zeljkovranjes/aio-twobrains-system-research
GitHub: zeljkovranjes/aio-twobrains-system-research
对《异形:孤立》宏观威胁管理与微观异形行为树双脑 AI 架构的可复现静态逆向工程研究,提供完整的二进制分析、配置解码与行为树重构证据。
Stars: 0 | Forks: 0
# 异形:孤立 双脑 AI 系统研究
对《异形:孤立》配对 AI 架构(宏观威胁/节奏管理器与微观异形行为系统)的可复现静态逆向工程。
本仓库面向两类读者:
- 希望清晰了解压力驱动怪物设计的游戏 AI 程序员;
- 希望获取地址、控制流、已解码配置、关卡图表证据、置信度标签和可重复使用工具的逆向工程师。
此处不实现可复用的游戏库。这仅是研究阶段。准备好实现通用模式了吗?请将可复用的[怪物系统实现提示词](PROMPT.MD)交给编码代理。
## 什么是两个大脑?
“两个大脑”是一个有效的设计描述,而不是两个神经网络。正式发布的系统将职责分离开来:
```
flowchart LR
W[Player and world state] --> M[Macro menace manager]
C[AlienConfig and level policy] --> M
M --> P[Pressure, mode, progression, opportunity]
P --> B[Micro alien behavior tree]
S[Local senses, target, route, timers, flags] --> B
B --> A[Search, stalk, vent, threaten, attack, withdraw]
A --> W
```
宏观层控制遭遇战压力和宏观机会。微观层根据局部感知和导航状态选择具体行动。证据并未表明,指挥系统会逐帧发出移动指令,或持续向异形暴露玩家的精确位置。
## 重要结果
- 分析的 PC 版 `AI.exe` 大小为 21,822,464 字节,SHA-256 为 `dde66521798aae8c39ed4e7a3400f561fcecfff83619d1426b9e0cedf5819a90`。
- 通过已发布的标识符、配置名称、关卡动作和恢复的 x86 控制流,证明了专用威胁管理器的存在。
- 其固定更新使用与 `(1 - candidate_progression) / effective_fill_seconds` 成正比的帧缩放增量,并带有 `1/60` 的系数。
- 在指令级别恢复了激进/常规设置器、脚本化的进度/重置、完成、威胁计数配额、重置/启动以及配置获取器。
- 所有 13 个发布的 AlienConfig BML 文件均已解码并包含继承关系;核心预设从轻微到强烈不等,并会改变填充、冷却、减少、最大威胁数量、扫荡和通风管吸引力。
- 解析了全部 36 个关卡的 `COMMANDS.PAK` 图表。它们包含 13 个威胁管理器设置动作、89 个 AlienConfig 切换、50 个后台节点、30 个异形扫荡任务以及数百个后台可探测性标记。
- 所有 36 个 `BEHAVIOR_TREE.DB` 文件都注册了相同的七种顶级行为,包括 `alien_behave`。
- 26 个异形 XML 树包含 1,033 个节点。重构的微观层涵盖了生命周期仲裁、动机、攻击、威胁感知行为、通风管、搜索、可疑物品、伏击、后台潜行和撤退。
- 静态证据支持通过仪表盘、概率、感官、计时器、标志、难度模板和脚本进行的预设式适应——而不是机器学习或长期的玩家画像。
- 带有哈希属性的生存模式追踪验证了一个完整的 `normal → aggressive → normal` 循环、两次威胁计数增量、进度/重置参数以及从属累加器的写入。
从以下内容开始:
1. [架构](docs/ARCHITECTURE.MD)
2. [已恢复的威胁管理器二进制逻辑](docs/BINARY_REVERSAL.MD)
3. [异形微脑重构](docs/MICRO_BRAIN.MD)
4. [已解码的配置参考](docs/CONFIG_REFERENCE.MD)
5. [Cathode 关卡集成](docs/CATHODE_INTEGRATION.MD)
6. [有证据支持的发现](docs/FINDINGS.MD)
7. [运行时验证状态和追踪器](docs/RUNTIME_VALIDATION.MD)
8. [方法和局限性](docs/METHODOLOGY.MD)
9. [声明到工件的证据映射](research/EVIDENCE_MAP.MD)
10. [覆盖范围和剩余限制](research/COVERAGE_AUDIT.MD)
11. [通用实现提示词](PROMPT.MD)
## 通俗易懂的威胁管理器
管理器会积累压力,直到出现遭遇战机会。候选项的剩余进度、有效填充时长和固定的帧系数决定了增量。配置和脚本动作可以改变模式、初始进度、重置行为、冷却/减少行为以及允许的威胁数量。关卡图表还提供后台节点、扫荡、排除几何图形和异形配置文件。
最好将其理解为一种有状态的节奏控制器。它决定何时应该增加或缓解压力,并限制威胁可能发展的位置。它不会取代异形的局部决策过程。
## 通俗易懂的异形行为
顶级 `alien_behave` 选择器首先处理生命周期和异常情况,然后评估受动机限制的分支,例如消失、过场动画、伤害、逃脱、伏击、威胁感知、攻击、可疑响应、隐藏玩家响应、可疑物品调查、系统性搜索、潜行和后台潜行。
攻击本身就是前置条件和核心树的组合。威胁感知行为会根据火焰、距离、瞄准的武器、保持或失去视线、动画状态和通风管机会进行分支。搜索从刺激源转向分阶段的局部检查和系统性区域搜索。这种分离使得宏观压力显得有目的性,同时保留了不完美的局部认知。
## 仓库布局
```
docs/
ARCHITECTURE.MD Plain-language system and data flow
BINARY_REVERSAL.MD x86 addresses, fields, equations, pseudocode
MICRO_BRAIN.MD XML control flow, senses, timers, constants
CONFIG_REFERENCE.MD Decoded BML templates and inheritance
CATHODE_INTEGRATION.MD Level-script connections and examples
RUNTIME_VALIDATION.MD Trace procedure, scenarios, current limits
research/
SOURCE_ASSETS/ Alien XML, AlienConfig BML, attack table
generated/ Machine-readable catalogs and disassembly
EVIDENCE_MAP.MD Claim-to-artifact traceability
ARTIFACT_INVENTORY.MD Installation evidence inventory
tools/
*.py / run_analysis.ps1 Read-only extraction and analysis tools
CATHODE_EXPORTER/ CathodeLib-based level graph exporter
RUNTIME_TRACE/ Read-only Frida trace scripts
PROMPT.MD Generalized monster-system build prompt
```
## 复现分析
要求:
- 合法安装的 PC 版《异形:孤立》;
- Python 3.9+;
- 可选的 `capstone` 和 `pefile`,用于 x86 分析;
- .NET SDK,用于 Cathode 导出器;
- 如果需要匹配虚拟地址,则需要上述精确的可执行文件哈希。
在 PowerShell 中运行核心资产分析:
```
.\tools\run_analysis.ps1
```
或指定其他安装路径:
```
python .\tools\analyze_ai_assets.py "D:\path\to\Alien Isolation" .\research\generated
python .\tools\analyze_micro_brain.py .\research\SOURCE_ASSETS\BEHAVIOR .\research\generated
```
有关深度的二进制、BML、行为数据库、Cathode 和运行时追踪工作流,请参阅 [TOOLS/README.MD](tools/README.MD)。
## 证据标签
- **已证实**意味着已发布的资产、已解码的结构、直接的指令序列或运行时观察确立了该声明。
- **强力重构**意味着有多个独立的工件支持该解释,但并非每个连接的运行时调用都已被观察到。
- **推断**意味着附近的事实支持一种尚未证实的可能性。
- **净室设计**意味着这是一种拟议的通用实现,而不是恢复的 Creative Assembly 源代码。
绝对地址仅适用于已识别的非 ASLR 镜像布局/版本。请优先使用 RVA,或者在将它们应用到其他地方之前验证哈希。生成的节点数量描述的是创作数据,而不是运行时执行频率。
## 安全性、所有权和范围
工具是只读的,不会修改已安装的游戏。运行时追踪器适用于本地离线研究。该仓库不包含 `AI.exe`、完整的关卡档案、音频、模型、纹理、PDB 或重构的专有源代码。
`research/SOURCE_ASSETS` 包含本次研究请求的特定于 AI 的狭窄子集:26 个行为 XML 文件、13 个 AlienConfig BML 文件和异形攻击表。这些仍然是 SEGA/Creative Assembly 的资产,不应被视为可自由分发的材料。
## 这能重新创建该系统吗?
这些证据足以构建一个通用的行为等效物:宏观压力/进度、模式和配额控制、空间机会选择、后台/前台场景调度,以及具备搜索、威胁、追逐、攻击、撤退和通风管穿行功能的模块化感知怪物代理。
它不宣称实现源码一致或字节一致的重构。包含的游戏画面捕获验证了核心威胁循环,但这并不是对每个战役脚本、辅助工具或动画/导航副作用的详尽追踪。
标签:AI合规, x86, 云资产清单, 人工智能, 安全报告生成, 游戏开发, 游戏设计研究, 用户模式Hook绕过, 行为树, 逆向工具, 逆向工程