Cursor 系统分析工单:数据库 / 运维 / 审计 / 安全四维,按铁律出可复查 REPORT
很多人做「系统分析」时有个坏习惯:
换个主题——数据库、运维、审计、安全——报告骨架和标题几乎一样,只是把词换一换。
领导一看就知道:这不是分析,这是换皮交差。
更糟的是技术口嗨:
-
看见
b64:/ Base64,就写「已加密」 -
没备份脚本,也写「具备备份能力」
-
WAL 开了,就暗示「数据很安全」
-
一份 REPORT 里审计标题和安全标题混着堆
领导一问三连(数据库蜂尤其扎心):
-
口令到底是明文、编码,还是真加密?密钥路径在哪?
-
备份文件/命令在哪?没有就别写「具备备份」。
-
换蜂之后,design 标题到底有没有换?
答不上来,就是空话。
真正能交付的,是:
-
同一套工单骨架
-
不同维度必须换铁律、换证据口径、换结论
-
最终一份带锚点、能复查、能续跑的 REPORT
这就是 分析母巢(Analysis Hive) 要解决的事。
一、产品是什么 / 不是什么
1.1 是什么
分析母巢 analysis-hive-v1:一套可安装到 Cursor(也支持 Claude Code / Codex)的四维分析工单。
|
项 |
内容 |
|---|---|
|
商品 ID |
|
|
命令面 |
|
|
组织法 |
一巢四蜂:骨架同、内容不同、换蜂必变 |
|
门禁 |
阶段 DoD · 螺旋 ≤2 · 记忆门控 · minimal/standard |
|
反模式 |
每蜂 5 条「不准」(如 DB-1:编码≠加密) |
|
借鉴 |
轻量借鉴铁律蜂巢组织法 |
|
边界 |
不绑 IronHive 运行时、Gatekeeper、Jira、V1–V10 |
|
交付 |
ZIP 买断,支付后秒下载 · 首发 ¥49 |
一句话:
在授权范围内,让 AI 按蜂选铁律,把分析做成可复查 REPORT;
换蜂就必须换证据——混用即失败。
1.2 明确不是什么
|
不是 |
说明 |
|---|---|
|
❌ IronHive 企业套件 |
只借组织法,不装 Gatekeeper / Jira |
|
❌ 逆向框架 |
不拆 APK/JAR/dist(那是 |
|
❌ 运维平台 |
不做上云值守(运维蜂是分析) |
|
❌ 未授权渗透教程 |
不写利用 PoC |
|
❌ 代分析人工 |
买的是工单与金样,不是外包 |
二、一巢四蜂(换蜂必变)

|
蜂 |
命令 |
design 四块铁律(标题必须逐字) |
|---|---|---|
|
数据库 |
|
存储分层 · 表/KV 关系 · 加解密位置 · 备份与 WAL |
|
运维 |
|
运行拓扑 · 配置覆盖顺序 · 密钥注入 · 探活与回滚 |
|
审计 |
|
控制目标 · 职责分离 · 日志留痕 · 检查项映射 |
|
安全 |
|
信任边界 · 通道协议 · 鉴权模型 · 危险面 |
2.1 换蜂硬规则
-
换蜂必须新开 case-id,禁止只改
bee:字段充数 -
design 出现外蜂标题 → 阶段失败
-
evidence 表头必须跟本蜂角色卡
-
同一份
demo-hive-app样本四蜂都能跑——结论口径必须换
2.2 数据库蜂:好写法 vs 烂写法(本包主推跟做)
|
场景 |
烂写法(装有) |
好写法(金样口径) |
|---|---|---|
|
看见 |
「已加密」 |
「编码(Base64),非真加密;无密钥路径」 |
|
|
「口令字段已保护」 |
「明文口令,敏感级高」 |
|
|
不写或含糊 |
「库级加密:无」 |
|
|
「具备备份能力」 |
「备份:未覆盖/无」 |
|
journal=wal |
「数据很安全」 |
「WAL 已开;仍无备份规程」 |
|
抄运维报告 |
标题改成存储分层继续用 |
四标题逐字;foreign_titles=none |
三、包内模块(你买到什么)

交付包不是「几段提示词」,而是完整模块:
analysis-hive-v1/
├── 买家README.md / 母巢说明.md / 01-快速开始.md
├── skills/analysis-hive-workflow/ # 封闭命令 /hive
│ ├── SKILL.md
│ ├── bees/{db,ops,au,sec}.md # 蜂角色卡
│ ├── bees/anti/{db,ops,au,sec}.md # 蜂级反模式
│ └── references/design-gates.md # 换蜂必变门禁
├── fixtures/demo-hive-app/ # 含 SQLite app.db
├── cases/
│ ├── TRY-DB-V03-LIVE/ # 数据库蜂金样(主测)
│ ├── TRY-OPS-V03-LIVE/ # 运维蜂金样
│ ├── TRY-AU-V03-LIVE/ · TRY-SEC-V03-LIVE/
│ └── 四蜂对照.md
├── 测试效果.md / 测试效果-运维.md
├── 跟做清单.md / 跟做-运维主路径.md
└── 值不值49-验收.md
|
模块 |
你得到的能力 |
|---|---|
|
Skill |
|
|
铁律 |
design-gates、换蜂必变、阶段 DoD |
|
治理 |
螺旋 ≤2、记忆门控、档位裁剪 |
|
反模式 |
每蜂 5 条不准,禁止大合集交差 |
|
样本+金样 |
SQLite 真查库 + 四蜂 V03 对照 |
|
验收 |
测试效果 / 跟做 / 值不值 49 |
上手顺序:
买家README → 01-快速开始 → 测试效果.md → 读 TRY-DB-V03-LIVE → 自己 /hive db scope。
四、数据库蜂反模式(DB-1…5)
触碰 = 当前阶段失败或 spiral 打回:
|
编号 |
不准 |
要怎样 |
|---|---|---|
|
DB-1 |
把 Base64/URL 编码写成「加密」 |
分栏:明文 / 编码 / 真加密;无密钥路径则标「编码」 |
|
DB-2 |
无文件/哈希就宣称「已备份」 |
写清备份命令或路径;没有则「未覆盖」 |
|
DB-3 |
design 用「信任边界/鉴权模型」当主标题 |
只用 db 四块铁律标题 |
|
DB-4 |
只贴 ER 图不说 WAL/journal |
备份与 WAL 块必须交代或显式未覆盖 |
|
DB-5 |
evidence 表头用安全/审计字段 |
必须用 db 角色卡六列表头 |
运维 / 审计 / 安全蜂各有自己的 5 条反模式(见包内 bees/anti/),禁止一套「不准」混用交差。
五、阶段怎么跑(别聊天碰运气)

5.1 标准档位(默认)
scope → env → ingest → map → context → design
→ trace → evidence → (dynamic?) → report → memory
|
阶段 |
做什么 |
数据库蜂特化 |
|---|---|---|
|
scope |
授权、蜂锁定、禁止项 |
锁 bee=db |
|
env |
工具与降级 |
常用 Python sqlite3 + 文件哈希 |
|
ingest |
指纹 |
|
|
map |
资产点 |
库文件 / JDBC / Repository / 卷 |
|
context |
一句话 |
嵌入式 SQLite?远程库未覆盖? |
|
design |
四铁律标题逐字 |
存储分层…备份与 WAL |
|
trace |
主链 |
登录查询 → JDBC → password_enc |
|
evidence |
六列表头 |
含「明文/编码/加密」分栏 |
|
report |
单文件 READY |
附换蜂必变三行声明 |
|
memory |
默认慎写 |
够跨案可复用才沉淀 |
5.2 最小档位(快速摸底)
scope → map → design → evidence → report
5.3 治理规则
-
价值三件套:context + design + evidence(缺了不算交付)
-
螺旋:design 不过最多回退 2 次,禁止无锚点空转
-
continue:当前阶段 DoD 过了才能进下一阶段
-
memory:默认不写;金样合法 skipped 也算过门控
辅助:/hive db continue · /hive db status(卡住就问 status)
六、不是吹的:数据库金样真查过库

包内 测试效果.md / cases/TRY-DB-V03-LIVE/REPORT.md 用 Python sqlite3 实跑
6.1 实查数据(可复查)
app.db size = 24576
sha256 = edaf8895d9ea376607dcd14f56d6843b54c0ac6f68e42c8cf8db9a81f6c7c58d
tables = users, sessions, kv_meta
admin = plain:Admin123!
alice = b64:YWxpY2UxMjM= → alice123
session = tok-demo-abc
encrypt = NONE
backup = false
journal = wal
6.2 四铁律结论口径(金样摘要)
|
铁律 |
金样结论 |
|---|---|
|
存储分层 |
配置层 + 嵌入式文件层;远程 RDBMS 未覆盖 |
|
表/KV 关系 |
users / sessions / kv_meta;口令与会话可陈述 |
|
加解密位置 |
plain/b64 = 明文或编码,不是真加密(DB-1) |
|
备份与 WAL |
WAL 已开;backup_enabled=false → 无备份(DB-2) |
6.3 你怎么自己复测(2 分钟)
cd <解压后的 analysis-hive-v1>
python -c "import sqlite3; c=sqlite3.connect('fixtures/demo-hive-app/data/app.db'); print(c.execute('select username,password_enc from users').fetchall()); print(c.execute('pragma journal_mode').fetchone())"
期望:看见 plain: / b64:,journal=wal。
再对照金样 REPORT——口径必须是「编码/明文」,不能写成「已加密」。
七、五分钟上手 + 跟做启动句
7.1 五分钟
-
解压
analysis-hive-v1.zip -
把
skills/analysis-hive-workflow放进.cursor/skills/(Cursor) -
读
测试效果.md+ 打开TRY-DB-V03-LIVE/REPORT.md -
粘贴启动句,从
/hive db scope开跑
7.2 三端
|
工具 |
怎么装 |
|---|---|
|
Cursor(推荐) |
Skill → |
|
Claude Code |
整包进工作区,读母巢说明 / SKILL |
|
Codex |
同上;按同一套阶段跑到 REPORT READY |
7.3 数据库蜂启动句(复制即用)
读取 母巢说明.md 与 skills/analysis-hive-workflow/SKILL.md,
以及 bees/db.md、bees/anti/db.md。
对 fixtures/demo-hive-app 从 /hive db scope 开始,continue 到 report。
我使用的工具是:Cursor(或 Claude Code / Codex,三选一写明)。
最终只维护一个 REPORT.md。
强制:plain/b64 不得写成「加密」;无备份不得写成「具备备份」;
design 四标题必须是:存储分层 / 表/KV 关系 / 加解密位置 / 备份与 WAL。
对照 cases/TRY-DB-V03-LIVE 是否同口径。
7.4 换蜂怎么跑(举例)
# 新开 case,不要改旧 REPORT 的 bee 字段
/hive ops scope → 四标题换成运维四问
/hive au scope → 审计四铁律
/hive sec scope → 安全四铁律
运维蜂另有主路径文档:跟做-运维主路径.md + 测试效果-运维.md。
若你只要运维分析做到「doctor/verify + M1–M8」密度,也可看同店 运维分析框架(专精包,可与母巢并存)。
八、和同店其他框架怎么选
|
商品 |
命令 |
解决什么 |
和本包关系 |
|---|---|---|---|
|
AI 开发框架 |
|
需求→架构→开发→审查 |
并存 |
|
APK / Java / 前端逆向 |
|
打包产物逆向 |
并存;先系统面再产物面 |
|
分析母巢 |
|
库/运维/审计/安全 四维总包 |
本包 |
|
运维分析框架 |
|
运维单品 Harness 密度 |
加购专精;不替代四维 |
可以并存:先 /hive 出系统面结论,再按需进 /re//fr 做产物面。
九、适合 / 不适合
适合
-
授权范围内做存储 / 部署 / 合规 / 安全面分析
-
讨厌换皮报告,要铁律门禁与反模式
-
要 SQLite 可复查金样,证明「编码≠加密」
-
用 Cursor / Claude / Codex,要可断点 continue
不适合
-
要 IronHive 企业运行时全家桶
-
要未授权渗透 / 利用 PoC / 代分析人工
-
只想要一句万能提示词
-
只买运维平台或逆向命令合集
十、常见疑问
Q:必须用 Cursor 吗?
A:不必。三端同一套阶段命令与交付物。
Q:是 IronHive 企业版吗?
A:不是。只借鉴组织法,不绑 Gatekeeper、Jira。
Q:和 APK/Java/前端逆向重复吗?
A:不重复。/re /jr /fr 做打包产物;/hive 做库/运维/审计/安全分析。
Q:数据库蜂会不会把 Base64 写成加密?
A:金样与 DB-1 反模式强制分栏;写成「加密」即阶段失败。
Q:四蜂都有金样吗?
A:有。主测最厚的是 db(TRY-DB-V03-LIVE + 真查库);ops/au/sec 均有 V03 对照案。
十一、价格与购买
-
首发 ¥49(标价 ¥69),一次买断
-
首页:JAR自动化逆向源码插件 - 专业逆向开发资源 → 轮播「分析母巢 · ¥49」
支付成功后自动下载 ZIP。
建议:先读《买家README》《01-快速开始》《测试效果》,再跟做数据库金样。
十二、说明
本商品是分析工单 Skill、样本与金样模板,不是代分析服务;
不含第三方 Agent 账号;不含未授权攻击操作指南;不含 IronHive 企业套件。
数字商品一经下载不支持退款,请先看清交付清单与「不适合」条款。
一句话:别再用同一套报告换皮——选蜂、过铁律、编码别喊加密,交可复查 REPORT。
更多推荐

所有评论(0)