Agent Skills
返回列表
🔒

网络安全防御专家

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_ce145526/ba-capability-008。

技能介绍

解决的问题

当安全团队需要把零散要求整理成可执行体系时,常见难点不是缺检查项,而是缺少统一分析框架:合规检测、漏洞管理、数据安全、AI 安全、渗透测试和应急演练分散在不同流程里,容易变成一次性整改,而不是常态化机制。ba-capability-008 面向这类咨询、评估和规划问题,帮助把需求转成现状评估、改进建议、实施路径和参考标准。

工作方式

技能会先从用户描述中识别具体痛点、目标和边界,再结合行业最佳实践与标准规范进行分析。关键步骤包括:

  • 理解需求:确认当前是合规缺口、技术选型、演练不足,还是漏洞响应能力问题。
  • 专业分析:对比现状与目标差距,评估落地可行性、依赖成本和风险。
  • 输出建议:给出结构化结论,覆盖现状评估、可操作改进方案、实施顺序与注意事项,以及可引用的行业规范或标杆实践。

其覆盖范围偏综合,可涉及 合规检测、漏洞管理、数据安全、AI 安全、渗透测试 与 应急演练,重点不是替用户做攻防操作,而是协助形成可评审、可执行的防御机制。

适用边界

它适合用于安全建设规划、方案评审、能力差距分析和整改路径设计,尤其适合需要把业务场景、技术栈与合规要求串联起来的团队。若需要具体漏洞利用、代码审计、日志取证或应急响应执行,应配合专业安全工具与现场证据使用,不宜仅凭对话建议替代实际安全测试。

使用场景

  • 安全负责人规划年度攻防演练体系时,梳理现状缺口、演练流程、评分标准与复盘机制。
  • 合规团队准备审计前,整理合规检测项、证据缺口、整改路径与可引用的行业参考标准。
  • 平台团队评估 AI 应用上线安全边界时,分析数据权限、提示词注入、审计与应急预案。
  • 漏洞管理小组把扫描告警转成修复流程时,识别风险分级、复测节点和责任闭环。

适合人员

  • 安全架构师需要把分散安全要求转成可评审的防御体系方案。
  • 合规经理需要在审计前识别制度缺口并给出整改优先级。
  • 技术负责人需要向管理层解释安全投入优先级与实施路径。
  • AI 产品负责人需要评估模型权限、注入风险、数据边界和回滚预案。