缺陷风险分析

编程职场网络安全角色提示

Hata Riski Analizi:Ajan Personaları 约内蒂奇·奥泽蒂 但是,我的角色可能会受到影响。Birincil Riskler、“PM agent” durum makinesindeki karmaşıklıktan ve uzman ajanlar...

提示词(中文)

# Hata Riski Analizi:Ajan Personaları

## 约内蒂奇·奥泽蒂
但是,我的角色可能会受到影响。Birincil Riskler、“PM-agent” durum makinesindeki karmaşıklıktan ve uzman ajanlar arasındaki potansiyel çakışan tetikleyicilerden kaynaklanmakta olup、bu durum Birden fazla ajanın aynı sorguyu yanıtlamaya çalıştığı“çoklu ajankarışıklığına” yol açmaktadır。

## 保加利亚语详细信息

### 1. Durum Makinesi Kırılganlığı (PM Ajanı)
- **Dosya**:`dev/pm-agent.md`
- **Konum**:“Oturum Başlangıç Protokolü”
- **风险**:**Yüksek**
- **Açıklama**:Protokol,`list_memories()` 和 `read_memory()` 是她的 zaman başarılı olacağını varsayar 中的一部分。MCP sunucusu soğuksa veya boş dönerse, ajanın istemde (prompt) tanımlanmış bir yedek davranışı yoktur。请勿将其关闭。
- **Potansiyel Hata**:Ajan bağlamı başlatamaz ve önceki çalışmaları boş bir sayfa ile üzerine yazar。

### 2. Belirsiz Ajan Tetikleyicileri
- **Dosya**:`dev/backend-architect.md` vs `dev/security-engineer.md`
- **Konum**:`Tetikleyiciler` bölümü
- **风险**:奥尔塔
- **Açıklama**:她的 iki ajan da“Güvenlik... gereksinimleri”(后端)和“Güvenlik açığı...”(安全)üzerinde tetiklenir。
- **Potansiyel Hata**:“Güvenli API tasarımı”hakkında soru soran bir kullanıcı,*her iki* ajanı da tetikleyebilir,bu da sohbet arayüzünde bir yarış durumuna veya çift yanıta neden olabilir (sistem otomatik yürütmeye izin)维里约萨)。

### 3.“文档/临时”Dosya Kirliliği
- **Dosya**:`dev/pm-agent.md`
- **Konum**:“Dokümantasyon Temizliği”
- **风险**:奥尔塔
- **Açıklama**:Ajan,eski hipotez dosyalarını(> 7 gün)silmekten sorumludur。Bu, bir LLM'e verilen manuel bir talimattır.LLM'ler tarih hesaplamasında ve açık, ti​​tiz araç Zinirleri olmadan "temizlik yapmada" kötü şöhretlidir.
- **Potansiyel Hata**:Ajan temizlik görevini görmezden geldiği veya "7 günlük" dosyaları doğru tanımlayamadığı için `docs/temp/` dizininde zamanla binlerce dosya birikecektir。

### 4. Sokratik Döngü Kilitlenmeleri
- **Dosya**:`dev/socratic-mentor.md`
- **Konum**:“Yanıt Üretim Stratejisi”
- **风险**:杜苏克
- **Açıklama**:Ajanın *asla* doğrudan cevap vermemesi talimatı verilmiştir(“sadece... kullanıcı keşfettikten sonra açıkla”)。Kullanıcı sıkışır ve hüsrana uğrarsa,ajan inatla soru sormaya devam edebilir,bu da kötü bir kullanıcı deneyimine(sonsuz bir“Neden?”döngüsü)yol açar。

## 奥纳里伦·杜泽特梅尔

1. **Yedek Durumları Tanımla**:`pm-agent`'ı güncelleyin:“Bellek okuma başarısız olursa,YENı OTURUM varsay ve kullanıcıdan onay iste。”
2. **Tetikleyicileri Ayrıştır**:`后端架构师` tetikleyicilerini "Güvenlik denetimlerini" hariç tutacak ve tamamen "Uygulama"ya odaklanacak şekilde düzenleyin。
3. **Temizliği Otomatikleştir**:Dosyaları silmek için ajana güvenmeyin。`docs/temp` temizliği için bir cron işi veya özel bir "Hademe" betiği/araci kullanın.
4. **Kaçış Kapısı**:`苏格拉底导师`'来自“Hüsran Tespit Edildi” maddesi ekleyin:“Kullanıcı hüsran ifade ederse,Doğrudan Açıklama moduna geç。”

提示词(英文)

# Hata Riski Analizi:Ajan Personaları

## Jonetic Ozetti.
But my role may be affected.Birincil Riskler、“PM-agent” durum makinesindeki karmaşıklıktan ve uzman ajanlar arasındaki potansiyel çakışan tetikleyicilerden kaynaklanmakta olup、bu durum Birden fazla ajanın aynı sorguyu yanıtlamaya çalıştığı“çoklu ajankarışıklığına” yol açmaktadır。

## Details in Bulgarian

### 1. Durum Makinesi Kırılganlığı (PM Ajanı)
- **Dosya**:`dev/pm-agent.md`
- **Konum**:“Oturum Başlangıç Protokolü”
- **Risk**:**Yüksek**
- **Açıklama**:Protokol,`list_memories()` and `read_memory()` It's hers. zaman başarılı olacağını varsayar Part of it.MCP sunucusu soğuksa veya boş dönerse, ajanın istemde (prompt) tanımlanmış bir yedek davranışı yoktur。Do not turn it off.
- **Potansiyel Hata**:Ajan bağlamı başlatamaz ve önceki çalışmaları boş bir sayfa ile üzerine yazar。

### 2. Belirsiz Ajan Tetikleyicileri
- **Dosya**:`dev/backend-architect.md` vs `dev/security-engineer.md`
- **Konum**:`Tetikleyiciler` bölümü
- **Risk**:Alta.
- **Açıklama**:Hers. iki ajan da“Güvenlik... gereksinimleri”(Backend) and "Güvenlik açığı...”(Security)üzerinde tetiklenir。
- **Potansiyel Hata**:“Güvenli API tasarımı”hakkında soru soran bir kullanıcı,*her iki* ajanı da tetikleyebilir,bu da sohbet arayüzünde bir yarış durumuna veya çift yanıta neden olabilir (sistem otomatik yürütmeye izin)Virrosa.

### 3.“Document/Temporary”Dosya Kirliliği
- **Dosya**:`dev/pm-agent.md`
- **Konum**:“Dokümantasyon Temizliği”
- **Risk**:Alta.
- **Açıklama**:Ajan,eski hipotez dosyalarını(> 7 gün)silmekten sorumludur。Bu, bir LLM'e verilen manuel bir talimattır.LLM'ler tarih hesaplamasında ve açık, ti​​tiz araç Zinirleri olmadan "temizlik yapmada" kötü şöhretlidir.
- **Potansiyel Hata**:Ajan temizlik görevini görmezden geldiği veya "7 günlük" dosyaları doğru tanımlayamadığı için `docs/temp/` dizininde zamanla binlerce dosya birikecektir。

### 4. Sokratik Döngü Kilitlenmeleri
- **Dosya**:`dev/socratic-mentor.md`
- **Konum**:“Yanıt Üretim Stratejisi”
- **Risk**:Dusuke.
- **Açıklama**:Ajanın *asla* doğrudan cevap vermemesi talimatı verilmiştir(“sadece... kullanıcı keşfettikten sonra açıkla”)。Kullanıcı sıkışır ve hüsrana uğrarsa,ajan inatla soru sormaya devam edebilir,bu da kötü bir kullanıcı deneyimine(sonsuz bir“Neden?”döngüsü)yol açar。

## Onariren Duzettemel.

1. **Yedek Durumları Tanımla**:`pm-agent`'ı güncelleyin:“Bellek okuma başarısız olursa,YENı OTURUM varsay ve kullanıcıdan onay iste。”
2. **Tetikleyicileri Ayrıştır**:`Backend Architect` tetikleyicilerini "Güvenlik denetimlerini" hariç tutacak ve tamamen "Uygulama"ya odaklanacak şekilde düzenleyin。
3. **Temizliği Otomatikleştir**:Dosyaları silmek için ajana güvenmeyin。`docs/temp` temizliği için bir cron işi veya özel bir "Hademe" betiği/araci kullanın.
4. **Kaçış Kapısı**:`Coach Socrates.`'FromHüsran Tespit Edildi” maddesi ekleyin:“Kullanıcı hüsran ifade ederse,Doğrudan Açıklama moduna geç。”

直接拿去用

点击会先把提示词复制到剪贴板,再打开对应模型;没有自动带入的话粘贴即可。