过 DoD 的阶段 |
HARD 不过禁止 continue |
|
OPS-AP-10 |
spiral 只改措辞装通过 |
每次 spiral 必须新增锚点证据 |
六、阶段怎么跑(别聊天碰运气)

6.1 产品入口(先双绿)
install.ps1
→ scripts/doctor.ps1 # READY / NOT READY
→ /ops scope … report # 或 /hive ops
→ scripts/verify-gold.ps1 # PASS / FAIL
本机:
powershell -ExecutionPolicy Bypass -File .\install.ps1
powershell -File .\scripts\doctor.ps1
powershell -File .\scripts\verify-gold.ps1
# 期望:VERDICT: READY + VERIFY: PASS
6.2 标准档位(默认)
scope → env → ingest → map → context → design
→ trace → evidence → (dynamic?) → report → memory
|
阶段 |
做什么 |
运维特化 |
|---|---|---|
|
scope |
授权、tier、禁止项 |
锁 bee=ops |
|
env |
工具与降级 |
默认不要求 docker up |
|
ingest |
指纹 |
compose / env / yml 路径+哈希 |
|
map |
资产点 ≥3 |
入口 / 应用 / 卷 / env |
|
context |
一句话部署形态 |
例如「双服务 Compose 演示栈」 |
|
design |
四问标题逐字 |
见第二节 |
|
trace |
主链 ≥3 跳 |
构建→up→注入→入口→(缺)探活 |
|
evidence |
证据表 |
含「是否进产物」 |
|
report |
单文件 READY |
必须附 M1–M8 |
|
memory |
默认 skip |
过五问才沉淀 |
6.3 最小档位(快速摸底)
scope → map → design → evidence → report
6.4 治理规则
-
价值三件套:context + design + evidence(缺了不算交付)
-
螺旋:design 不过最多回退 2 次,禁止无锚点空转
-
continue:当前阶段 DoD 过了才能进下一阶段
-
memory:默认不写;够「跨案可复用 + 有锚点」才沉淀
辅助命令:/ops status · /ops continue · /ops doctor · /ops verify
七、不是吹的:金样故意写「未覆盖」

包内 TEST-EFFECT.md / cases/TRY-OPS-HARNESS-LIVE/REPORT.md 可复查(教学 DEMO,非未授权目标)。
7.1 脚本出口(本机可复现)
doctor VERDICT: READY
verify VERIFY: PASS
7.2 样本指纹(金样已落盘)
|
对象 |
说明 |
|---|---|
|
|
有路径+SHA256;无 healthcheck: 键(仅注释) |
|
|
入口与构建链可陈述 |
|
|
覆盖与注入链可陈述;值 REDACTED |
拓扑实然(金样):
[client] --HTTP:80--> hive-proxy(nginx) --HTTP:8080--> hive-app
env_file + environment
7.3 四问结论口径(金样摘要)
|
四问 |
金样结论 |
|---|---|
|
运行拓扑 |
proxy→app 可陈述(TLS 未覆盖单独标注) |
|
配置覆盖 |
4 层有序,胜者规则清晰 → M2 PASS |
|
密钥注入 |
runtime_env / file;非 image_layer;值打码 → M3 PASS |
|
探活与回滚 |
healthcheck / restart / rollback 均为未覆盖 → M4 PASS |
结论口径强制:
没有探针证据,就不能写「具备探活」。
能 up,不等于有回滚。
这就是 OPS-AP-01 在干活,不是口号。
八、五分钟上手 + 45 分钟跟做
8.1 五分钟(装上就能验)
-
解压
ops-analysis-v1.zip -
执行
install.ps1 -
doctor→ READY;verify→ PASS -
打开
TEST-EFFECT.md对照
8.2 三端入口
|
工具 |
怎么装 |
|---|---|
|
Cursor(推荐) |
|
|
Claude Code |
整包进工作区,读 BUYER-README / SKILL,按阶段推进 |
|
Codex |
同上;先 doctor/verify,再跑到 REPORT + M1–M8 |
8.3 启动句(复制即用)
读取 BUYER-README.md 与 skills/ops-analysis/SKILL.md,
以及 thresholds.yaml、ANTI-PATTERNS.md。
对 fixtures/ops-lab 从 /ops scope 开始,continue 到 report。
我使用的工具是:Cursor(或 Claude Code / Codex,三选一写明)。
最终只维护一个 REPORT.md,并附 Exit Declaration M1–M8。
禁止把「未覆盖」写成「具备」;密钥值必须 REDACTED。
卡住就问:/ops status。自检:/ops doctor · /ops verify。
8.4 45 分钟跟做(FOLLOW-PATH)
-
双绿
-
通读金样 REPORT + Exit Declaration
-
Select-String确认 compose 无healthcheck:键 -
自建
cases/MY-OPS-001/,粘贴启动句跑完 -
自检:四标题逐字、无装有短语、evidence≥4、M1–M8 全勾
九、和同店其他框架怎么选
|
商品 |
命令 |
解决什么 |
和本包关系 |
|---|---|---|---|
|
AI 开发框架 |
|
需求→架构→开发→审查 |
并存 |
|
APK / Java / 前端逆向 |
|
打包产物逆向 |
并存;不是运维分析 |
|
分析母巢 |
|
库/运维/审计/安全 四维总包 |
要四维换蜂必变 → 买母巢 |
|
运维分析框架 |
|
运维单品:doctor/verify + M1–M8 密度 |
本包 |
怎么选(直接决策):
-
要四维一起、换蜂必变 → 买 分析母巢
-
只要运维分析做厚、入口要 IronHive 密度 → 买 本包
-
已经买了母巢、还想要运维侧 doctor/verify/金样密度 → 本包可作加购专精
-
要拆 APK/JAR/dist → 买逆向线,与本包无关可并存
十、适合 / 不适合
适合
-
授权范围内做部署拓扑 / 配置覆盖 / 密钥面 / 探活缺口分析
-
讨厌「看起来有回滚」的换皮报告
-
用 Cursor / Claude Code / Codex,要可断点 continue
-
需要 doctor/verify 证明「不是空文档」
-
带新人:45 分钟能跟做一通金样纪律
不适合
-
要买「运维平台 / 自动上云 / 替你值守」
-
要 IronHive 企业运行时全家桶 / Gatekeeper 真拦
-
要未授权渗透 / 利用 PoC / 代运维人工
-
只想要一句万能提示词、不愿跑脚本
十一、常见疑问(发文可折叠)
Q:必须把 demo compose 跑起来吗?
A:不必须。默认静态读文件即可;分析的是配置与证据,不是替你做运维。
Q:和母巢里的运维蜂重复吗?
A:母巢是四维总包;本包是运维分析的独立 Harness(install/doctor/verify、M1–M8、故意无探活金样)。命令兼容。可并存。
Q:是教渗透吗?
A:不是。仅授权范围分析;不写利用 PoC;真实密钥须打码。
Q:Claude / Codex 行不行?
A:可以。包内是 Markdown 工单 + Skill;三端同一套阶段与交付物。
十二、价格与购买
-
首发 ¥49(标价 ¥69),一次买断
-
首页:JAR自动化逆向源码插件 - 专业逆向开发资源 → 轮播第一卡「运维分析 · ¥49」
支付成功后自动下载 ZIP。
建议顺序:解压 → doctor/verify 双绿 → 读金样 → 跟做 → 换你自己的授权样本。
十三、说明
本商品是运维分析工单 Skill、样本与金样模板,不是代运维服务;
不含第三方 Agent 账号;不含未授权攻击操作指南;不是逆向框架;不是运维平台。
数字商品一经下载不支持退款,请先看清交付清单与「不适合」条款。
一句话:别再写「看起来有回滚」——doctor 绿了再开火,缺探针就写未覆盖,交带 M1–M8 的可复查 REPORT。
更多推荐


所有评论(0)