分享一个实验性的 DAG 流程审计 Skill
目前项目的内容只是为了展示架构的使用所以比较简单一共 5 个 nodeenv_setup根据开发框架下载依赖库完成编译project_parsing根据编译内容以及合约代码对项目的函数调用与业务流程进行解析与总结business_flow_analysis分析合约项目在业务流程层面的安全问题fund_flow_analysis分析合约在资金层面的安全问题summary_output问题去重确认输出漏洞报告其中 3 和 4 是并行执行的。每个节点首先都需要在 workflow.dag.yaml 文件中进行登记(max_parallel_nodes 为最大并行数量)version: 1name: solidity_auditruntime:max_parallel_nodes: 2nodes:id: env_setupmodule: nodes/env_setupid: project_parsingmodule: nodes/project_parsingid: fund_flow_analysismodule: nodes/fund_flow_analysisid: business_flow_analysismodule: nodes/business_flow_analysisid: summary_outputmodule: nodes/summary_output为了避免 context 占用过高每个 node 都采用 sub-agent 的形式进行调用调用结果通过输出文件进行返回。所以每个节点之间的关系在 DAG 中对应 edge 的概念根据是节点间的输入输出文档进行关联比如Node1 的输出文档为 node1-output.mdNode2 的输入文档也是 node1-output.md那么就认为存在一条 Node1 -- Node2 的边。每个节点的输入输出文档定义在节点目录下的 node.yaml 文件中实现比如上游节点 project_parsing 的输出内容定义为outputs:- name: project_overviewpath: project_overview.mdformat: markdowndescription: High-level project summary, contract roles, and business flow- name: call_graph path: call_graph.yaml format: yaml description: Compressed call graph per ast_compress_template.yaml - name: business_flows path: business_flows.yaml format: yaml description: Structured function call chains for each business flow而它的下游节点 business_flow_analysis 的输入定义刚好为上游节点的输出。artifacts:output_dir: ./acai-dag-auditor/artifacts/business_flow_analysis/inputs:- name: project_overviewsource: upstream:project_parsingpath: project_overview.mdrequired: truedescription: Project architecture, contract roles, and business flow- name: business_flows source: upstream:project_parsing path: business_flows.yaml required: true description: Structured function call chains for each business flow - name: call_graph source: upstream:project_parsing path: call_graph.yaml required: true description: Compressed call graph with function call edges and risk annotations当上游节点执行完毕且目录中所输出的文件满足了下游节点的输入文件要求时Agent 将会启动 sub-agent 执行下游节点的任务。整个项目最核心的内容就介绍完了接下你就可以根据你自己的需求设计和添加各种节点搭建你自己的审计流程。后记因为这个项目是先有一个想法然后根据这个想法来实现的一个 demo。可能想法并不成熟实现过程中也有很多没考虑到的地方。就当是一个积聚内心想法的分享也非常希望大家能够交流一下看法毕竟现在很难找到一个交流的平台和社区长时间的闭门造车最终也只能是在不断的自我否定中止步不前。尤其是现在 AI 时代分享自己的想法变得

相关新闻

昕维H601可打印彩色铜版纸

昕维H601可打印彩色铜版纸

昕维 H601 增强混合基碳带是一款适用于树脂基碳带打印机的通用型碳带,其核心性能与适用性如下:一、 昕维 H601 增强混合基碳带核心特性特性维度具体说明基材类型增强混合基。它结合了蜡基和树脂基的优点:表面附着力强(类似蜡基&am…

2026/7/22 9:17:14 阅读更多 →
编写程序记录每次只套用旧方法解决问题的场景,事后补充设计一种全新解法。

编写程序记录每次只套用旧方法解决问题的场景,事后补充设计一种全新解法。

用 Python 记录“路径依赖式解决问题”:用代码对抗思维惯性一、实际应用场景描述在《心理健康与创新能力》课程中,“思维定势”与“路径依赖”是阻碍创新的两大隐形杀手。典型场景如下:- 开发场景:遇到接口报错,条件反…

2026/7/22 9:17:14 阅读更多 →
RPM打包避坑指南:彻底搞懂RPATH的前世今生

RPM打包避坑指南:彻底搞懂RPATH的前世今生

从原理到实战,一篇文章终结你的RPATH焦虑引言:一个让人抓狂的打包错误 想象这样一个场景:你费尽心思在国产架构(如ARM、LoongArch)上编译好了一个高性能加速库,满心欢喜地执行 rpmbuild -bb 准备生成RPM包&…

2026/7/22 9:16:14 阅读更多 →

最新新闻

系统管理员必备:Windows与Linux安全运维命令大全

系统管理员必备:Windows与Linux安全运维命令大全

1. 黑客常用命令大全:系统管理员必备的安全运维指南在IT运维和信息安全领域,掌握基础的系统命令是每个技术人员的必修课。这份命令大全并非鼓励任何非法行为,而是为系统管理员、安全工程师提供一套完整的系统诊断和防御工具集。我整理了15年运…

2026/7/22 10:04:33 阅读更多 →
AI论文降重工具评测与应用指南

AI论文降重工具评测与应用指南

1. 论文写作新利器:AI辅助平台深度评测去年帮导师审阅研究生论文时,一个现象让我印象深刻:超过60%的初稿都存在不同程度的重复率问题。传统降重方式往往让文章变得语句不通、逻辑混乱,直到我发现这些AI论文平台正在改变这一现状。…

2026/7/22 10:04:33 阅读更多 →
返利APP跨平台对账系统设计:长短款自动识别与智能自愈机制

返利APP跨平台对账系统设计:长短款自动识别与智能自愈机制

返利APP跨平台对账系统设计:长短款自动识别与智能自愈机制 大家好,我是省赚客APP研发者微赚淘客! 在电商返利业务中,资金流转的准确性是生命线。我们的系统每日需处理来自淘宝、京东、拼多多等数十个平台的千万级订单数据&#xf…

2026/7/22 10:04:33 阅读更多 →
文件存哪里才安全?一文讲透私有存储云存储区别

文件存哪里才安全?一文讲透私有存储云存储区别

前言 “公司的核心设计图纸,放在公有云网盘里总觉得不踏实,万一泄露了怎么办?”“每次换电脑,文件同步慢得像蜗牛,有没有更好的办法?”在日常办公中,我们常常被文件存储和备份的问题困扰。市面上…

2026/7/22 10:04:33 阅读更多 →
无电场景交通设施怎么选型?2026 太阳能 LED 方案实测对比

无电场景交通设施怎么选型?2026 太阳能 LED 方案实测对比

在高速、市政道路、低洼积水路段等无市电场景中,太阳能LED道钉、警示灯应用广泛。工程落地中,设备防水抗压、耐候续航、长期稳定性,是规避高故障率、高维护成本的核心关键。本文结合多组实测数据,从硬件参数、耐候性能、项目交付合…

2026/7/22 10:04:33 阅读更多 →
TMS320C54x DSP电气与时序设计实战:从手册参数到PCB布局

TMS320C54x DSP电气与时序设计实战:从手册参数到PCB布局

1. 项目概述与核心价值在嵌入式信号处理领域,TMS320C54x系列DSP堪称一代经典。无论是早期的通信基站、数字音频设备,还是后来的工业控制、医疗仪器,都能看到它的身影。作为一名长期与TI DSP打交道的硬件工程师,我深知这个系列的成…

2026/7/22 10:03:33 阅读更多 →

日新闻

TI DSP系统配置模块SYSCFG详解:中断机制与主设备优先级配置实战

TI DSP系统配置模块SYSCFG详解:中断机制与主设备优先级配置实战

1. 项目概述与SYSCFG模块的核心价值在嵌入式系统,尤其是像TI C6000系列这样的高性能DSP开发中,我们常常会与芯片手册里那些密密麻麻的寄存器打交道。很多开发者可能更关注算法实现、内存优化或者外设驱动,但对于一个稳定、高效的系统而言&…

2026/7/22 0:00:26 阅读更多 →
微信Server酱:高到达率的应急通知方案实践

微信Server酱:高到达率的应急通知方案实践

1. 为什么我们需要"最次"的通知方案? 在数字化协作环境中,消息通知系统的重要性不言而喻明。但现实情况是,企业级通知方案往往需要复杂的API对接(如企业微信、钉钉、飞书),个人开发者的小项目又经…

2026/7/22 0:00:26 阅读更多 →
甲方要的“简洁“PPT,到底是简洁还是省事?

甲方要的“简洁“PPT,到底是简洁还是省事?

甲方说"简洁一点",乙方听到的是"少做几页"。甲方说"不要太复杂",乙方理解成"别放图表了"。结果交过去,甲方说"我说的简洁不是这个意思"。"简洁"这个词在PPT语境里,是…

2026/7/22 0:00:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/21 5:34:47 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/21 8:25:39 阅读更多 →

月新闻