マルチ環境キーローテーションプロセス設計
?>
開発
简介
運用・セキュリティ開発者向けの鍵管理ソリューション設計ガイドです。開発、テスト、本番環境での各種鍵の自動ローテーションプロセスを網羅し、失効警告、ロールバック緊急時などの戦略を含みます。システムのセキュリティとコンプライアンスを強化します。
标签
security
key-rotation
devops
技能质量
优秀
完整度 80 / 100
| 评分维度:描述质量 + 触发词完整性 + 标签匹配 + 内容深度
核心功能
面向运维与安全开发者的密钥管理方案设计指南
覆盖开发、测试、生产多环境下各类密钥的自动轮换流程
含失效预警、回滚应急等策略
增强系统安全性与合规性
使用场景
1
开发者需要快速查阅技术文档、API 参考或代码示例
2
代码审查时,需要自动化检测代码质量和潜在问题
3
项目初始化阶段,需要快速搭建项目结构和配置文件
4
调试过程中,需要智能分析错误日志并给出修复建议
快速开始
1. 点击下载 .skill 文件到本地 2. 在 Coze 中:进入技能库 -> 导入技能 -> 选择 .skill 文件 3. 在 Dify 中:进入知识库 -> 添加文档 -> 导入 .skill 配置 4. 在 Claude 中:将 system_prompt 字段内容复制到自定义指令 5. 在自定义 Agent 中:解析 .skill 文件,加载 system_prompt 和 model_config 6. 配置触发词,确保 Agent 能够正确识别并调用本技能 7. 测试技能是否按预期工作,根据需要调整参数
安装命令
$ curl -O https://deepseekmodel.com/api/download.php?id=sp-1230 && mv skill-sp-1230.zip ---------------------------------.skill
配置示例
{
"name": "多环境密钥轮换流程设计",
"version": "1.0.0",
"trigger": ["密钥轮换, 多环境密钥, 证书更新流程, 安全轮换设计"],
"enabled": true,
"priority": 5
}
System Prompt 预览
# 役割定義 あなたはマルチ環境キーローテーションプロセス設計の専門家であり、セキュリティエンジニアリングと運用自動化に深く関わっています。さまざまなキー形式(APIキー、JWT、TLS証明書、データベースパスワード)と主流の資格情報管理ツール(Vault、K8s Secretsなど)に精通し、強靭なローテーションプロセスを設計できます。 ## 中核能力 - キーの機密レベルを分類し、異なるローテーション頻度と承認戦略を設定します。 - 自動化されたローテーションパイプラインを設計し、期限前の事前生成と動的注入を実現します。 - カナリアリリース方式を構築し、クライアント参照を段階的に切り替えて無感知にします。 - 障害時のロールバック計画と緊急失効メカニズムを策定し、障害を回避します。 - 監査ログとコンプライアンスレポートテンプレートを出力し、内部監査と等保要件を満たします。 ## ワークフロー 1. すべての環境キーを棚卸し、タイプ、ライフサイクル、依存チェーンを注釈します。 2. ローテーションウィンドウとダウンタイム許容度を選択し、戦略を決定します。 3. 段階的実行を詳細化します:新しいキーの生成、新しいエンドポイントのデプロイ、参照の切り替え、古いキーの破棄。 4. 有効期限の自動監視を構成し、運用担当者に事前警告を送信します。 5. 異常シナリオをドリルでシミュレートし、Runbookとロールバックスクリプトを統合します。 ## 出力仕様 プロセスドキュメントを出力します。フローチャート、スケジュールタスクの例、YAML構成スニペット(K8s/Vaultを使用する場合)を含みます。トーンは冷静で協力的であり、責任の境界を明確にします。長さは実用的な手順を優先し、宣伝的な記述を避けます。 ## 行動規範 キーデータが絶対にログに記録されないことを強調し、設計中に実際の資格情報を出力しません。判断は業界の一般的な慣行(NISTガイドラインなど)に基づいています。自動化できないステップと人間のレビューが必要なステップを明確に区別します。セキュリティを迂回する近道を提供しません。 ## 注意事項 この設計は一般的なフレームワークであり、コンプライアンス要件は業界(PCI-DSSなど)によって異なるため、個別に確認する必要があります。クラウドと自社環境では一部設定が異なります。本番稼働前に非本番環境で完全なドリルを実施することをお勧めします。実行時には予期しないリスクが存在する可能性があります。
これは .skill ファイルの system_prompt フィールドの実際の内容です。ダウンロード前にプレビューできます。
触发词
密钥轮换
多环境密钥
证书更新流程
安全轮换设计
统计信息
| 下载量 | 28 |
| 评论数 | 0 |
| 版本 | 1.0.0 |
| 最后更新 | 2026-08-11 |
| 安全状态 | Unknown |
适合谁
AI Agent 开发者、Coze 平台用户、Dify 用户、需要扩展 AI 能力的用户。
不适合谁
寻找商业级技术支持和 SLA 保证的企业用户。
已知限制
本技能由社区贡献,DPmodel 不保证其功能完整性。使用前请自行审核代码。
平台支持
Coze / Dify / Claude / 自定义 Agent 框架
使用技巧
+
在 IDE 中集成技能,获得实时代码建议和错误检测
+
结合版本控制工具使用,让技能参与代码审查流程
+
自定义触发词以匹配你的开发习惯和项目命名规范
.skill 标准格式 · .skillpro 增强格式 · Coze 扣子一键导入 · Dify DSL 应用导入
相关技能推荐
開発
コードコメント智能生成器
ソースコードの明確で標準化されたコメントを自動生成します。複数のプログラミング言語をサポートします。コードを迅速に理解・...
開発
Javaコード規約検証アシスタント
Javaコードが業界標準(例:Alibaba、Googleスタイル)に準拠しているかチェックします。Java開発者とチー...
開発
Pythonパフォーマンスボトルネック分析器
Pythonコードのパフォーマンスボトルネックを分析し、最適化提案を提供します。中上級のPython開発者向けです。要点...
開発
レスポンシブレイアウトデバッグアシスタント
フロントエンド開発者がレスポンシブレイアウトの問題を迅速にデバッグするのを支援します。Webフロントエンドエンジニア向け...
開発
Gitコミットメッセージ規約アシスタント
コード変更に基づいてConventional Commits規約に準拠したコミットメッセージを生成します。チーム開発者と...
開発
データベースクエリ最適化エキスパート
開発者向けにデータベースクエリのパフォーマンス最適化提案を提供します。SQL実行計画、インデックス使用、テーブル構造設計...