新人第一天指南

更新时间:2026-08-06

这份指南帮助你在第一天完成最基本的操作。 不要求你已经会任何安全知识或开发工具。


第一天目标

  • 会打开 Vault(用 Obsidian 打开 secpilot-team-hub 文件夹)
  • 会阅读 Markdown 文件
  • 会点击内部链接跳转到其他笔记
  • 会看 Mermaid 流程图(不需要会画)
  • 会使用 Obsidian 的搜索功能(Ctrl+Shift+F)
  • 会打开局部关系图(右键文件 → 打开局部关系图)
  • 会填写 LAB_LOG 中的实验记录
  • 知道哪些内容不能上传到共享仓库

不要求你已经会

  • 网络攻防
  • XDR、STA、EDR 等平台
  • Python 或任何编程语言
  • Agent 开发
  • Git 命令行
  • 安全模型或评测框架

这些都是我们后面一起学的,不是前置条件。

阅读路线

  1. START_HERE — 了解项目是什么、当前做什么
  2. PLATFORM_OVERVIEW — 看懂各组件怎么连接
  3. GLOSSARY — 查不认识的术语
  4. XDR_FUNCTION_MAP — 了解 XDR 能做什么
  5. GOLDEN_PATH — 理解我们要跑通的链路
  6. LAB_LOG — 知道实验记录怎么填

第一个练习

读完上面的内容后,任选一个完成:

  1. 用自己的话解释 STA — 写一段话,不用专业术语
  2. 画出 PCAP 到 XDR 的数据链 — 用文字或 Mermaid 都行
  3. 补充一个术语 — 在 GLOSSARY 中加一个你刚学会的词
  4. 根据截图填写一条观察记录 — 在 LAB_LOG 中写一条
  5. 找出一个”官方资料确认但未实测”的能力 — 在文档中标出来

完成后把你的练习分享给团队。

如何提交修改

当前直接修改 Vault 中的 Markdown 文件即可。

后续 Forgejo 上手:

  1. 创建 Issue 说明你要改什么
  2. 创建个人分支或 Fork
  3. 修改 Markdown 文件
  4. 提交 Pull Request
  5. Owner 审查
  6. 合并到 main

这个流程当前不是必须的,等 Forgejo 部署后再学。

安全红线

必须遵守:

  • 🚫 不攻击任何平台或系统
  • 🚫 不执行未经授权的操作
  • 🚫 不上传密码、密钥、Token
  • 🚫 不把”我猜的”写成”已验证”
  • 🚫 不把 mock 数据说成真实结果

遇到不确定的操作:先问,再做。

相关链接