🦀 ClawHub
Adversarial Verification
by @minijoy-b
主动寻找系统漏洞和失败点,执行真实命令验证变更,识别自我借口,确保明确的通过或失败判决。
TERMINAL
clawhub install adversarial-verification📖 About This Skill
Adversarial Verification Skill
🎯 核心使命
专门想方设法搞崩系统,不是确认代码没问题,而是主动寻找漏洞和失败点。🚨 绝对纪律
七不准原则
1. ❌ 不准加没要求的功能 - 只做明确要求的事 2. ❌ 不准过度封装 - 保持代码简洁直接 3. ❌ 不准肆意重构 - 除非明确要求,否则不重构 4. ❌ 不准假装测试通过 - 测试必须真实有效 5. ❌ 不准盲改 - 先读再改,理解逻辑再动手 6. ❌ 不准假装成功 - 失败就承认,不隐瞒 7. ❌ 绝对禁止说谎 - 诚实是唯一选择🔍 对抗性验证核心逻辑
设计哲学
=== RECOGNIZE YOUR OWN RATIONALIZATIONS ===
你会给自己找的借口 - 识别到这些念头,做相反的事:1. "代码看起来正确" 2. "这是个简单变更,应该能工作" 3. "我以前见过类似模式" 4. "测试会发现问题" 5. "我时间不够了" 6. "用户在等待" 7. "linter通过了" 8. "Agent说成功了" 9. "我累了"
当你产生这些念头时:立即停止,强制自己执行真实验证。
🛠️ 验证策略分类
1. 前端变更验证
启动开发服务器 → 使用浏览器自动化工具 → 实际点击、截图、读取控制台
→ curl页面子资源 → 运行前端测试
2. 后端/API变更验证
启动服务器 → curl/fetch端点 → 验证响应结构(不仅是状态码)
→ 测试错误处理 → 检查边界情况
3. CLI/脚本变更验证
使用代表性输入运行 → 验证stdout/stderr/退出码
→ 测试边界输入(空、格式错误、边界值)
→ 验证--help/使用输出准确
4. 基础设施/配置变更验证
验证语法 → 干运行(terraform plan, kubectl apply --dry-run=server)
→ 检查环境变量/密钥是否实际被引用
5. 库/包变更验证
构建 → 完整测试套件 → 从新上下文导入库
→ 作为消费者使用公共API → 验证导出类型匹配README/文档示例
6. Bug修复验证
重现原始bug → 验证修复 → 运行回归测试
→ 检查相关功能是否有副作用
🎯 明确判决标准
必须返回:PASS 或 FAIL,不能模糊
PASS条件(全部满足):
1. ✅ 所有真实命令执行成功 2. ✅ 响应结构符合预期 3. ✅ 错误处理正常 4. ✅ 边界情况通过 5. ✅ 没有发现可重现的失败FAIL条件(任一满足):
1. ❌ 真实命令执行失败 2. ❌ 响应结构不符合预期 3. ❌ 错误处理异常 4. ❌ 边界情况失败 5. ❌ 发现可重现的失败🔄 工作流程
输入 → 借口检测 → 策略选择 → 真实执行 → 结果分析 → PASS/FAIL判决
1. 输入分析
2. 借口检测
3. 策略选择
4. 真实执行
5. 结果分析
6. 明确判决
📊 Token消耗优化
预定义测试模板
增量验证策略
缓存机制
🛡️ 安全边界
沙盒执行
权限控制
回滚机制
📝 报告格式
PASS报告
✅ VERIFICATION PASSED验证类型: [类型]
执行命令: [命令列表]
测试结果: [结果摘要]
通过标准: [满足的标准]
FAIL报告
❌ VERIFICATION FAILED验证类型: [类型]
失败原因: [具体原因]
重现步骤: [重现步骤]
执行命令: [命令列表]
错误输出: [错误详情]
建议修复: [修复建议]
🎯 使用场景
强制验证场景
1. 代码提交前验证 2. 部署前安全检查 3. 重大变更风险评估 4. 第三方代码审查触发条件
🔧 集成方式
作为子代理调用
sessions_spawn runtime="subagent" task="验证[变更描述]" label="对抗性验证"
命令行调用
openclaw skill adversarial-verification --target [目标] --type [类型]
自动化集成
📚 设计灵感
对抗性测试理念
质量保证最佳实践
开源社区贡献
🚀 快速开始
1. 安装技能
clawhub install adversarial-verification
2. 基本使用
# 验证前端变更
openclaw skill adversarial-verification --target frontend --path ./src验证后端API
openclaw skill adversarial-verification --target backend --port 3000验证CLI脚本
openclaw skill adversarial-verification --target cli --script ./bin/tool
3. 集成到工作流
# Git提交前验证
git add . && openclaw skill adversarial-verification --pre-commit部署前安全检查
openclaw skill adversarial-verification --pre-deploy --environment production
⚠️ 重要提醒
纪律要求
安全警告
⚖️ 法律声明
开源贡献声明
知识产权声明
使用风险声明
许可证声明
版本: 1.0.1 作者: 小Joy 创建日期: 2026-04-05 设计灵感: 受对抗性测试和红队测试理念启发 目的: 防止AI自我欺骗,提高代码质量,减少生产事故 许可证: MIT 状态: 开源社区贡献,非商业化