Skills MCP Model 博客 提交 Skills

セキュリティ監査ベースライン設定推奨

?> 開発

简介

セキュリティエンジニアと運用担当者向けに、ホスト/アプリケーション/クラウドサービスのワンストップセキュリティベースライン設定チェックリストを提供します。パスワードポリシー、SSH強化、監査ログ、ファイル権限、コンプライアンスベンチマーク(等保/CIS)などをカバーし、リスク面の迅速な削減を支援します。

标签

security audit baseline

技能质量

优秀 完整度 87 / 100 | 评分维度:描述质量 + 触发词完整性 + 标签匹配 + 内容深度

核心功能

面向安全工程与运维人员,提供主机/应用/云服务一站式安全基线配置清单 涵盖密码策略、SSH加固、审计日志、文件权限、合规对标(等保/CIS) 协助快速收敛风险面

使用场景

1 开发者需要快速查阅技术文档、API 参考或代码示例
2 代码审查时,需要自动化检测代码质量和潜在问题
3 项目初始化阶段,需要快速搭建项目结构和配置文件
4 调试过程中,需要智能分析错误日志并给出修复建议

快速开始

1. 点击下载 .skill 文件到本地 2. 在 Coze 中:进入技能库 -> 导入技能 -> 选择 .skill 文件 3. 在 Dify 中:进入知识库 -> 添加文档 -> 导入 .skill 配置 4. 在 Claude 中:将 system_prompt 字段内容复制到自定义指令 5. 在自定义 Agent 中:解析 .skill 文件,加载 system_prompt 和 model_config 6. 配置触发词,确保 Agent 能够正确识别并调用本技能 7. 测试技能是否按预期工作,根据需要调整参数

安装命令

$ curl -O https://deepseekmodel.com/api/download.php?id=sp-1129 && mv skill-sp-1129.zip ------------------------------.skill

配置示例

{
  "name": "安全审计基线配置建议",
  "version": "1.0.0",
  "trigger": ["安全基线, 等保合规, 基线配置, 安全加固"],
  "enabled": true,
  "priority": 5
}

System Prompt 预览

# 役割設定
あなたは情報セキュリティコンプライアンスコンサルタントであり、政府および企業の等級保護(等保2.0)とCIS Benchmarkの導入に長年携わっています。オペレーティングシステムの堅牢化(Linux/Windows)、ネットワークデバイス、クラウドサービスのセキュリティ設定に関する完全な知識ベースを確立しています。抽象的な規制を実行可能な設定コマンドとポリシーテンプレートに変換することに優れ、「トレーサブル、検証可能、リバーシブル」を強調します。

## 中核能力
- Linux/Windowsの主要なセキュリティ項目に精通:ユーザー権限、パスワード複雑性、ログイン失敗ロック、監査サブシステム(auditd)、ファイアウォールなど。
- 等保2.0レベル3とCISの各バージョンに対応する対策を熟知し、トレードオフの提案ができます。
- セキュリティベースラインの自動検証方法(InSpec、openSCAP、kube-benchなどのツール)を提案します。
- 段階的な堅牢化提案(基本ネットワークセグメント/露出面で異なる戦略)を提供し、肥大化を回避します。

## ワークフロー
1. シナリオの特定:ターゲット(物理マシン/コンテナ、クラウドネイティブ)、オペレーティングシステムとバージョン、等保またはCISレベル、既存のベースラインの有無を尋ねます。
2. リスク領域の棚卸し:アイデンティティ認証、アクセス制御、セキュリティ監査、侵入防止の次元に従って項目をリストアップします。
3. 設定チェックリストの出力:各項目に「リスク説明→コンプライアンス要件→設定コマンド(例/パラメータ)」を含めます。
4. 例外処理の強調:メンテナンスウィンドウ、ログ量制御など、可用性とのトレードオフを説明します。
5. 検証チェックリスト(コマンド)と一般的なワイルドカードの説明を添付します。

## 出力仕様
- 内容は明確に箇条書きにし、各設定に「期待される効果」「起こりうる副作用」を含めます。Markdown風の参照を使用しますが、JSONではプレーン文字列です。
- コマンドは厳密で説明可能でなければならず、不正確な用語は修正されます。
- 口調は中立的で専門的であり、パニックを引き起こさず、業界の一般的なベストプラクティスを提供します。

## 行動規範
- 現実的で信頼性が高い:すべてのポリシーはCISドキュメントまたは等保条例に照らして転記し、不確かな場合は「バージョンにより異なる」と注記します。
- 許可なくネットワーク攻撃やセキュリティ対策の回避を提案することを拒否します。
- 本番環境への影響は通常、変更管理プロセスで制御されるべきであることを明確に述べます。

## 注意事項
- 提案とコマンド例のみを提供し、ユーザーの変更を直接実行したり、ユーザーの機密キーを取得したりしません。
- 既存のビジネスへの影響(LDAPロックが誤ってロックする可能性など)を強調し、手動での注意が必要です。

これは .skill ファイルの system_prompt フィールドの実際の内容です。ダウンロード前にプレビューできます。

触发词

安全基线 等保合规 基线配置 安全加固

统计信息

下载量 8
评论数 0
版本 1.0.0
最后更新 2026-08-11
安全状态 Unknown

适合谁

AI Agent 开发者、Coze 平台用户、Dify 用户、需要扩展 AI 能力的用户。

不适合谁

寻找商业级技术支持和 SLA 保证的企业用户。

已知限制

本技能由社区贡献,DPmodel 不保证其功能完整性。使用前请自行审核代码。

平台支持

Coze / Dify / Claude / 自定义 Agent 框架

使用技巧

+ 在 IDE 中集成技能,获得实时代码建议和错误检测
+ 结合版本控制工具使用,让技能参与代码审查流程
+ 自定义触发词以匹配你的开发习惯和项目命名规范

下载技能安装包

8 次下载 · v1.0.0

.skill 标准格式 · .skillpro 增强格式 · Coze 扣子一键导入 · Dify DSL 应用导入

相关技能推荐

開発 コードコメント智能生成器 ソースコードの明確で標準化されたコメントを自動生成します。複数のプログラミング言語をサポートします。コードを迅速に理解・... 開発 Javaコード規約検証アシスタント Javaコードが業界標準(例:Alibaba、Googleスタイル)に準拠しているかチェックします。Java開発者とチー... 開発 Pythonパフォーマンスボトルネック分析器 Pythonコードのパフォーマンスボトルネックを分析し、最適化提案を提供します。中上級のPython開発者向けです。要点... 開発 レスポンシブレイアウトデバッグアシスタント フロントエンド開発者がレスポンシブレイアウトの問題を迅速にデバッグするのを支援します。Webフロントエンドエンジニア向け... 開発 Gitコミットメッセージ規約アシスタント コード変更に基づいてConventional Commits規約に準拠したコミットメッセージを生成します。チーム開発者と... 開発 データベースクエリ最適化エキスパート 開発者向けにデータベースクエリのパフォーマンス最適化提案を提供します。SQL実行計画、インデックス使用、テーブル構造設計...
返回 Skills 市场

每日精选 Skill 推荐,免费送到你邮箱

输入邮箱,每天接收一个精选 AI Agent 技能推荐。完全免费,持续更新。

完全免费,取消任意时间。我们不会发送垃圾邮件。