# draw — 网络安全攻击拓扑草图 > 给大模型 / Agent 的入口。先读本文件,再读 Skill。 > 正式站点就是当前 origin(页面作者信息在应用内解码后显示)。 ## 这是什么 浏览器里的网络与攻击路径画布。节点、连线、区域都是 JSON。适合画内网横向、分区资产、公开 APT 链路。 ## 先读这些 - Skill(完整操作说明): /SKILL.md - JSON 协议: /agent-protocol.json - 人读说明页: /for-agents 静态站没有服务端 MCP,请用 Skill + JSON,不要 POST /mcp。 ## 怎么把图画上去 1. 按 Skill 生成 AgentPlan JSON(add_node / add_edge / add_zone) 2. 打开 /?plan= (全新图加 &replace=1) 3. 或用顶栏「导入」打开 JSON ## 内网横向约定 列 = 阶段(入口 → 跳板 → 身份 → 服务器 → 目标),行 = 平行路径。 已攻陷边:dashed + #D94F4F,标签只写手法族(WMI、RDP、PtH),不要写 exploit。