分享一个实验性的 DAG 流程审计 Skill 目前项目的内容只是为了展示架构的使用所以比较简单一共 5 个 nodeenv_setup根据开发框架下载依赖库完成编译project_parsing根据编译内容以及合约代码对项目的函数调用与业务流程进行解析与总结business_flow_analysis分析合约项目在业务流程层面的安全问题fund_flow_analysis分析合约在资金层面的安全问题summary_output问题去重确认输出漏洞报告其中 3 和 4 是并行执行的。每个节点首先都需要在 workflow.dag.yaml 文件中进行登记(max_parallel_nodes 为最大并行数量)version: 1name: solidity_auditruntime:max_parallel_nodes: 2nodes:id: env_setupmodule: nodes/env_setupid: project_parsingmodule: nodes/project_parsingid: fund_flow_analysismodule: nodes/fund_flow_analysisid: business_flow_analysismodule: nodes/business_flow_analysisid: summary_outputmodule: nodes/summary_output为了避免 context 占用过高每个 node 都采用 sub-agent 的形式进行调用调用结果通过输出文件进行返回。所以每个节点之间的关系在 DAG 中对应 edge 的概念根据是节点间的输入输出文档进行关联比如Node1 的输出文档为 node1-output.mdNode2 的输入文档也是 node1-output.md那么就认为存在一条 Node1 -- Node2 的边。每个节点的输入输出文档定义在节点目录下的 node.yaml 文件中实现比如上游节点 project_parsing 的输出内容定义为outputs:- name: project_overviewpath: project_overview.mdformat: markdowndescription: High-level project summary, contract roles, and business flow- name: call_graph path: call_graph.yaml format: yaml description: Compressed call graph per ast_compress_template.yaml - name: business_flows path: business_flows.yaml format: yaml description: Structured function call chains for each business flow而它的下游节点 business_flow_analysis 的输入定义刚好为上游节点的输出。artifacts:output_dir: ./acai-dag-auditor/artifacts/business_flow_analysis/inputs:- name: project_overviewsource: upstream:project_parsingpath: project_overview.mdrequired: truedescription: Project architecture, contract roles, and business flow- name: business_flows source: upstream:project_parsing path: business_flows.yaml required: true description: Structured function call chains for each business flow - name: call_graph source: upstream:project_parsing path: call_graph.yaml required: true description: Compressed call graph with function call edges and risk annotations当上游节点执行完毕且目录中所输出的文件满足了下游节点的输入文件要求时Agent 将会启动 sub-agent 执行下游节点的任务。整个项目最核心的内容就介绍完了接下你就可以根据你自己的需求设计和添加各种节点搭建你自己的审计流程。后记因为这个项目是先有一个想法然后根据这个想法来实现的一个 demo。可能想法并不成熟实现过程中也有很多没考虑到的地方。就当是一个积聚内心想法的分享也非常希望大家能够交流一下看法毕竟现在很难找到一个交流的平台和社区长时间的闭门造车最终也只能是在不断的自我否定中止步不前。尤其是现在 AI 时代分享自己的想法变得

相关新闻

最新新闻

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现 【免费下载链接】serenity The Serenity Operating System 🐞 项目地址: https://gitcode.com/GitHub_Trending/se/serenity 导读 本文以 getopt(3) 手册 为核心&a…

2026/9/29 2:52:50
轻量服务器还是ECS?大促云服务器选购与避坑实战指南

轻量服务器还是ECS?大促云服务器选购与避坑实战指南

每年大促节点,群里永远有人在问同一个问题:“38元的轻量服务器到底怎么抢?为什么我每次点进去都是已售罄?68元直购和99元的ECS我到底选哪个?”作为一个常年帮团队和自己采购云服务器的老用户,我太清楚这种纠…

2026/9/29 2:52:51
为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南 【免费下载链接】agents Multi-harness agentic plugin marketplace for Claude Code, Codex, Cursor, OpenCode, GitHub Copilot, and Google Antigravity 项目地址:…

2026/9/29 1:29:30
PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署 【免费下载链接】PaddleOCR Turn any PDF or image document into structured data for your AI. A powerful, lightweight OCR toolkit that bridges the gap between i…

2026/9/29 1:39:24
Spring源码解析:构造器注入的类型转换与候选匹配机制

Spring源码解析:构造器注入的类型转换与候选匹配机制

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/29 22:57:57
openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由 【免费下载链接】openai-agents-python A lightweight, powerful framework for multi-agent workflows 项目地址: https://gitcode.com/GitHub_Trending/op/openai-agents-pyth…

2026/9/29 2:52:53

日新闻

周新闻