← 返回
未分类

Cis Openeuler Audit

审计 OpenEuler 系统与对应 RHEL CIS Benchmark 的合规差异,生成合规报告。
审计 OpenEuler 系统与对应 RHEL CIS Benchmark 的合规差异,生成合规报告。
0x008
未分类 clawhub v1.0.0 1 版本 99441.3 Key: 无需
★ 0
Stars
📥 178
下载
💾 0
安装
1
版本
#latest

概述

CIS Benchmark 合规审计 — OpenEuler

针对 OpenEuler 系统,通过版本兼容矩阵匹配对应 RHEL 版本,对照其 CIS Benchmark 进行合规审计,输出差异分析报告。

使用方式

老大,审计 OpenEuler 合规情况
老大,运行 CIS 审计
老大,检查这台机器的安全基线

工作流

  1. 确定目标系统 — 确认待审计的 OpenEuler 主机及版本
  2. 匹配 RHEL 基准 — 查 references/version-matrix.md 确定对应 CIS Benchmark 版本
  3. 收集基线 — 在目标系统上运行 scripts/collect-baseline.sh,生成带时间戳的基线快照
  4. 差异分析 — 运行 scripts/diff-analysis.py,比对基线结果与 CIS Benchmark 映射表中的检查项
  5. 输出报告 — 生成 Markdown 格式的合规报告(通过/失败/手动验证),保存在 reports/ 目录

文件结构

cis-openeuler-audit/
├── SKILL.md                          # 本文件 — skill 定义与工作流
├── scripts/
│   ├── collect-baseline.sh           # 在 OpenEuler 主机上收集系统基线
│   └── diff-analysis.py             # 基线 vs CIS Benchmark 差异分析
├── references/
│   ├── version-matrix.md             # OpenEuler ↔ RHEL 版本兼容矩阵
│   └── cis-rhel-benchmark-mapping.md # CIS Benchmark 检查项 ↔ OpenEuler 等效检查
└── reports/                          # 审计报告输出目录(自动生成)

设计原则

  • 以脚本为主导 — SKILL.md 定义流程,具体逻辑交给脚本。模型无关。
  • 配置驱动 — 映射表、版本矩阵、例外规则在 references/ 中,不硬编码。
  • 幂等执行 — 每次生成带时间戳的报告,不修改目标系统配置,只做审计。
  • 增量更新 — 已有基线时,只分析有变动的部分(diff 上一次基线文件)。

自动化触发

场景触发方式
----------------
一次性审计手动触发(通过 QQ/Signal 指令)
定时巡检配合 cron 定期执行
CI/CD 集成新节点上线后自动执行

安全注意事项

  • 基线收集脚本使用 sudo,需确保执行用户有相应权限
  • 审计报告可能包含敏感配置信息,存储时注意权限控制
  • 不在未获得授权的主机上执行审计

版本历史

共 1 个版本

  • v1.0.0 当前
    2026-05-29 21:37 安全 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

安全,无风险
查看报告

🔗 相关推荐

ai-intelligence

self-improving agent

pskoett
捕获经验教训、错误及修正内容,以实现持续改进。适用于以下场景:(1)命令或操作意外失败;(2)用户纠正Claude(如“不,那不对……”“实际上……”);(3)用户请求的功能不存在;(4)外部API或工具出现故障;(5)Claude发现自身
★ 4,064 📥 801,597
ai-intelligence

Self-Improving + Proactive Agent

ivangdavila
自我反思+自我批评+自我学习+自组织记忆。智能体评估自身工作、发现错误并持续改进。
★ 1,363 📥 319,211
security-compliance

Skill Vetter

spclaudehome
AI智能体技能安全预审工具。安装ClawdHub、GitHub等来源技能前,检查风险信号、权限范围及可疑模式。
★ 1,219 📥 266,989