Skip to content

Latest commit

 

History

History
149 lines (111 loc) · 4.8 KB

File metadata and controls

149 lines (111 loc) · 4.8 KB

ACCA 工作流升级对比

版本对比

特性 1.0 版本 2.0 版本
支持场景 开发场景 开发 + 安全审计
场景数量 6 个(A-F) 10 个(A-J)
示例数量 1 个 3 个
代码行数 143 行 344 行
文件大小 5.6 KB 12.5 KB

功能矩阵

开发场景(保留)

场景 代号 描述 状态
新建文件 A 使用重定向创建新文件 ✅ 保留
修改文件 B 使用 Tool Use 修改现有文件 ✅ 保留
调试与修复 C 管道传递日志进行调试 ✅ 保留
多文件参考 D 注入上下文进行重构 ✅ 保留
增量修改 E 精准改动单个函数 ✅ 保留
日志分析 F 分析测试失败日志 ✅ 升级

安全审计场景(新增)

场景 代号 描述 状态
日志审计 G 应用日志/系统日志审计 🆕 新增
漏洞发现 H 静态分析/二进制审计/模糊测试 🆕 新增
报告撰写 I CVE 报告/审计报告/技术文档 🆕 新增
多源数据关联 J 日志+流量+扫描结果关联分析 🆕 新增

任务分类决策升级

1.0 版本

任务包含 "重构/架构/设计/优化/复杂" → Claude CLI
任务包含 "原型/demo/快速/简单/单文件" → Codex CLI
任务包含 "调试/debug/错误/日志/bug" → Claude CLI
任务包含 "审查/review/检查" → Claude CLI
默认 → Claude CLI

2.0 版本(新增)

# 开发场景(保留)
任务包含 "重构/架构/设计/优化/复杂" → Claude CLI
任务包含 "原型/demo/快速/简单/单文件" → Codex CLI
任务包含 "调试/debug/错误/日志/bug" → Claude CLI
任务包含 "审查/review/检查" → Claude CLI

# 安全审计场景(新增)
任务包含 "日志审计/日志分析/异常检测" → Claude CLI
任务包含 "漏洞扫描/漏洞发现/安全测试" → Claude CLI
任务包含 "代码审计/安全审查/渗透测试" → Claude CLI

# 报告撰写场景(新增)
任务包含 "报告/文档/总结/分析报告" → Claude CLI
任务包含 "漏洞报告/审计报告/技术文档" → Claude CLI

默认 → Claude CLI

使用场景推荐度变化

场景 1.0 推荐度 2.0 推荐度 变化
快速原型 ⭐⭐⭐⭐⭐ ⭐⭐⭐⭐⭐ -
大规模重构 ⭐⭐⭐⭐⭐ ⭐⭐⭐⭐⭐ -
独立模块生成 ⭐⭐⭐⭐ ⭐⭐⭐⭐ -
实验性功能 ⭐⭐⭐⭐ ⭐⭐⭐⭐ -
Bug 修复 ⭐⭐⭐ ⭐⭐⭐ -
日志审计 ⭐⭐⭐⭐ ⭐⭐⭐⭐⭐ ⬆️ 升级
漏洞发现 - ⭐⭐⭐⭐⭐ 🆕 新增
报告生成 - ⭐⭐⭐⭐⭐ 🆕 新增
多源数据分析 - ⭐⭐⭐⭐ 🆕 新增
增量修改 ⭐⭐⭐ ⭐⭐⭐ -
渐进式微调 ⭐⭐ ⭐⭐ -

示例对比

1.0 版本

  • ✅ 示例 1: 创建大鱼吃小鱼 HTML5 游戏

2.0 版本

  • ✅ 示例 1: 创建大鱼吃小鱼 HTML5 游戏(保留)
  • 🆕 示例 2: FirmJI 漏洞分析工作流
  • 🆕 示例 3: 多源数据关联分析

文档更新

文件 1.0 状态 2.0 状态 变化
workflows/acca.md 143 行 344 行 +201 行
README.md 基础说明 完整说明 新增安全场景
CHANGELOG.md - 🆕 新建
UPGRADE_SUMMARY.md - 🆕 新建

升级影响

✅ 优势

  1. 功能扩展: 从纯开发工具升级为开发 + 安全审计工具
  2. 场景覆盖: 新增 4 个安全审计场景,覆盖完整的安全工作流
  3. 实战价值: 支持 FirmJI、IDA Pro 等真实安全工具的集成
  4. 向后兼容: 完全兼容 1.0 版本的所有功能

⚠️ 注意事项

  1. 学习成本: 新增场景需要理解安全审计的基本概念
  2. 工具依赖: 部分场景需要额外工具(如 IDA Pro、模糊测试工具)
  3. 数据敏感: 日志和漏洞数据可能包含敏感信息,需注意数据安全

迁移指南

从 1.0 迁移到 2.0

  1. 无需任何修改: 所有 1.0 的命令在 2.0 中仍然有效
  2. 可选升级: 如果需要使用安全审计功能,直接使用新的命令格式
  3. 文档参考: 查看 UPGRADE_SUMMARY.md 了解新功能

示例

# 1.0 命令(仍然有效)
/acca 创建一个简易版大鱼吃小鱼 HTML5 游戏

# 2.0 新增命令
/acca 分析 FirmJI 的漏洞检测日志,找出可利用的漏洞并生成报告
/acca 审计系统日志,检测异常登录和权限提升行为

升级建议: 立即升级到 2.0 版本,享受更强大的功能,无需担心兼容性问题!