分享一个实验性的 DAG 流程审计 Skill
目前项目的内容只是为了展示架构的使用所以比较简单一共 5 个 nodeenv_setup根据开发框架下载依赖库完成编译project_parsing根据编译内容以及合约代码对项目的函数调用与业务流程进行解析与总结business_flow_analysis分析合约项目在业务流程层面的安全问题fund_flow_analysis分析合约在资金层面的安全问题summary_output问题去重确认输出漏洞报告其中 3 和 4 是并行执行的。每个节点首先都需要在 workflow.dag.yaml 文件中进行登记(max_parallel_nodes 为最大并行数量)version: 1name: solidity_auditruntime:max_parallel_nodes: 2nodes:id: env_setupmodule: nodes/env_setupid: project_parsingmodule: nodes/project_parsingid: fund_flow_analysismodule: nodes/fund_flow_analysisid: business_flow_analysismodule: nodes/business_flow_analysisid: summary_outputmodule: nodes/summary_output为了避免 context 占用过高每个 node 都采用 sub-agent 的形式进行调用调用结果通过输出文件进行返回。所以每个节点之间的关系在 DAG 中对应 edge 的概念根据是节点间的输入输出文档进行关联比如Node1 的输出文档为 node1-output.mdNode2 的输入文档也是 node1-output.md那么就认为存在一条 Node1 -- Node2 的边。每个节点的输入输出文档定义在节点目录下的 node.yaml 文件中实现比如上游节点 project_parsing 的输出内容定义为outputs:- name: project_overviewpath: project_overview.mdformat: markdowndescription: High-level project summary, contract roles, and business flow- name: call_graph path: call_graph.yaml format: yaml description: Compressed call graph per ast_compress_template.yaml - name: business_flows path: business_flows.yaml format: yaml description: Structured function call chains for each business flow而它的下游节点 business_flow_analysis 的输入定义刚好为上游节点的输出。artifacts:output_dir: ./acai-dag-auditor/artifacts/business_flow_analysis/inputs:- name: project_overviewsource: upstream:project_parsingpath: project_overview.mdrequired: truedescription: Project architecture, contract roles, and business flow- name: business_flows source: upstream:project_parsing path: business_flows.yaml required: true description: Structured function call chains for each business flow - name: call_graph source: upstream:project_parsing path: call_graph.yaml required: true description: Compressed call graph with function call edges and risk annotations当上游节点执行完毕且目录中所输出的文件满足了下游节点的输入文件要求时Agent 将会启动 sub-agent 执行下游节点的任务。整个项目最核心的内容就介绍完了接下你就可以根据你自己的需求设计和添加各种节点搭建你自己的审计流程。后记因为这个项目是先有一个想法然后根据这个想法来实现的一个 demo。可能想法并不成熟实现过程中也有很多没考虑到的地方。就当是一个积聚内心想法的分享也非常希望大家能够交流一下看法毕竟现在很难找到一个交流的平台和社区长时间的闭门造车最终也只能是在不断的自我否定中止步不前。尤其是现在 AI 时代分享自己的想法变得

相关新闻

昕维H601可打印彩色铜版纸

昕维H601可打印彩色铜版纸

昕维 H601 增强混合基碳带是一款适用于树脂基碳带打印机的通用型碳带,其核心性能与适用性如下:一、 昕维 H601 增强混合基碳带核心特性特性维度具体说明基材类型增强混合基。它结合了蜡基和树脂基的优点:表面附着力强(类似蜡基&am…

2026/7/22 9:17:14 阅读更多 →
编写程序记录每次只套用旧方法解决问题的场景,事后补充设计一种全新解法。

编写程序记录每次只套用旧方法解决问题的场景,事后补充设计一种全新解法。

用 Python 记录“路径依赖式解决问题”:用代码对抗思维惯性一、实际应用场景描述在《心理健康与创新能力》课程中,“思维定势”与“路径依赖”是阻碍创新的两大隐形杀手。典型场景如下:- 开发场景:遇到接口报错,条件反…

2026/7/22 9:17:14 阅读更多 →
RPM打包避坑指南:彻底搞懂RPATH的前世今生

RPM打包避坑指南:彻底搞懂RPATH的前世今生

从原理到实战,一篇文章终结你的RPATH焦虑引言:一个让人抓狂的打包错误 想象这样一个场景:你费尽心思在国产架构(如ARM、LoongArch)上编译好了一个高性能加速库,满心欢喜地执行 rpmbuild -bb 准备生成RPM包&…

2026/7/22 9:16:14 阅读更多 →

最新新闻

蓝牙链路控制器LMX5001架构解析:LCI接口、加密引擎与系统设计

蓝牙链路控制器LMX5001架构解析:LCI接口、加密引擎与系统设计

1. 项目概述:从芯片到系统,理解蓝牙链路控制器的核心角色在早期的嵌入式无线设备开发中,构建一个稳定、低功耗的蓝牙通信模块是一项颇具挑战性的任务。这不仅仅是把射频信号发出去那么简单,其核心在于如何精确地处理蓝牙协议栈中最…

2026/7/23 15:01:10 阅读更多 →
WorldGen视频生成模型:物理模拟与AI渲染技术解析

WorldGen视频生成模型:物理模拟与AI渲染技术解析

1. 项目概述:视频生成模型的技术突破与意义 上周三凌晨,一支来自硅谷的研发团队在GitHub上悄然发布了名为"WorldGen"的开源视频生成模型。这个看似普通的版本更新,实际上标志着人工智能在动态视觉内容生成领域迈出了关键一步——它…

2026/7/23 15:01:10 阅读更多 →
国内二保焊焊接机器人源头工厂怎么联系?

国内二保焊焊接机器人源头工厂怎么联系?

以下是一些可以联系国内二保焊焊接机器人源头工厂的方法:一、通过网络搜索搜索引擎:使用百度、谷歌等搜索引擎,输入“国内二保焊焊接机器人源头工厂”等相关关键词,会出现一系列相关的工厂信息。你可以逐一浏览工厂的官方网站&…

2026/7/23 15:01:10 阅读更多 →
TM4C123 QEI模块详解:正交编码器硬件接口配置与调试指南

TM4C123 QEI模块详解:正交编码器硬件接口配置与调试指南

1. 项目概述与QEI模块核心价值 在机器人关节伺服、高精度数控平台或者自动化流水线的闭环控制系统中,实时、准确地获取电机转轴的位置和速度信息是确保系统稳定与精度的基石。我们通常依赖正交编码器这类传感器来提供这些信息,它输出两路相位差90度的方波…

2026/7/23 15:01:09 阅读更多 →
扶梯链条结构设计与适配原理解析|苏州扶梯链条厂家行业科普

扶梯链条结构设计与适配原理解析|苏州扶梯链条厂家行业科普

扶梯链条结构设计与适配原理解析|苏州扶梯链条厂家行业科普 自动扶梯与自动人行道的传动系统,核心依靠链条结构的精密配合实现稳定运转,链条的结构设计合理性、部件配合精度与整体力学性能,直接决定设备的传动效率与运行安全稳定性…

2026/7/23 15:01:09 阅读更多 →
Transformer编码器架构与优化实践详解

Transformer编码器架构与优化实践详解

1. 编码器核心架构解析编码器作为序列数据处理的核心组件,其架构设计直接影响模型对输入信息的理解能力。现代编码器通常采用多层Transformer结构,每层包含自注意力机制和前馈神经网络两个核心子层。以典型BERT模型为例,其编码器部分由12-24个…

2026/7/23 15:00:09 阅读更多 →

日新闻

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

更多请点击: https://intelliparadigm.com 第一章:从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表) 当AI副业主理人不再仅满足于单次服务交付,而是主动构建可复用、可裂变、可…

2026/7/23 0:00:25 阅读更多 →
AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

更多请点击: https://codechina.net 第一章:AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析 在对2,346篇跨行业AI生成文案的A/B测试数据进行聚类分析后,我们发现&#xff1…

2026/7/23 0:01:26 阅读更多 →
Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具 【免费下载链接】chitchatter Secure peer-to-peer chat that is serverless, decentralized, and ephemeral 项目地址: https://gitcode.com/gh_mirrors/ch/chitchatter Chitchatter是一款革命性的安…

2026/7/23 0:01:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/22 19:43:43 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/22 12:54:44 阅读更多 →

月新闻