很多人做「系统分析」时有个坏习惯:

换个主题——数据库、运维、审计、安全——报告骨架和标题几乎一样,只是把词换一换。
领导一看就知道:这不是分析,这是换皮交差。

更糟的是技术口嗨:

  • 看见 b64: / Base64,就写「已加密」

  • 没备份脚本,也写「具备备份能力」

  • WAL 开了,就暗示「数据很安全」

  • 一份 REPORT 里审计标题和安全标题混着堆

领导一问三连(数据库蜂尤其扎心):

  1. 口令到底是明文、编码,还是真加密?密钥路径在哪?

  2. 备份文件/命令在哪?没有就别写「具备备份」。

  3. 换蜂之后,design 标题到底有没有换?

答不上来,就是空话。

真正能交付的,是:

  • 同一套工单骨架

  • 不同维度必须换铁律、换证据口径、换结论

  • 最终一份带锚点、能复查、能续跑的 REPORT

这就是 分析母巢(Analysis Hive) 要解决的事。


一、产品是什么 / 不是什么

1.1 是什么

分析母巢 analysis-hive-v1:一套可安装到 Cursor(也支持 Claude Code / Codex)的四维分析工单。

内容

商品 ID

analysis-hive-v1

命令面

/hive db | ops | au | sec

组织法

一巢四蜂:骨架同、内容不同、换蜂必变

门禁

阶段 DoD · 螺旋 ≤2 · 记忆门控 · minimal/standard

反模式

每蜂 5 条「不准」(如 DB-1:编码≠加密)

借鉴

轻量借鉴铁律蜂巢组织法

边界

不绑 IronHive 运行时、Gatekeeper、Jira、V1–V10

交付

ZIP 买断,支付后秒下载 · 首发 ¥49

一句话:

授权范围内,让 AI 按蜂选铁律,把分析做成可复查 REPORT;
换蜂就必须换证据——混用即失败。

1.2 明确不是什么

不是

说明

❌ IronHive 企业套件

只借组织法,不装 Gatekeeper / Jira

❌ 逆向框架

不拆 APK/JAR/dist(那是 /re /jr /fr

❌ 运维平台

不做上云值守(运维蜂是分析

❌ 未授权渗透教程

不写利用 PoC

❌ 代分析人工

买的是工单与金样,不是外包


二、一巢四蜂(换蜂必变)

命令

design 四块铁律(标题必须逐字)

数据库

/hive db

存储分层 · 表/KV 关系 · 加解密位置 · 备份与 WAL

运维

/hive ops

运行拓扑 · 配置覆盖顺序 · 密钥注入 · 探活与回滚

审计

/hive au

控制目标 · 职责分离 · 日志留痕 · 检查项映射

安全

/hive sec

信任边界 · 通道协议 · 鉴权模型 · 危险面

2.1 换蜂硬规则

  1. 换蜂必须新开 case-id,禁止只改 bee: 字段充数

  2. design 出现外蜂标题 → 阶段失败

  3. evidence 表头必须跟本蜂角色卡

  4. 同一份 demo-hive-app 样本四蜂都能跑——结论口径必须换

2.2 数据库蜂:好写法 vs 烂写法(本包主推跟做)

场景

烂写法(装有)

好写法(金样口径)

看见 b64:

「已加密」

编码(Base64),非真加密;无密钥路径」

plain:Admin123!

「口令字段已保护」

明文口令,敏感级高」

encrypt_algo=NONE

不写或含糊

「库级加密:

backup_enabled=false

「具备备份能力」

「备份:未覆盖/无」

journal=wal

「数据很安全」

「WAL 已开;仍无备份规程

抄运维报告

标题改成存储分层继续用

四标题逐字;foreign_titles=none


三、包内模块(你买到什么)

交付包不是「几段提示词」,而是完整模块:

analysis-hive-v1/
├── 买家README.md / 母巢说明.md / 01-快速开始.md
├── skills/analysis-hive-workflow/     # 封闭命令 /hive
│   ├── SKILL.md
│   ├── bees/{db,ops,au,sec}.md        # 蜂角色卡
│   ├── bees/anti/{db,ops,au,sec}.md   # 蜂级反模式
│   └── references/design-gates.md     # 换蜂必变门禁
├── fixtures/demo-hive-app/            # 含 SQLite app.db
├── cases/
│   ├── TRY-DB-V03-LIVE/               # 数据库蜂金样(主测)
│   ├── TRY-OPS-V03-LIVE/              # 运维蜂金样
│   ├── TRY-AU-V03-LIVE/ · TRY-SEC-V03-LIVE/
│   └── 四蜂对照.md
├── 测试效果.md / 测试效果-运维.md
├── 跟做清单.md / 跟做-运维主路径.md
└── 值不值49-验收.md

模块

你得到的能力

Skill

/hive 四蜂路由 + continue/status

铁律

design-gates、换蜂必变、阶段 DoD

治理

螺旋 ≤2、记忆门控、档位裁剪

反模式

每蜂 5 条不准,禁止大合集交差

样本+金样

SQLite 真查库 + 四蜂 V03 对照

验收

测试效果 / 跟做 / 值不值 49

上手顺序:

买家README01-快速开始测试效果.md → 读 TRY-DB-V03-LIVE → 自己 /hive db scope


四、数据库蜂反模式(DB-1…5)

触碰 = 当前阶段失败或 spiral 打回:

编号

不准

要怎样

DB-1

把 Base64/URL 编码写成「加密」

分栏:明文 / 编码 / 真加密;无密钥路径则标「编码」

DB-2

无文件/哈希就宣称「已备份」

写清备份命令或路径;没有则「未覆盖」

DB-3

design 用「信任边界/鉴权模型」当主标题

只用 db 四块铁律标题

DB-4

只贴 ER 图不说 WAL/journal

备份与 WAL 块必须交代或显式未覆盖

DB-5

evidence 表头用安全/审计字段

必须用 db 角色卡六列表头

运维 / 审计 / 安全蜂各有自己的 5 条反模式(见包内 bees/anti/),禁止一套「不准」混用交差


五、阶段怎么跑(别聊天碰运气)

5.1 标准档位(默认)

scope → env → ingest → map → context → design
      → trace → evidence → (dynamic?) → report → memory

阶段

做什么

数据库蜂特化

scope

授权、蜂锁定、禁止项

锁 bee=db

env

工具与降级

常用 Python sqlite3 + 文件哈希

ingest

指纹

app.db 大小 + SHA256

map

资产点

库文件 / JDBC / Repository / 卷

context

一句话

嵌入式 SQLite?远程库未覆盖?

design

四铁律标题逐字

存储分层…备份与 WAL

trace

主链

登录查询 → JDBC → password_enc

evidence

六列表头

含「明文/编码/加密」分栏

report

单文件 READY

附换蜂必变三行声明

memory

默认慎写

够跨案可复用才沉淀

5.2 最小档位(快速摸底)

scope → map → design → evidence → report

5.3 治理规则

  • 价值三件套:context + design + evidence(缺了不算交付)

  • 螺旋:design 不过最多回退 2 次,禁止无锚点空转

  • continue:当前阶段 DoD 过了才能进下一阶段

  • memory:默认不写;金样合法 skipped 也算过门控

辅助:/hive db continue · /hive db status(卡住就问 status)


六、不是吹的:数据库金样真查过库

包内 测试效果.md / cases/TRY-DB-V03-LIVE/REPORT.mdPython sqlite3 实跑

6.1 实查数据(可复查)

app.db size = 24576
sha256     = edaf8895d9ea376607dcd14f56d6843b54c0ac6f68e42c8cf8db9a81f6c7c58d
tables     = users, sessions, kv_meta
admin      = plain:Admin123!
alice      = b64:YWxpY2UxMjM=  →  alice123
session    = tok-demo-abc
encrypt    = NONE
backup     = false
journal    = wal

6.2 四铁律结论口径(金样摘要)

铁律

金样结论

存储分层

配置层 + 嵌入式文件层;远程 RDBMS 未覆盖

表/KV 关系

users / sessions / kv_meta;口令与会话可陈述

加解密位置

plain/b64 = 明文或编码,不是真加密(DB-1)

备份与 WAL

WAL 已开;backup_enabled=false → 无备份(DB-2)

6.3 你怎么自己复测(2 分钟)

cd <解压后的 analysis-hive-v1>
python -c "import sqlite3; c=sqlite3.connect('fixtures/demo-hive-app/data/app.db'); print(c.execute('select username,password_enc from users').fetchall()); print(c.execute('pragma journal_mode').fetchone())"

期望:看见 plain: / b64:,journal=wal
再对照金样 REPORT——口径必须是「编码/明文」,不能写成「已加密」。


七、五分钟上手 + 跟做启动句

7.1 五分钟

  1. 解压 analysis-hive-v1.zip

  2. skills/analysis-hive-workflow 放进 .cursor/skills/(Cursor)

  3. 测试效果.md + 打开 TRY-DB-V03-LIVE/REPORT.md

  4. 粘贴启动句,从 /hive db scope 开跑

7.2 三端

工具

怎么装

Cursor(推荐)

Skill → .cursor/skills/,重载后 /hive db scope

Claude Code

整包进工作区,读母巢说明 / SKILL

Codex

同上;按同一套阶段跑到 REPORT READY

7.3 数据库蜂启动句(复制即用)

读取 母巢说明.md 与 skills/analysis-hive-workflow/SKILL.md,
以及 bees/db.md、bees/anti/db.md。
对 fixtures/demo-hive-app 从 /hive db scope 开始,continue 到 report。
我使用的工具是:Cursor(或 Claude Code / Codex,三选一写明)。
最终只维护一个 REPORT.md。
强制:plain/b64 不得写成「加密」;无备份不得写成「具备备份」;
design 四标题必须是:存储分层 / 表/KV 关系 / 加解密位置 / 备份与 WAL。
对照 cases/TRY-DB-V03-LIVE 是否同口径。

7.4 换蜂怎么跑(举例)

# 新开 case,不要改旧 REPORT 的 bee 字段
/hive ops scope   → 四标题换成运维四问
/hive au scope    → 审计四铁律
/hive sec scope   → 安全四铁律

运维蜂另有主路径文档:跟做-运维主路径.md + 测试效果-运维.md
若你只要运维分析做到「doctor/verify + M1–M8」密度,也可看同店 运维分析框架(专精包,可与母巢并存)。


八、和同店其他框架怎么选

商品

命令

解决什么

和本包关系

AI 开发框架

/sw

需求→架构→开发→审查

并存

APK / Java / 前端逆向

/re /jr /fr

打包产物逆向

并存;先系统面再产物面

分析母巢

/hive

库/运维/审计/安全 四维总包

本包

运维分析框架

/ops

运维单品 Harness 密度

加购专精;不替代四维

可以并存:先 /hive 出系统面结论,再按需进 /re//fr 做产物面。


九、适合 / 不适合

适合

  • 授权范围内做存储 / 部署 / 合规 / 安全面分析

  • 讨厌换皮报告,要铁律门禁与反模式

  • 要 SQLite 可复查金样,证明「编码≠加密」

  • 用 Cursor / Claude / Codex,要可断点 continue

不适合

  • 要 IronHive 企业运行时全家桶

  • 要未授权渗透 / 利用 PoC / 代分析人工

  • 只想要一句万能提示词

  • 只买运维平台或逆向命令合集


十、常见疑问

Q:必须用 Cursor 吗?
A:不必。三端同一套阶段命令与交付物。

Q:是 IronHive 企业版吗?
A:不是。只借鉴组织法,不绑 Gatekeeper、Jira。

Q:和 APK/Java/前端逆向重复吗?
A:不重复。/re /jr /fr 做打包产物;/hive 做库/运维/审计/安全分析。

Q:数据库蜂会不会把 Base64 写成加密?
A:金样与 DB-1 反模式强制分栏;写成「加密」即阶段失败。

Q:四蜂都有金样吗?
A:有。主测最厚的是 dbTRY-DB-V03-LIVE + 真查库);ops/au/sec 均有 V03 对照案。


十一、价格与购买

支付成功后自动下载 ZIP。
建议:先读《买家README》《01-快速开始》《测试效果》,再跟做数据库金样。


十二、说明

本商品是分析工单 Skill、样本与金样模板,不是代分析服务;
不含第三方 Agent 账号;不含未授权攻击操作指南;不含 IronHive 企业套件。
数字商品一经下载不支持退款,请先看清交付清单与「不适合」条款。


一句话:别再用同一套报告换皮——选蜂、过铁律、编码别喊加密,交可复查 REPORT。

更多推荐