zeljkovranjes/aio-twobrains-system-research

GitHub: zeljkovranjes/aio-twobrains-system-research

对《异形:孤立》宏观威胁管理与微观异形行为树双脑 AI 架构的可复现静态逆向工程研究,提供完整的二进制分析、配置解码与行为树重构证据。

Stars: 0 | Forks: 0

# 异形:孤立 双脑 AI 系统研究 对《异形:孤立》配对 AI 架构(宏观威胁/节奏管理器与微观异形行为系统)的可复现静态逆向工程。 本仓库面向两类读者: - 希望清晰了解压力驱动怪物设计的游戏 AI 程序员; - 希望获取地址、控制流、已解码配置、关卡图表证据、置信度标签和可重复使用工具的逆向工程师。 此处不实现可复用的游戏库。这仅是研究阶段。准备好实现通用模式了吗?请将可复用的[怪物系统实现提示词](PROMPT.MD)交给编码代理。 ## 什么是两个大脑? “两个大脑”是一个有效的设计描述,而不是两个神经网络。正式发布的系统将职责分离开来: ``` flowchart LR W[Player and world state] --> M[Macro menace manager] C[AlienConfig and level policy] --> M M --> P[Pressure, mode, progression, opportunity] P --> B[Micro alien behavior tree] S[Local senses, target, route, timers, flags] --> B B --> A[Search, stalk, vent, threaten, attack, withdraw] A --> W ``` 宏观层控制遭遇战压力和宏观机会。微观层根据局部感知和导航状态选择具体行动。证据并未表明,指挥系统会逐帧发出移动指令,或持续向异形暴露玩家的精确位置。 ## 重要结果 - 分析的 PC 版 `AI.exe` 大小为 21,822,464 字节,SHA-256 为 `dde66521798aae8c39ed4e7a3400f561fcecfff83619d1426b9e0cedf5819a90`。 - 通过已发布的标识符、配置名称、关卡动作和恢复的 x86 控制流,证明了专用威胁管理器的存在。 - 其固定更新使用与 `(1 - candidate_progression) / effective_fill_seconds` 成正比的帧缩放增量,并带有 `1/60` 的系数。 - 在指令级别恢复了激进/常规设置器、脚本化的进度/重置、完成、威胁计数配额、重置/启动以及配置获取器。 - 所有 13 个发布的 AlienConfig BML 文件均已解码并包含继承关系;核心预设从轻微到强烈不等,并会改变填充、冷却、减少、最大威胁数量、扫荡和通风管吸引力。 - 解析了全部 36 个关卡的 `COMMANDS.PAK` 图表。它们包含 13 个威胁管理器设置动作、89 个 AlienConfig 切换、50 个后台节点、30 个异形扫荡任务以及数百个后台可探测性标记。 - 所有 36 个 `BEHAVIOR_TREE.DB` 文件都注册了相同的七种顶级行为,包括 `alien_behave`。 - 26 个异形 XML 树包含 1,033 个节点。重构的微观层涵盖了生命周期仲裁、动机、攻击、威胁感知行为、通风管、搜索、可疑物品、伏击、后台潜行和撤退。 - 静态证据支持通过仪表盘、概率、感官、计时器、标志、难度模板和脚本进行的预设式适应——而不是机器学习或长期的玩家画像。 - 带有哈希属性的生存模式追踪验证了一个完整的 `normal → aggressive → normal` 循环、两次威胁计数增量、进度/重置参数以及从属累加器的写入。 从以下内容开始: 1. [架构](docs/ARCHITECTURE.MD) 2. [已恢复的威胁管理器二进制逻辑](docs/BINARY_REVERSAL.MD) 3. [异形微脑重构](docs/MICRO_BRAIN.MD) 4. [已解码的配置参考](docs/CONFIG_REFERENCE.MD) 5. [Cathode 关卡集成](docs/CATHODE_INTEGRATION.MD) 6. [有证据支持的发现](docs/FINDINGS.MD) 7. [运行时验证状态和追踪器](docs/RUNTIME_VALIDATION.MD) 8. [方法和局限性](docs/METHODOLOGY.MD) 9. [声明到工件的证据映射](research/EVIDENCE_MAP.MD) 10. [覆盖范围和剩余限制](research/COVERAGE_AUDIT.MD) 11. [通用实现提示词](PROMPT.MD) ## 通俗易懂的威胁管理器 管理器会积累压力,直到出现遭遇战机会。候选项的剩余进度、有效填充时长和固定的帧系数决定了增量。配置和脚本动作可以改变模式、初始进度、重置行为、冷却/减少行为以及允许的威胁数量。关卡图表还提供后台节点、扫荡、排除几何图形和异形配置文件。 最好将其理解为一种有状态的节奏控制器。它决定何时应该增加或缓解压力,并限制威胁可能发展的位置。它不会取代异形的局部决策过程。 ## 通俗易懂的异形行为 顶级 `alien_behave` 选择器首先处理生命周期和异常情况,然后评估受动机限制的分支,例如消失、过场动画、伤害、逃脱、伏击、威胁感知、攻击、可疑响应、隐藏玩家响应、可疑物品调查、系统性搜索、潜行和后台潜行。 攻击本身就是前置条件和核心树的组合。威胁感知行为会根据火焰、距离、瞄准的武器、保持或失去视线、动画状态和通风管机会进行分支。搜索从刺激源转向分阶段的局部检查和系统性区域搜索。这种分离使得宏观压力显得有目的性,同时保留了不完美的局部认知。 ## 仓库布局 ``` docs/ ARCHITECTURE.MD Plain-language system and data flow BINARY_REVERSAL.MD x86 addresses, fields, equations, pseudocode MICRO_BRAIN.MD XML control flow, senses, timers, constants CONFIG_REFERENCE.MD Decoded BML templates and inheritance CATHODE_INTEGRATION.MD Level-script connections and examples RUNTIME_VALIDATION.MD Trace procedure, scenarios, current limits research/ SOURCE_ASSETS/ Alien XML, AlienConfig BML, attack table generated/ Machine-readable catalogs and disassembly EVIDENCE_MAP.MD Claim-to-artifact traceability ARTIFACT_INVENTORY.MD Installation evidence inventory tools/ *.py / run_analysis.ps1 Read-only extraction and analysis tools CATHODE_EXPORTER/ CathodeLib-based level graph exporter RUNTIME_TRACE/ Read-only Frida trace scripts PROMPT.MD Generalized monster-system build prompt ``` ## 复现分析 要求: - 合法安装的 PC 版《异形:孤立》; - Python 3.9+; - 可选的 `capstone` 和 `pefile`,用于 x86 分析; - .NET SDK,用于 Cathode 导出器; - 如果需要匹配虚拟地址,则需要上述精确的可执行文件哈希。 在 PowerShell 中运行核心资产分析: ``` .\tools\run_analysis.ps1 ``` 或指定其他安装路径: ``` python .\tools\analyze_ai_assets.py "D:\path\to\Alien Isolation" .\research\generated python .\tools\analyze_micro_brain.py .\research\SOURCE_ASSETS\BEHAVIOR .\research\generated ``` 有关深度的二进制、BML、行为数据库、Cathode 和运行时追踪工作流,请参阅 [TOOLS/README.MD](tools/README.MD)。 ## 证据标签 - **已证实**意味着已发布的资产、已解码的结构、直接的指令序列或运行时观察确立了该声明。 - **强力重构**意味着有多个独立的工件支持该解释,但并非每个连接的运行时调用都已被观察到。 - **推断**意味着附近的事实支持一种尚未证实的可能性。 - **净室设计**意味着这是一种拟议的通用实现,而不是恢复的 Creative Assembly 源代码。 绝对地址仅适用于已识别的非 ASLR 镜像布局/版本。请优先使用 RVA,或者在将它们应用到其他地方之前验证哈希。生成的节点数量描述的是创作数据,而不是运行时执行频率。 ## 安全性、所有权和范围 工具是只读的,不会修改已安装的游戏。运行时追踪器适用于本地离线研究。该仓库不包含 `AI.exe`、完整的关卡档案、音频、模型、纹理、PDB 或重构的专有源代码。 `research/SOURCE_ASSETS` 包含本次研究请求的特定于 AI 的狭窄子集:26 个行为 XML 文件、13 个 AlienConfig BML 文件和异形攻击表。这些仍然是 SEGA/Creative Assembly 的资产,不应被视为可自由分发的材料。 ## 这能重新创建该系统吗? 这些证据足以构建一个通用的行为等效物:宏观压力/进度、模式和配额控制、空间机会选择、后台/前台场景调度,以及具备搜索、威胁、追逐、攻击、撤退和通风管穿行功能的模块化感知怪物代理。 它不宣称实现源码一致或字节一致的重构。包含的游戏画面捕获验证了核心威胁循环,但这并不是对每个战役脚本、辅助工具或动画/导航副作用的详尽追踪。
标签:AI合规, x86, 云资产清单, 人工智能, 安全报告生成, 游戏开发, 游戏设计研究, 用户模式Hook绕过, 行为树, 逆向工具, 逆向工程