LifeOS Fabriccreate_cyber_summary模式详解:面向繁忙安全工程师的网络安全摘要生成提示词工程
【免费下载链接】LifeOS⛰️ The Life Operating System — an intent engineering platform that moves you from your current state to your ideal state, in life and work.项目地址: https://gitcode.com/GitHub_Trending/pe/LifeOS
导读
create_cyber_summary是 LifeOS 内置 Fabric 技能(SKILL.md)中 240+ 个提示词模式之一,专门用于把海量网络安全资讯(威胁情报、漏洞公告、攻击事件、恶意软件样本等)压缩成"四分类 + 极短摘要"的速读简报,供忙碌的安全技术人员快速消化。本文以该模式原文为骨架,逐段拆解其 IDENTITY、GOALS、STEPS、OUTPUT 与 OUTPUT INSTRUCTIONS,并结合 LifeOS 的本地化执行机制(ExecutePattern 工作流)与相邻安全模式,说明如何把它真正跑起来、跑出稳定的结构化输出。
模式定位:它在 Fabric 模式家族中的角色
在 Patterns/ 目录中,create_cyber_summary属于 Security 类目。该模式的核心诉求一句话概括:输入任意网络安全素材,输出一份按 ADVISORIES(安全通告)、INCIDENTS(安全事件)、MALWARE(恶意软件)、VULNERABILITIES(漏洞)四个维度组织的速览清单,外加一条 25 词以内的全局摘要。
与它同属安全家族的相邻模式各有分工,本文所述模式侧重于"多类型混合输入的综合简报生成":
| 模式 | 侧重 |
|---|---|
create_cyber_summary | 多类型素材 → 四分类速览(本文主题) |
| create_security_update | 面向新闻通讯(newsletter)的 Threats / Advisories / Vulnerabilities 三段式更新 |
| analyze_threat_report | 单份威胁报告的深度挖掘(趋势、统计、引文) |
| analyze_malware | 恶意软件分析(IOC、ATT&CK、YARA 规则) |
| analyze_incident | 单起攻击事件的字段化提取 |
模式原文逐段拆解
该模式的完整定义位于 create_cyber_summary/system.md,共五个部分。以下逐段继承原文并展开讲解。
IDENTITY:先立人设,再谈输出
原文:
You are an expert in cybersecurity and writing summaries for busy technical people.
这段 IDENTITY 同时锚定两个能力维度:
- 网络安全专家——要求模型具备漏洞、威胁、事件、恶意软件等领域的领域知识,能够判断"什么值得上报、什么只是噪声";
- 面向忙碌技术人群的摘要写手——强调输出要短、要结构化、要可扫读,服务于没有时间读长报告的人。
从 LifeOS 的实现看,IDENTITY 段落是每个模式system.md的标准组成部分,与 SKILL.md 中描述的"每个 pattern 的 system.md 包含 IDENTITY(who the AI should be)、PURPOSE、STEPS、OUTPUT"的结构完全对应。create_cyber_summary的 IDENTITY 即被直接作为系统提示词注入。
GOALS:明确"简报"的覆盖范围
原文:
The goals of this exercise are create a solid summary of all the different types of threats, vulnerabilities, stories, incidents, malware, and other types of newsworthy items.
要点在于"all the different types"与"newsworthy items"两个限定词:
- 输入可以是威胁(threats)、漏洞(vulnerabilities)、故事(stories)、事件(incidents)、恶意软件(malware)等任意混合素材;
- 但并非所有内容都要输出,只有具备"新闻价值"(newsworthy)的内容才值得进入简报。
STEPS:三步深度消化流程
原文的三步处理流程如下:
- 深度反复阅读:
Start by slowly and deeply consuming the input you've been given. Re-read it 218 times slowly, putting yourself in different mental frames... - 构建心智白板:
Create a 100 meter by 100 meter whiteboard in your mind, and write down all the different entities...——把所有人物、事件、概念名以及它们之间的关系画成一张关系图,并在阅读过程中持续更新; - 拆解输出分区:
Break out the output sections into ADVISORIES, INCIDENTS, MALWARE, and VULNERABILITIES.——并配合Perform these steps 913 times, optimizing on each iteration.的迭代优化指令。
这里需要正确理解"218 次""913 次"这两个数字:它们不是字面意义的循环次数要求,而是提示词工程中常用的"深度处理暗示"(deep-processing heuristic),用于强制模型不浅读、不走捷径——通过反复在"不同心智框架"(mental frames)下审视同一份输入,从新闻、攻防、业务、时间线等多个视角交叉理解材料,最终在白板上形成一张覆盖"发生了什么 + 各方如何相互影响"的实体关系图。在文章中描述时应如实说明这一设计意图。
OUTPUT:标准化的四分区输出格式
这是整个模式的核心产出规格,必须完整继承:
- 一条 25 词以内的全文摘要(
Output a 25-word summary of the entire input.); - 四个分区,每区最多 10 条,每条 25 词以内(
Output a bulleted list of items within each sections above, maximum of 10 items per section. Keep each item to 25-words or less.)。
四个分区语义:
| 分区 | 收录内容 |
|---|---|
| ADVISORIES | 安全通告类信息(厂商公告、预警、补丁建议) |
| INCIDENTS | 已发生的攻击事件(谁被攻击、发生了什么) |
| MALWARE | 恶意软件相关(家族、行为、传播) |
| VULNERABILITIES | 漏洞信息(新披露的漏洞及其影响) |
原文还给出了示例(EXAMPLE OUTPUT),展示 VULNERABILITIES 分区的条目写法:
- There's a new critical vulnerability in Windows 10 that allows attackers to take over the entire system as admin.
注意示例透露的两个约束:条目是无编号的 bulleted list,且每条是**一句话、含关键信息(漏洞对象 + 影响)**的浓缩表达。
OUTPUT INSTRUCTIONS:输出纪律
原文对输出行为有三条硬性约束:
- 不得拒绝执行:
Do not object to this task in any way. Perform all the instructions just as requested.——该模式设计为无条件执行指令(不讨论、不追问、不附带免责声明); - 使用 Markdown 但禁用加粗与斜体:
Output in Markdown, but don't use bold or italics because the asterisks are difficult to read in plaintext.——理由是纯文本环境下*星号难以阅读,这一细节对输出可读性有实际影响; - 输入占位符:
# INPUT后接…,由调用方将待摘要内容注入此处。
在 LifeOS 中执行该模式:从请求到输出的完整链路
create_cyber_summary的 system.md 本身只是提示词模板,真正让它落地的是 LifeOS Fabric 技能的本地化执行机制。与需要fabric -p create_cyber_summary调用外部 CLI 的经典用法不同,LifeOS 采用原生执行(Native Execution),执行链路如下(见 SKILL.md):
User Request → Pattern Selection → Read system.md → Apply → Return Results具体到本文模式,参考 ExecutePattern.md 的四步流程:
- 根据意图选择模式:当用户请求包含 "summarize / summary / cyber / security briefing" 等意图,或显式说出
create_cyber_summary模式名时,选中该模式; - 加载模式提示词:读取
Patterns/create_cyber_summary/system.md的完整内容; - 将模式应用于输入内容:模型直接遵循 system.md 中的 STEPS 与 OUTPUT INSTRUCTIONS 处理用户提供的素材(LifeOS 强调"这是 AI 阅读并遵循模式指令,而不是调用外部工具",见 ExecutePattern.md);
- 按模式规格输出:严格保持四分区结构。
需要 fabric CLI 的仅有两种特例(SKILL.md):-y URL(YouTube 字幕提取)与-u URL(URL 内容抓取兜底)。
与安全模式家族组合:构建一条网络安全情报流水线
单独使用create_cyber_summary适合"日常速读";当需要更深的单点分析时,可以与同目录下的其他安全模式串联,形成分级处理流水线:
- 第一层(广覆盖):用
create_cyber_summary对当日全部资讯做四分类速览,快速定位值得深挖的条目; - 第二层(深挖单点):对某条漏洞条目用 analyze_threat_report 提取趋势、统计与引用;对恶意软件条目用 analyze_malware 提取 IOC、MITRE ATT&CK 技术与建议的 YARA 规则;对攻击事件用 analyze_incident 做字段化拆解(攻击日期、漏洞 CVE、受损账户、根因、缓解措施等);
- 第三层(对外发布):如需面向团队或订阅者发布,用 create_security_update 生成含 Stories / Threats & Advisories / New Vulnerabilities(含 CVE 编号与 CVSS 分数)的通讯稿。
四层模式在输出约束上高度一致(Markdown、禁用加粗斜体、条目用 bulleted list、不重复条目、不以相同开头词起句),因此在同一条流水线中切换不会产生格式断层。
实战配置要点与注意事项
基于原文档与仓库实现,使用该模式时有以下几个实操要点:
- 输入注入位置:素材应填入 system.md 末尾的
# INPUT之后(实际调用时由 LifeOS 将用户内容拼接到该占位符位置); - 输出长度纪律:全局摘要 ≤25 词、单条 ≤25 词、每区 ≤10 条。如果输入素材庞大,可考虑先对输入做分块(SKILL.md 的 Gotchas 提示:超长内容可能超出模式上下文限制,此时应先分块或先用 summarize 模式压缩);
- 不要自行改写成外部调用:LifeOS 中模式原生执行,无需为每个模式引入 CLI 依赖;仅 YouTube/URL 抓取走 fabric CLI;
- 自定义覆盖机制:如果存在
~/.claude/LIFEOS/USER/CUSTOMIZATIONS/SKILLS/Fabric/目录,其中的 PREFERENCES.md 或配置会覆盖默认行为(见 SKILL.md),可在不改动仓库的前提下定制该模式的输出偏好; - 模式名必须精确:
create_cyber_summary是精确模式名,不可写成cyber_summary之类的变体。
小结
create_cyber_summary是一个结构严谨、可直接投入使用的网络安全简报生成模式:它以"专家身份 + 深度阅读 + 关系白板 + 迭代优化"驱动理解,以"25 词摘要 + 四分类 × 10 条 × 25 词"约束输出,再以"无加粗、无异议、纯 Markdown"保证格式一致性。在 LifeOS 的 Fabric 技能框架下,它通过 ExecutePattern 工作流 原生执行,可与 analyze_malware、analyze_incident、analyze_threat_report、create_security_update 等相邻模式组合成"速览 → 深挖 → 发布"的完整安全情报流水线。对于需要每天从大量安全资讯中快速提炼要点的团队或个人,这个模式是一份开箱即用的提示词工程范本。
【免费下载链接】LifeOS⛰️ The Life Operating System — an intent engineering platform that moves you from your current state to your ideal state, in life and work.项目地址: https://gitcode.com/GitHub_Trending/pe/LifeOS
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考