网络安全威胁情报日报
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_c516e897/cyber-threat-intel-daily。
技能介绍
它要解决什么问题
安全信息分散在多个 RSS、CVE 公告、勒索网站和媒体中,人工每天追读成本高,且容易漏掉需要立即处置的漏洞与 APT 活动。这个技能把来源采集、分析写作和邮件分发串成固定流程,减少从“看到资讯”到“形成可执行日报”的重复劳动。
技能如何工作
- 首次配置:运行配置向导选择
AgentMail或SMTP,填写发件凭据和收件人,配置写入config.json。 - 管理情报源:内置 13+ 中英文安全媒体,可新增、禁用、删除 RSS 源,无需改代码。
- 采集与生成:脚本按目标日期抓取 RSS 与
0.zone勒索动态,生成结构化上下文;AI 再按模板写执行摘要、威胁评级、高优先级预警、CVE 表格、勒索与 APT、数据泄露、供应链、政策监管和防御建议。 - 输出与分发:保存 Markdown,并转换为带目录、CVE 高亮和威胁徽章的 HTML,随后通过已配置邮件发送。
适用边界
- 网络受限源可能返回 0 条,报告只能标注“数据获取受限”。
0.zone不可达时,勒索情报不完整。- SMTP 或 AgentMail 凭据错误会阻断发送。
- 内容仍依赖来源准确性,适合辅助值班与汇总,不替代漏洞扫描、EDR 或应急响应系统。
使用场景
- 安全值班人员每天早上要把 RSS、CVE 与勒索动态汇总成可发送的威胁日报。
- 运维负责人需要按日期生成包含高优先级漏洞和防御建议的邮件简报。
- 安全团队要把 BleepingComputer 等新增 RSS 源纳入日报,不修改采集脚本。
- 分析师需要把英文安全资讯翻译成中文并输出带目录的 HTML 报告。
适合人员
- 负责安全值班的工程师:每天需要把分散情报整理成日报并发给团队。
- 运维负责人:需要固定流程生成邮件简报,减少人工筛选 RSS 的时间。
- 安全分析师:需要追踪 CVE、勒索组织和 APT 动态,并给出防御建议。
- 团队管理员:需要配置 AgentMail 或 SMTP,并管理自定义 RSS 源。