CNCK0NSULTAI-Truthuni0naiHackatonipIII ↗k0nsult.dev ↗ dla botówDomeny osobne, spięte siecią CNC + kernelem.
K0NSULT // ai-truth/ipIII
k0nsult.cloud / ai-truth / ipIII / cwiczenia / zbrojownia-skilli
SYMULACJA / ĆWICZENIE / MODEL METODOLOGII. Ta strona demonstruje, jak sztab AI-agentów K0NSULT reaguje na incydenty cyber przy pomocy skilli analitycznych. To NIE jest realna zdolność obronna państwa, NIE zastępuje CSIRT/CERT/wojska/służb i NIE stanowi deklaracji gotowości militarnej. Dane, scenariusze i przykłady na tej stronie są SYNTETYCZNE. Wszystko poniżej opisuje działania defensywne, wykonywane po pisemnym Rules of Engagement — zero payloadów, zero instrukcji ofensywnych, zero działań bez autoryzacji. Status strony: NOINDEX (ćwiczenie).

Zbrojownia skilli — arsenał i produkcja (symulacja)

Arsenał tutaj to biblioteka narzędzi analityczno-obronnych, nie broń. Każdy skill to procedura: jak sztab AI-agentów rozkłada problem, weryfikuje twierdzenie i domyka incydent dowodem — nie jak atakować cel. Doktryna: claim ≤ proof. „100%" oznacza tu pokrycie proceduralne, nie brak luk, nie nieprzenikalność żadnego systemu. Rój agentów nie jest rejestrem uprawnień ani jednostką dowodzenia — to narzędzie analityczne uruchamiane na jedną sesję.

Rama strategiczna — obrona, nie ofensywa

Sun Tzu, „Sztuka wojny", zasady czytane defensywnie. Trzy cytaty, które od dawna są w doktrynie obronnej (nie w podręczniku ataku): „Zwycięski wojownik najpierw wygrywa, potem idzie do bitwy" — czyli: dowód i analiza przed incydentem, nie improwizacja w trakcie. „Poznaj siebie, poznaj przeciwnika" — czyli: mapa własnej powierzchni ataku (assety, konfiguracje, znane luki) jest warunkiem obrony, nie ciekawostką. „Najlepsza wojna to ta, której unikamy" — czyli: priorytet to mitigacja i redukcja ryzyka rezydualnego, nie eskalacja. Zbrojownia poniżej wciela te trzy zasady jako skille: planowanie z wyprzedzeniem (roj-spawn, p-quantum), samopoznanie (meta-scan, pamiec-fraktal) i unikanie fałszywego zwycięstwa (judge-panel, dowod-albo-gap, completeness-critic).

Model geograficzny zagrożenia (kierunki, nie oskarżenia)

Gdy w ćwiczeniach mowa o „wektorze wschodnim" czy „wektorze zachodnim", to model kierunku technicznego napływu ruchu/infrastruktury (np. z jakich zakresów geolokalizacji IP obserwuje się skanowanie w danym scenariuszu syntetycznym), a nie przypisanie winy konkretnemu państwu. Atrybucja aktora zagrożenia to odrębny, formalny proces (dowody techniczne + prawne + dyplomatyczne), którego ta strona nie wykonuje i nie zastępuje. Każdy „wektor" tutaj jest etykietą geograficzno-techniczną w scenariuszu ćwiczebnym, nie oskarżeniem.

11 skilli w arsenale. Każdy = procedura obronna + komenda aktywacji.

Skille żyją w ~/.claude/skills/ i są realnymi narzędziami analitycznymi K0NSULT (nie fikcją demonstracyjną) — każdy ma plik SKILL.md z opisem wyzwalacza i workflow. Aktywacja następuje, gdy operator wpisze frazę-wyzwalacz w sesji Claude Code; skill nie wykonuje żadnej akcji ofensywnej — każdy krok kończy się zapisem dowodu (nie deklaracją).

PRZEPŁYW: wyzwalacz operatoraskill = procedura defensywnaevidence/claimzapis do API ipIII

Arsenał — 10 skilli analitycznych

roj-spawn orkiestracja

Co robi: rozbija zadanie na N niezależnych agentów, z wymuszonym kontraktem: 1 agent = 1 claim + dowód. Agent bez dowodu wraca ze statusem GAP, nie z wymyślonym wynikiem.

Aktywacja: rozbij na rój: [zadanie]

Kiedy: zadanie ma ≥3 niezależne wątki bez wspólnego stanu (np. audyt kilku systemów naraz).

tesseract-4d analiza

Co robi: rzutuje jeden problem na 4 osie (czas × warstwa × odbiorca × dowód) = 16 wierzchołków, każdy osobny agent; synteza do metaScore.

Aktywacja: spójrz na to z każdej strony (tesseract)

Kiedy: decyzja strategiczna wielowymiarowa, architektura L0-L3.

judge-panel weryfikacja

Co robi: adwersaryjny werdykt 4 dostawców LLM — każdy proszony, żeby OBALIĆ twierdzenie. Przechodzi, gdy ≥3/4 nie zdoła obalić (threshold).

Aktywacja: obal to przed zamknięciem incydentu

Kiedy: przed zamknięciem incydentu, gdy trzeba potwierdzić finding niezależnie od jednego modelu.

dowod-albo-gap bramka

Co robi: klasyfikuje każde twierdzenie jako DOWÓD (weryfikowalny link/hash), GAP (jawnie ROADMAP) albo NARRACJA (nie naruszenie — reguła K02). Nic nie „domyka się na słowo".

Aktywacja: czy mamy na to dowód — sweep

Kiedy: przed publikacją treści, przed zamknięciem incydentu.

pqc-audit klasyfikacja

Co robi: ocenia komponent na osi tożsamość→reputacja→dowód→nadzór vs płynność sieci, klasyfikuje wg AI Act (terminy 2.08.2026 / 2.12.2027), sprawdza odporność na atak Sybil.

Aktywacja: klasyfikuj to wg AI Act (PQC)

Kiedy: ocena identyfikacji/podpisu kryptograficznego, pytanie o postkwantową warstwę zaufania.

meta-scan stan sesji

Co robi: diagnozuje stan sesji/roju spośród 10 META-operacji (SCAN/SYNC/SPAWN/AUDIT/CLOSURE...), liczy metaScore, wskazuje następny krok.

Aktywacja: gdzie jesteśmy — meta-scan

Kiedy: orkiestracja wielu wątków, closure eventu, niepewność co dalej.

pamiec-fraktal pamięć

Co robi: RECALL przed akcją (przeszukuje pamięć zamiast pytać „sprawdź u siebie") + PERSIST po zamknięciu (1 fakt = 1 plik z linkami, wpis w indeksie).

Aktywacja: zapamiętaj to na closure

Kiedy: koniec eventu, handoff między sesjami.

completeness-critic krytyk

Co robi: backstop przed fałszywym poczuciem kompletności — pyta „co pominięto, jaki claim nieweryfikowany, jakie źródło nieprzeczytane?". Wynik = lista następnej pracy, nie ocena.

Aktywacja: czy to wszystko — critic

Kiedy: przed zamknięciem, gdy trzeba sprawdzić czy rój niczego nie pominął.

multiplex-6xgo konwergencja

Co robi: 6 rund iteracji, każda runda = panel 5 graczy + 1 arbiter (threshold 3), loop-until-dry (stop po 2 rundach bez nowego wglądu).

Aktywacja: uruchom multiplex 6xGO na tym problemie

Kiedy: trudny problem wymagający wielu rund konwergencji, turniej pomysłów.

p-quantum brama ACK

Co robi: brama DEFINE→ANALYZE→VERIFY→EXECUTE — trzyma N ścieżek wykonania ocenionych panelem i kolapsuje do jednej dopiero po ACK operatora.

Aktywacja: /p [akcja] · szybka ścieżka: /f

Kiedy: przed każdą akcją destrukcyjną, nieodwracalną lub trwającą >10 min (deploy, delete, push, wysyłka).

Powiązane skille — deep-research i produkcja (skill-creator)

SkillCo robiAktywacjaStatus
p / deep-research Głęboka analiza wieloźródłowa przed decyzją: zbiera, weryfikuje i syntetyzuje źródła zamiast odpowiadać z pamięci modelu — element tej samej dyscypliny /p (DEFINE→ANALYZE→VERIFY→EXECUTE). /p zbadaj [temat] LIVE (procedura)
skill-creator Produkcja arsenału: tworzy nowe skille od zera, aktualizuje/optymalizuje istniejące, uruchamia ewaluacje (eval) mierzące trafność wyzwalacza i jakość wyniku, benchmarkuje wariancję jakości. stwórz nowy skill do [zadania] LIVE (procedura)

Produkcja skilli — jak powstaje nowy element arsenału

Krok 1 — luka. completeness-critic albo dowod-albo-gap wskazuje powtarzalny problem bez dedykowanej procedury (np. brak jednolitego workflow dla nowej klasy incydentu).
Krok 2 — projekt. skill-creator generuje szkic SKILL.md: nazwa, opis wyzwalacza (kiedy się aktywuje), workflow krok-po-kroku, format zapisu dowodu.
Krok 3 — ewaluacja. skill-creator uruchamia testy trafności wyzwalacza (czy skill aktywuje się na właściwe frazy, nie na przypadkowe) i wariancję jakości wyniku między uruchomieniami.
Krok 4 — wdrożenie do arsenału. Skill trafia do ~/.claude/skills/ i od tego momentu jest dostępny operatorowi w każdej sesji — dokładnie tak jak 10 skilli opisanych powyżej.

Czego ta strona NIE oznacza

To nie jest zdolność wojskowa ani deklaracja gotowości obronnej państwa. Skille to narzędzia analityczne uruchamiane wewnątrz sesji Claude Code przez jednego operatora — nie system dowodzenia, nie jednostka reagowania, nie zamiennik CSIRT/CERT/służb. „Rój agentów" oznacza równoległe uruchomienie N podprocesów analitycznych w jednej sesji, nie rejestr uprawnień ani strukturę organizacyjną.
„100%" u nas znaczy pokrycie proceduralne, nie nieprzenikalność. Skill judge-panel może potwierdzić finding z wysoką pewnością — to nie znaczy, że dowolny system, który skill analizował, jest nie do sforsowania. Deklarujemy dokładnie tyle, ile potrafimy pokazać jako dowód (kod skilla, log uruchomienia, zapis w API ipIII).
Granica etyczna i prawna — powtórzenie. Żaden skill z tego arsenału nie generuje payloadu, exploitu ani instrukcji ataku. Wszystkie opisane wyżej procedury działają na danych syntetycznych, w granicach pisemnych Rules of Engagement, i wyłącznie defensywnie — analiza, weryfikacja, klasyfikacja, zapis dowodu. Interaktywny symulator scenariuszy atak/obrona (osobne narzędzie) opisany jest na stronie attack-sim — z tymi samymi zastrzeżeniami: symulacja, dane syntetyczne, zero realnego celu.

Powiązane: rejestr znanych ograniczeń → /known-limitations · zasady zaangażowania → /engagement · symulator atak/obrona → /attack-sim.