Arsenał tutaj to biblioteka narzędzi analityczno-obronnych, nie broń. Każdy skill to procedura: jak sztab AI-agentów rozkłada problem, weryfikuje twierdzenie i domyka incydent dowodem — nie jak atakować cel. Doktryna: claim ≤ proof. „100%" oznacza tu pokrycie proceduralne, nie brak luk, nie nieprzenikalność żadnego systemu. Rój agentów nie jest rejestrem uprawnień ani jednostką dowodzenia — to narzędzie analityczne uruchamiane na jedną sesję.
Gdy w ćwiczeniach mowa o „wektorze wschodnim" czy „wektorze zachodnim", to model kierunku technicznego napływu ruchu/infrastruktury (np. z jakich zakresów geolokalizacji IP obserwuje się skanowanie w danym scenariuszu syntetycznym), a nie przypisanie winy konkretnemu państwu. Atrybucja aktora zagrożenia to odrębny, formalny proces (dowody techniczne + prawne + dyplomatyczne), którego ta strona nie wykonuje i nie zastępuje. Każdy „wektor" tutaj jest etykietą geograficzno-techniczną w scenariuszu ćwiczebnym, nie oskarżeniem.
Skille żyją w ~/.claude/skills/ i są realnymi narzędziami analitycznymi K0NSULT (nie
fikcją demonstracyjną) — każdy ma plik SKILL.md z opisem wyzwalacza i workflow. Aktywacja
następuje, gdy operator wpisze frazę-wyzwalacz w sesji Claude Code; skill nie wykonuje żadnej akcji
ofensywnej — każdy krok kończy się zapisem dowodu (nie deklaracją).
Co robi: rozbija zadanie na N niezależnych agentów, z wymuszonym kontraktem: 1 agent = 1 claim + dowód. Agent bez dowodu wraca ze statusem GAP, nie z wymyślonym wynikiem.
Aktywacja: rozbij na rój: [zadanie]
Kiedy: zadanie ma ≥3 niezależne wątki bez wspólnego stanu (np. audyt kilku systemów naraz).
Co robi: rzutuje jeden problem na 4 osie (czas × warstwa × odbiorca × dowód) = 16 wierzchołków, każdy osobny agent; synteza do metaScore.
Aktywacja: spójrz na to z każdej strony (tesseract)
Kiedy: decyzja strategiczna wielowymiarowa, architektura L0-L3.
Co robi: adwersaryjny werdykt 4 dostawców LLM — każdy proszony, żeby OBALIĆ twierdzenie. Przechodzi, gdy ≥3/4 nie zdoła obalić (threshold).
Aktywacja: obal to przed zamknięciem incydentu
Kiedy: przed zamknięciem incydentu, gdy trzeba potwierdzić finding niezależnie od jednego modelu.
Co robi: klasyfikuje każde twierdzenie jako DOWÓD (weryfikowalny link/hash), GAP (jawnie ROADMAP) albo NARRACJA (nie naruszenie — reguła K02). Nic nie „domyka się na słowo".
Aktywacja: czy mamy na to dowód — sweep
Kiedy: przed publikacją treści, przed zamknięciem incydentu.
Co robi: ocenia komponent na osi tożsamość→reputacja→dowód→nadzór vs płynność sieci, klasyfikuje wg AI Act (terminy 2.08.2026 / 2.12.2027), sprawdza odporność na atak Sybil.
Aktywacja: klasyfikuj to wg AI Act (PQC)
Kiedy: ocena identyfikacji/podpisu kryptograficznego, pytanie o postkwantową warstwę zaufania.
Co robi: diagnozuje stan sesji/roju spośród 10 META-operacji (SCAN/SYNC/SPAWN/AUDIT/CLOSURE...), liczy metaScore, wskazuje następny krok.
Aktywacja: gdzie jesteśmy — meta-scan
Kiedy: orkiestracja wielu wątków, closure eventu, niepewność co dalej.
Co robi: RECALL przed akcją (przeszukuje pamięć zamiast pytać „sprawdź u siebie") + PERSIST po zamknięciu (1 fakt = 1 plik z linkami, wpis w indeksie).
Aktywacja: zapamiętaj to na closure
Kiedy: koniec eventu, handoff między sesjami.
Co robi: backstop przed fałszywym poczuciem kompletności — pyta „co pominięto, jaki claim nieweryfikowany, jakie źródło nieprzeczytane?". Wynik = lista następnej pracy, nie ocena.
Aktywacja: czy to wszystko — critic
Kiedy: przed zamknięciem, gdy trzeba sprawdzić czy rój niczego nie pominął.
Co robi: 6 rund iteracji, każda runda = panel 5 graczy + 1 arbiter (threshold 3), loop-until-dry (stop po 2 rundach bez nowego wglądu).
Aktywacja: uruchom multiplex 6xGO na tym problemie
Kiedy: trudny problem wymagający wielu rund konwergencji, turniej pomysłów.
Co robi: brama DEFINE→ANALYZE→VERIFY→EXECUTE — trzyma N ścieżek wykonania ocenionych panelem i kolapsuje do jednej dopiero po ACK operatora.
Aktywacja: /p [akcja] · szybka ścieżka: /f
Kiedy: przed każdą akcją destrukcyjną, nieodwracalną lub trwającą >10 min (deploy, delete, push, wysyłka).
| Skill | Co robi | Aktywacja | Status |
|---|---|---|---|
| p / deep-research | Głęboka analiza wieloźródłowa przed decyzją: zbiera, weryfikuje i syntetyzuje źródła zamiast
odpowiadać z pamięci modelu — element tej samej dyscypliny /p (DEFINE→ANALYZE→VERIFY→EXECUTE). |
/p zbadaj [temat] |
LIVE (procedura) |
| skill-creator | Produkcja arsenału: tworzy nowe skille od zera, aktualizuje/optymalizuje istniejące, uruchamia ewaluacje (eval) mierzące trafność wyzwalacza i jakość wyniku, benchmarkuje wariancję jakości. | stwórz nowy skill do [zadania] |
LIVE (procedura) |
SKILL.md: nazwa,
opis wyzwalacza (kiedy się aktywuje), workflow krok-po-kroku, format zapisu dowodu.~/.claude/skills/ i
od tego momentu jest dostępny operatorowi w każdej sesji — dokładnie tak jak 10 skilli opisanych powyżej.Powiązane: rejestr znanych ograniczeń → /known-limitations · zasady zaangażowania → /engagement · symulator atak/obrona → /attack-sim.