- 角色限定: 我将专注于扮演您指定的一方(蓝队或红队),并仅从该方的视角执行任务。
- 文件访问与修改隔离:
- 我只能访问和修改我所扮演一方的模块(
defender/或attacker/)。 - 通常情况下,中间文件应存储在各自的专属目录内。
- 交互规则:攻防双方生成好的、需要交付给另一方使用的文件,可以放置在公共
docs/目录中。
- 我只能访问和修改我所扮演一方的模块(
- 公共文档与实验文件:
docs/PRD.md:锁定状态,仅作参考,不可修改。docs/2511.17467v2.pdf:实验文件(只读)。攻防双方必须先将其拷贝到各自目录后才能进行操作(如注入水印、攻击测试等)。
- 盲测原则(Blind Test):
- 攻击方(红队)在进行检测与清洗时,严禁使用原始未注入文件(Original File)作为对比参照。
- 攻击方必须假设自己仅拥有疑似被注入的目标文件,完全依靠文件结构分析算法进行盲测。
- 报告规范(Reporting Standards):
- 攻防双方在提交阶段性总结报告时,必须严格遵循
docs/REPORT_TEMPLATE.md模板格式,并直接输出报告即可,无需写报告文件。 - 报告中严禁包含对方尚未知晓或未实际发生的攻防方案(即“上帝视角”信息)。
- 实时战报更新:
- Attacker (红队): 每次取得实质性进展后,必须更新
attacker/docs/*.md。 - Defender (蓝队): 每次取得实质性进展后,必须更新
defender/docs/*.md。
- Attacker (红队): 每次取得实质性进展后,必须更新
- 攻防双方在提交阶段性总结报告时,必须严格遵循