新人第一天指南
更新时间:2026-08-06
这份指南帮助你在第一天完成最基本的操作。 不要求你已经会任何安全知识或开发工具。
第一天目标
- 会打开 Vault(用 Obsidian 打开
secpilot-team-hub文件夹) - 会阅读 Markdown 文件
- 会点击内部链接跳转到其他笔记
- 会看 Mermaid 流程图(不需要会画)
- 会使用 Obsidian 的搜索功能(Ctrl+Shift+F)
- 会打开局部关系图(右键文件 → 打开局部关系图)
- 会填写 LAB_LOG 中的实验记录
- 知道哪些内容不能上传到共享仓库
不要求你已经会
- 网络攻防
- XDR、STA、EDR 等平台
- Python 或任何编程语言
- Agent 开发
- Git 命令行
- 安全模型或评测框架
这些都是我们后面一起学的,不是前置条件。
阅读路线
- START_HERE — 了解项目是什么、当前做什么
- PLATFORM_OVERVIEW — 看懂各组件怎么连接
- GLOSSARY — 查不认识的术语
- XDR_FUNCTION_MAP — 了解 XDR 能做什么
- GOLDEN_PATH — 理解我们要跑通的链路
- LAB_LOG — 知道实验记录怎么填
第一个练习
读完上面的内容后,任选一个完成:
- 用自己的话解释 STA — 写一段话,不用专业术语
- 画出 PCAP 到 XDR 的数据链 — 用文字或 Mermaid 都行
- 补充一个术语 — 在 GLOSSARY 中加一个你刚学会的词
- 根据截图填写一条观察记录 — 在 LAB_LOG 中写一条
- 找出一个”官方资料确认但未实测”的能力 — 在文档中标出来
完成后把你的练习分享给团队。
如何提交修改
当前直接修改 Vault 中的 Markdown 文件即可。
后续 Forgejo 上手:
- 创建 Issue 说明你要改什么
- 创建个人分支或 Fork
- 修改 Markdown 文件
- 提交 Pull Request
- Owner 审查
- 合并到 main
这个流程当前不是必须的,等 Forgejo 部署后再学。
安全红线
必须遵守:
- 🚫 不攻击任何平台或系统
- 🚫 不执行未经授权的操作
- 🚫 不上传密码、密钥、Token
- 🚫 不把”我猜的”写成”已验证”
- 🚫 不把 mock 数据说成真实结果
遇到不确定的操作:先问,再做。
相关链接
- START_HERE — 项目入口
- GLOSSARY — 术语表
- PLATFORM_OVERVIEW — 系统全景
- GOLDEN_PATH — 黄金链路
- LAB_LOG — 实验记录
- CURRENT_MILESTONE — 当前里程碑