-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathopencode.example.jsonc
More file actions
216 lines (216 loc) · 6.62 KB
/
Copy pathopencode.example.jsonc
File metadata and controls
216 lines (216 loc) · 6.62 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
{
"$schema": "https://opencode.ai/config.json",
"instructions": [
"AGENTS.md",
"./opencode-cnvd/docs/workflow.md",
"./opencode-cnvd/docs/memory.md",
"./opencode-cnvd/docs/model-allocation.md",
"./opencode-cnvd/docs/sanitization.md"
],
"plugin": [
"./opencode-cnvd/cnvd-plugin.ts"
],
"default_agent": "cnvd-chief",
"permission": {
"edit": "deny",
"bash": "allow"
},
"tools": {
"write": false,
"edit": false,
"patch": false,
"redteam_post_exploit*": false,
"redteam_persistence*": false,
"redteam_lateral*": false,
"redteam_credential*": false,
"redteam_vuln_scan": true,
"redteam_ext_tools_status": true
},
"mcp": {
"cnvd": {
"type": "local",
"command": [
"python",
"/path/to/cnvd-mcp-server/mcp_stdio_server.py",
"--stdio"
],
"enabled": true
}
},
"agent": {
"cnvd-chief": {
"mode": "primary",
"model": "deepseek/deepseek-v4-pro",
"description": "CNVD漏洞挖掘总规,负责授权边界、任务拆解、agent调度和最终决策。",
"prompt": "{file:./opencode-cnvd/prompts/cnvd-chief.md}",
"permission": {
"edit": "deny",
"bash": "allow"
}
},
"scope-governor": {
"mode": "subagent",
"model": "sub2apapi/gpt-5.5",
"description": "授权范围与操作边界审查员,判断目标、动作和证据是否合规。",
"prompt": "{file:./opencode-cnvd/prompts/scope-governor.md}",
"permission": {
"edit": "deny",
"bash": "deny"
},
"tools": {
"redteam*": false,
"bash": false,
"write": false,
"edit": false,
"patch": false
}
},
"asset-collector": {
"mode": "subagent",
"model": "deepseek/deepseek-v4-flash",
"description": "资产收集工程师,负责被动信息收集、资产归类和攻击面梳理。",
"prompt": "{file:./opencode-cnvd/prompts/asset-collector.md}",
"permission": {
"edit": "deny",
"bash": "allow"
}
},
"attack-surface-analyst": {
"mode": "subagent",
"model": "deepseek/deepseek-v4-pro",
"description": "攻击面分析工程师,负责从资产、技术栈和入口点推导测试路径。",
"prompt": "{file:./opencode-cnvd/prompts/attack-surface-analyst.md}",
"permission": {
"edit": "deny",
"bash": "deny"
}
},
"cve-researcher": {
"mode": "subagent",
"model": "deepseek/deepseek-v4-flash",
"description": "CVE与CNVD线索研究员,负责组件版本、历史漏洞、公开通告和可验证影响面分析。",
"prompt": "{file:./opencode-cnvd/prompts/cve-researcher.md}",
"permission": {
"edit": "deny",
"bash": "allow"
}
},
"mcp-cnvd-operator": {
"mode": "subagent",
"model": "deepseek/deepseek-v4-pro",
"description": "漏洞检测 MCP 操作员,负责选择低风险 MCP 工具、整理结果并转交验证。",
"prompt": "{file:./opencode-cnvd/prompts/mcp-cnvd-operator.md}",
"permission": {
"edit": "deny",
"bash": "deny"
},
"tools": {
"redteam_vuln_scan": true,
"redteam_ext_tools_status": true,
"redteam_post_exploit*": false,
"redteam_persistence*": false,
"redteam_lateral*": false,
"redteam_credential*": false
}
},
"campaign-monitor": {
"mode": "subagent",
"model": "deepseek/deepseek-v4-flash",
"description": "长期任务巡检员,负责检查campaign阶段、缺失证据、未完成任务和待审批风险。",
"prompt": "{file:./opencode-cnvd/prompts/campaign-monitor.md}",
"permission": {
"edit": "deny",
"bash": "deny"
}
},
"pentest-engineer-1": {
"mode": "subagent",
"model": "deepseek/deepseek-v4-pro",
"description": "渗透测试工程师 1,负责授权范围内的非破坏性探测与漏洞假设验证,可配置独立模型。",
"prompt": "{file:./opencode-cnvd/prompts/pentest-engineer.md}",
"permission": {
"edit": "deny",
"bash": "allow"
},
"tools": {
"redteam_vuln_scan": true,
"redteam_ext_tools_status": true
}
},
"pentest-engineer-2": {
"mode": "subagent",
"model": "deepseek/deepseek-v4-flash",
"description": "渗透测试工程师 2,负责授权范围内的非破坏性探测与漏洞假设验证,可配置独立模型。",
"prompt": "{file:./opencode-cnvd/prompts/pentest-engineer.md}",
"permission": {
"edit": "deny",
"bash": "allow"
},
"tools": {
"redteam_vuln_scan": true,
"redteam_ext_tools_status": true
}
},
"pentest-engineer-3": {
"mode": "subagent",
"model": "deepseek/deepseek-v4-pro",
"description": "渗透测试工程师 3,负责授权范围内的非破坏性探测与漏洞假设验证,可配置独立模型。",
"prompt": "{file:./opencode-cnvd/prompts/pentest-engineer.md}",
"permission": {
"edit": "deny",
"bash": "allow"
},
"tools": {
"redteam_vuln_scan": true,
"redteam_ext_tools_status": true
}
},
"vuln-validator": {
"mode": "subagent",
"model": "deepseek/deepseek-v4-pro",
"description": "漏洞验证工程师,负责复现链、误报排除、影响评估和最小化证明。",
"prompt": "{file:./opencode-cnvd/prompts/vuln-validator.md}",
"permission": {
"edit": "deny",
"bash": "allow"
},
"tools": {
"redteam_vuln_scan": true
}
},
"audit-engineer": {
"mode": "subagent",
"model": "sub2apapi/gpt-5.4",
"description": "操作审计工程师,负责记录每次目标、工具、参数、结果和风险决策。",
"prompt": "{file:./opencode-cnvd/prompts/audit-engineer.md}",
"permission": {
"edit": "deny",
"bash": "deny"
},
"tools": {
"redteam*": false,
"bash": false,
"write": false,
"edit": false,
"patch": false
}
},
"report-engineer": {
"mode": "subagent",
"model": "sub2apapi/gpt-5.5",
"description": "报告整理输出工程师,负责CNVD提交材料、复现步骤和修复建议。",
"prompt": "{file:./opencode-cnvd/prompts/report-engineer.md}",
"permission": {
"edit": "deny",
"bash": "deny"
},
"tools": {
"redteam*": false,
"bash": false,
"write": false,
"edit": false,
"patch": false
}
}
}
}