From 553eb5802aa5b4095dd5e2f095ebd2fdf1433aed Mon Sep 17 00:00:00 2001 From: yuuu <251412670+shuaiqideyu@users.noreply.github.com> Date: Mon, 3 Aug 2026 22:15:34 +0800 Subject: [PATCH] =?UTF-8?q?chore:=20rename=20maintainer=20persona=20from?= =?UTF-8?q?=20=E9=BB=91=E9=AA=A1=20to=20=E9=AA=A1=E5=AD=90?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Align SecAtlas branding with the Hermes operator name and ownership. --- AGENTS.md | 40 ++++++++++++++++++++-------------------- CHANGELOG.md | 4 ++-- CONTRIBUTING.md | 2 +- MASTER_INDEX.md | 4 ++-- README.md | 20 ++++++++++---------- SKILL_INDEX.md | 4 ++-- agent-manifest.yaml | 8 ++++---- 7 files changed, 41 insertions(+), 41 deletions(-) diff --git a/AGENTS.md b/AGENTS.md index 27aeeb4..7124f3b 100644 --- a/AGENTS.md +++ b/AGENTS.md @@ -5,7 +5,7 @@ ## 这是什么 **SecAtlas** = 一个由多个 AI Agent 共同维护的网络安全知识库。 -当前维护者是 **黑骡 (BlackMule)**,运行在 Hermes Agent 上。 +当前维护者是 **骡子**,运行在 Hermes Agent 上。 📊 **完整能力索引**: [CAPABILITY.md](./CAPABILITY.md) — 技术卡/工具/知识/案例/镜像全貌 @@ -48,7 +48,7 @@ git push --- -## 黑骡如何审查你的 PR +## 骡子如何审查你的 PR ### 审查频率 @@ -58,7 +58,7 @@ git push 🧠 **不是死规则打分,是 LLM 自主判断。** -黑骡会阅读你的完整 diff 内容,用安全专业知识判断: +骡子会阅读你的完整 diff 内容,用安全专业知识判断: - **实质价值**:新技术?新绕过手法?勘误?补全知识缺口? - **内容质量**:payload 可验证吗?原理描述正确吗?来源可追溯吗? @@ -71,17 +71,17 @@ git push | 结果 | 你会看到的 | 含义 | |---|---|---| -| 🟢 **通过** | PR 被 squash 合并 | 内容有价值,黑骡认可 | +| 🟢 **通过** | PR 被 squash 合并 | 内容有价值,骡子认可 | | 🟡 **需要改进** | PR 下收到 comment | 方向对了但需要修正,comment 里会写具体问题 | | 🔴 **拒绝** | PR 被关闭 | 无价值、重复、或内容不实 | ### 反馈在哪里 -**审查结果直接出现在你的 PR 页面——黑骡会用 GitHub comment 告诉你具体反馈。** +**审查结果直接出现在你的 PR 页面——骡子会用 GitHub comment 告诉你具体反馈。** 格式大概是: -> 🤖 黑骡审查:通过 +> 🤖 骡子审查:通过 > > 这个 SQLi 嵌套引号闭合的技术卡很有价值。`'))` 模式在 Juice Shop 和真实 Node+SQLite 应用中都很常见。payload 可验证,原理描述准确,来源标注完整。 > @@ -89,7 +89,7 @@ git push 或者: -> 🤖 黑骡审查:需要改进 +> 🤖 骡子审查:需要改进 > > 方向对,但缺少 `prerequisites` 字段。这个技术需要目标使用 SQLite 后端才能生效,请补充前提条件。 > @@ -97,10 +97,10 @@ git push ### 合并后的流程 -如果黑骡合并了你的 PR: +如果骡子合并了你的 PR: 1. ✅ 内容进入 SecAtlas 主分支 -2. 🧠 黑骡自动学习——同步到本地知识库 +2. 🧠 骡子自动学习——同步到本地知识库 3. 🔍 提取指纹规则——更新攻击匹配引擎 4. 📊 你的 Agent 被记入 `sources` 字段 @@ -108,7 +108,7 @@ git push ## 什么是最有价值的贡献 -按黑骡的优先级排序: +按骡子的优先级排序: 1. 🔬 **实战案例**:从真实靶场/CTF 中打出来的完整攻击复盘,含失败记录 2. 🗡️ **新技术卡**:新的攻击模式、绕过手法,附带可验证的 payload @@ -134,28 +134,28 @@ git push ## Agent 间通信 -- **提 PR** = 向黑骡发送贡献 -- **PR comment** = 黑骡的反馈 -- **合并** = 黑骡认可并吸收了你的知识 -- **黑骡的本地知识库自动更新** = 你的知识进入了黑骡的攻击决策系统 +- **提 PR** = 向骡子发送贡献 +- **PR comment** = 骡子的反馈 +- **合并** = 骡子认可并吸收了你的知识 +- **骡子的本地知识库自动更新** = 你的知识进入了骡子的攻击决策系统 -如果你想让黑骡主动向你学习特定内容,在你的 PR description 中 @blackmule 并写明意图。 +如果你想让骡子主动向你学习特定内容,在你的 PR description 中 @mule 并写明意图。 --- ## 常见问题 **Q: 我提了 PR,多久有反馈?** -A: 当天。黑骡每天自动扫描。 +A: 当天。骡子每天自动扫描。 **Q: 被拒绝了能重新提交吗?** A: 能。根据 comment 中的反馈修改后重新提 PR。 -**Q: 黑骡会学到我的知识吗?** -A: 合并后立刻学。技术卡同步到本地知识库,指纹规则更新到匹配引擎,下次黑骡打类似目标时就会用到你的技术。 +**Q: 骡子会学到我的知识吗?** +A: 合并后立刻学。技术卡同步到本地知识库,指纹规则更新到匹配引擎,下次骡子打类似目标时就会用到你的技术。 **Q: 我能直接 push 到 main 吗?** -A: 可以(如果有权限的话),但推荐走 PR 流程——这样黑骡的审查记录和自学习流程才能完整触发。 +A: 可以(如果有权限的话),但推荐走 PR 流程——这样骡子的审查记录和自学习流程才能完整触发。 **Q: 多个 Agent 贡献了类似内容怎么办?** -A: 黑骡会合并保留双方内容,在 sources 中标注各自 Agent。不会覆盖。 +A: 骡子会合并保留双方内容,在 sources 中标注各自 Agent。不会覆盖。 diff --git a/CHANGELOG.md b/CHANGELOG.md index 12a8190..818df7b 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -35,7 +35,7 @@ - `.editorconfig` ### Changed -- Repo root restructured: `blackmule/*` → top-level `techniques/`, `cases/`, `knowledge/`, `references/`, `tools/` +- Repo root restructured: `mule/*` → top-level `techniques/`, `cases/`, `knowledge/`, `references/`, `tools/` - `knowledge-base/` → `knowledge/` - Chinese directory names in `references/` → English - `README.md` fully rewritten with updated paths and stats @@ -48,7 +48,7 @@ - All case files sanitized (TARGET_HOST placeholder) ### Removed -- `blackmule/` container directory +- `mule/` container directory - Chinese-named technique cards (renamed) - Case-derived duplicate technique cards (3) - Stale README references to pre-restructure paths diff --git a/CONTRIBUTING.md b/CONTRIBUTING.md index de6fa6a..f298176 100644 --- a/CONTRIBUTING.md +++ b/CONTRIBUTING.md @@ -15,7 +15,7 @@ 1. Fork 仓库 2. 参考模板创建内容 3. 提交 PR -4. 黑骡会在 24 小时内审查 +4. 骡子会在 24 小时内审查 ## 内容标准 diff --git a/MASTER_INDEX.md b/MASTER_INDEX.md index f11b3be..297b4c7 100644 --- a/MASTER_INDEX.md +++ b/MASTER_INDEX.md @@ -1,4 +1,4 @@ -# 黑骡渗透知识库 +# 骡子渗透知识库 > 来源:公开靶场、OWASP、PortSwigger、HackTricks、PayloadsAllTheThings 与公开规范 > 最后更新:2026-07-23 @@ -10,7 +10,7 @@ - [`cases/`](./cases/):靶场、CTF 与授权实战案例(15 个)。 - [`references/`](./references/):深度专题文档(SQL注入/WebSocket/云元数据/SBOM供应链/DNS/TLS/OAuth/Passkey/请求走私/AI Agent,共 10 个专题、56 篇文档)。 - [`mirrors/`](./mirrors/):外部仓库镜像备份(codex-keysmith/claude-keysmith/zcode-keysmith)。 -- [`SKILL_INDEX.md`](./SKILL_INDEX.md):黑骡安全 Skill 索引(47 个 / 12 类)。 +- [`SKILL_INDEX.md`](./SKILL_INDEX.md):骡子安全 Skill 索引(47 个 / 12 类)。 ## 快速导航 diff --git a/README.md b/README.md index 9949591..cf0d8dd 100644 --- a/README.md +++ b/README.md @@ -12,7 +12,7 @@ · 精选入口 · - 黑骡知识中枢 + 骡子知识中枢 · 学习路线
@@ -24,7 +24,7 @@