很多人做「系统分析」时有个坏习惯换个主题——数据库、运维、审计、安全——报告骨架和标题几乎一样只是把词换一换。领导一看就知道这不是分析这是换皮交差。更糟的是技术口嗨看见b64:/ Base64就写「已加密」没备份脚本也写「具备备份能力」WAL 开了就暗示「数据很安全」一份 REPORT 里审计标题和安全标题混着堆领导一问三连数据库蜂尤其扎心口令到底是明文、编码还是真加密密钥路径在哪备份文件/命令在哪没有就别写「具备备份」。换蜂之后design 标题到底有没有换答不上来就是空话。真正能交付的是同一套工单骨架不同维度必须换铁律、换证据口径、换结论最终一份带锚点、能复查、能续跑的REPORT这就是分析母巢Analysis Hive要解决的事。一、产品是什么 / 不是什么1.1 是什么分析母巢 analysis-hive-v1一套可安装到 Cursor也支持 Claude Code / Codex的四维分析工单。项内容商品 IDanalysis-hive-v1命令面/hive db | ops | au | sec组织法一巢四蜂骨架同、内容不同、换蜂必变门禁阶段 DoD · 螺旋 ≤2 · 记忆门控 · minimal/standard反模式每蜂 5 条「不准」如 DB-1编码≠加密借鉴轻量借鉴铁律蜂巢组织法边界不绑IronHive 运行时、Gatekeeper、Jira、V1–V10交付ZIP 买断支付后秒下载 · 首发¥49一句话在授权范围内让 AI 按蜂选铁律把分析做成可复查 REPORT换蜂就必须换证据——混用即失败。1.2 明确不是什么不是说明❌ IronHive 企业套件只借组织法不装 Gatekeeper / Jira❌ 逆向框架不拆 APK/JAR/dist那是/re/jr/fr❌ 运维平台不做上云值守运维蜂是分析❌ 未授权渗透教程不写利用 PoC❌ 代分析人工买的是工单与金样不是外包二、一巢四蜂换蜂必变蜂命令design 四块铁律标题必须逐字数据库/hive db存储分层 · 表/KV 关系 · 加解密位置 · 备份与 WAL运维/hive ops运行拓扑 · 配置覆盖顺序 · 密钥注入 · 探活与回滚审计/hive au控制目标 · 职责分离 · 日志留痕 · 检查项映射安全/hive sec信任边界 · 通道协议 · 鉴权模型 · 危险面2.1 换蜂硬规则换蜂必须新开 case-id禁止只改bee:字段充数design 出现外蜂标题 →阶段失败evidence 表头必须跟本蜂角色卡同一份demo-hive-app样本四蜂都能跑——结论口径必须换2.2 数据库蜂好写法 vs 烂写法本包主推跟做场景烂写法装有好写法金样口径看见b64:「已加密」「编码(Base64)非真加密无密钥路径」plain:Admin123!「口令字段已保护」「明文口令敏感级高」encrypt_algoNONE不写或含糊「库级加密无」backup_enabledfalse「具备备份能力」「备份未覆盖/无」journalwal「数据很安全」「WAL 已开仍无备份规程」抄运维报告标题改成存储分层继续用四标题逐字foreign_titlesnone三、包内模块你买到什么交付包不是「几段提示词」而是完整模块analysis-hive-v1/ ├── 买家README.md / 母巢说明.md / 01-快速开始.md ├── skills/analysis-hive-workflow/ # 封闭命令 /hive │ ├── SKILL.md │ ├── bees/{db,ops,au,sec}.md # 蜂角色卡 │ ├── bees/anti/{db,ops,au,sec}.md # 蜂级反模式 │ └── references/design-gates.md # 换蜂必变门禁 ├── fixtures/demo-hive-app/ # 含 SQLite app.db ├── cases/ │ ├── TRY-DB-V03-LIVE/ # 数据库蜂金样主测 │ ├── TRY-OPS-V03-LIVE/ # 运维蜂金样 │ ├── TRY-AU-V03-LIVE/ · TRY-SEC-V03-LIVE/ │ └── 四蜂对照.md ├── 测试效果.md / 测试效果-运维.md ├── 跟做清单.md / 跟做-运维主路径.md └── 值不值49-验收.md模块你得到的能力Skill/hive四蜂路由 continue/status铁律design-gates、换蜂必变、阶段 DoD治理螺旋 ≤2、记忆门控、档位裁剪反模式每蜂 5 条不准禁止大合集交差样本金样SQLite 真查库 四蜂 V03 对照验收测试效果 / 跟做 / 值不值 49上手顺序买家README→01-快速开始→测试效果.md→ 读TRY-DB-V03-LIVE→ 自己/hive db scope。四、数据库蜂反模式DB-1…5触碰 当前阶段失败或 spiral 打回编号不准要怎样DB-1把 Base64/URL 编码写成「加密」分栏明文 / 编码 / 真加密无密钥路径则标「编码」DB-2无文件/哈希就宣称「已备份」写清备份命令或路径没有则「未覆盖」DB-3design 用「信任边界/鉴权模型」当主标题只用 db 四块铁律标题DB-4只贴 ER 图不说 WAL/journal备份与 WAL 块必须交代或显式未覆盖DB-5evidence 表头用安全/审计字段必须用 db 角色卡六列表头运维 / 审计 / 安全蜂各有自己的 5 条反模式见包内bees/anti/禁止一套「不准」混用交差。五、阶段怎么跑别聊天碰运气5.1 标准档位默认scope → env → ingest → map → context → design → trace → evidence → (dynamic?) → report → memory阶段做什么数据库蜂特化scope授权、蜂锁定、禁止项锁 beedbenv工具与降级常用 Python sqlite3 文件哈希ingest指纹app.db大小 SHA256map资产点库文件 / JDBC / Repository / 卷context一句话嵌入式 SQLite远程库未覆盖design四铁律标题逐字存储分层…备份与 WALtrace主链登录查询 → JDBC → password_encevidence六列表头含「明文/编码/加密」分栏report单文件 READY附换蜂必变三行声明memory默认慎写够跨案可复用才沉淀5.2 最小档位快速摸底scope → map → design → evidence → report5.3 治理规则价值三件套context design evidence缺了不算交付螺旋design 不过最多回退 2 次禁止无锚点空转continue当前阶段 DoD 过了才能进下一阶段memory默认不写金样合法skipped也算过门控辅助/hive db continue·/hive db status卡住就问 status六、不是吹的数据库金样真查过库包内测试效果.md/cases/TRY-DB-V03-LIVE/REPORT.md用Python sqlite3 实跑6.1 实查数据可复查app.db size 24576 sha256 edaf8895d9ea376607dcd14f56d6843b54c0ac6f68e42c8cf8db9a81f6c7c58d tables users, sessions, kv_meta admin plain:Admin123! alice b64:YWxpY2UxMjM → alice123 session tok-demo-abc encrypt NONE backup false journal wal6.2 四铁律结论口径金样摘要铁律金样结论存储分层配置层 嵌入式文件层远程 RDBMS未覆盖表/KV 关系users / sessions / kv_meta口令与会话可陈述加解密位置plain/b64 明文或编码不是真加密DB-1备份与 WALWAL 已开backup_enabledfalse →无备份DB-26.3 你怎么自己复测2 分钟cd 解压后的 analysis-hive-v1 python -c import sqlite3; csqlite3.connect(fixtures/demo-hive-app/data/app.db); print(c.execute(select username,password_enc from users).fetchall()); print(c.execute(pragma journal_mode).fetchone())期望看见plain:/b64:journalwal。再对照金样 REPORT——口径必须是「编码/明文」不能写成「已加密」。七、五分钟上手 跟做启动句7.1 五分钟解压analysis-hive-v1.zip把skills/analysis-hive-workflow放进.cursor/skills/Cursor读测试效果.md 打开TRY-DB-V03-LIVE/REPORT.md粘贴启动句从/hive db scope开跑7.2 三端工具怎么装Cursor推荐Skill →.cursor/skills/重载后/hive db scopeClaude Code整包进工作区读母巢说明 / SKILLCodex同上按同一套阶段跑到 REPORT READY7.3 数据库蜂启动句复制即用读取 母巢说明.md 与 skills/analysis-hive-workflow/SKILL.md 以及 bees/db.md、bees/anti/db.md。 对 fixtures/demo-hive-app 从 /hive db scope 开始continue 到 report。 我使用的工具是Cursor或 Claude Code / Codex三选一写明。 最终只维护一个 REPORT.md。 强制plain/b64 不得写成「加密」无备份不得写成「具备备份」 design 四标题必须是存储分层 / 表/KV 关系 / 加解密位置 / 备份与 WAL。 对照 cases/TRY-DB-V03-LIVE 是否同口径。7.4 换蜂怎么跑举例# 新开 case不要改旧 REPORT 的 bee 字段 /hive ops scope → 四标题换成运维四问 /hive au scope → 审计四铁律 /hive sec scope → 安全四铁律运维蜂另有主路径文档跟做-运维主路径.md测试效果-运维.md。若你只要运维分析做到「doctor/verify M1–M8」密度也可看同店 运维分析框架专精包可与母巢并存。八、和同店其他框架怎么选商品命令解决什么和本包关系AI 开发框架/sw需求→架构→开发→审查并存APK / Java / 前端逆向/re/jr/fr打包产物逆向并存先系统面再产物面分析母巢/hive库/运维/审计/安全四维总包本包运维分析框架/ops运维单品 Harness 密度加购专精不替代四维可以并存先/hive出系统面结论再按需进/re//fr做产物面。九、适合 / 不适合适合授权范围内做存储 / 部署 / 合规 / 安全面分析讨厌换皮报告要铁律门禁与反模式要 SQLite 可复查金样证明「编码≠加密」用 Cursor / Claude / Codex要可断点 continue不适合要 IronHive 企业运行时全家桶要未授权渗透 / 利用 PoC / 代分析人工只想要一句万能提示词只买运维平台或逆向命令合集十、常见疑问Q必须用 Cursor 吗A不必。三端同一套阶段命令与交付物。Q是 IronHive 企业版吗A不是。只借鉴组织法不绑 Gatekeeper、Jira。Q和 APK/Java/前端逆向重复吗A不重复。/re /jr /fr做打包产物/hive做库/运维/审计/安全分析。Q数据库蜂会不会把 Base64 写成加密A金样与 DB-1 反模式强制分栏写成「加密」即阶段失败。Q四蜂都有金样吗A有。主测最厚的是dbTRY-DB-V03-LIVE 真查库ops/au/sec 均有 V03 对照案。十一、价格与购买首发¥49标价 ¥69一次买断介绍页分析母巢 · 一巢四蜂分析工单 - 小杨技术铺支付页购买 分析母巢数据库/运维/审计/安全四蜂- 小杨技术铺首页JAR自动化逆向源码插件 - 专业逆向开发资源 → 轮播「分析母巢 · ¥49」支付成功后自动下载 ZIP。建议先读《买家README》《01-快速开始》《测试效果》再跟做数据库金样。十二、说明本商品是分析工单 Skill、样本与金样模板不是代分析服务不含第三方 Agent 账号不含未授权攻击操作指南不含 IronHive 企业套件。数字商品一经下载不支持退款请先看清交付清单与「不适合」条款。一句话别再用同一套报告换皮——选蜂、过铁律、编码别喊加密交可复查 REPORT。