Agent Skills
返回列表
🎓

昆仑安全培训工作台

教育学习 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @kunlungrowth/kunlun-peixun

技能介绍

解决什么问题

安全学习者与工程师常卡在几个具体问题:上线前不知道查什么、代码评审缺少 XSS、注入、越权检查标准、告警触发后容易慌乱删证,以及把测试边界和合规红线弄混。昆仑增长提供的 @kunlungrowth/kunlun-peixun 把这些场景整理成可复用的方法论文档,而不是直接给外部工具或付费服务。

技能如何工作

它围绕五个能力组织输出:

  • 安全测试方法论:输入授权后的目标范围,产出测试清单与边界声明。
  • 风险自查:结合资产、端口、接口、依赖和暴露面,输出基线检查表与整改项。
  • 应急响应:按 止血 → 取证 → 溯源 → 清除 → 复盘 给出处置流程。
  • 安全编码:围绕语言与场景,列出反模式、修复示例和密钥外置做法。
  • 合规边界:明确授权原则、禁止项和红线。

关键工作流包括上线前安全自查、入侵应急和安全编码审查。前者会先盘点开放端口、接口、鉴权、密钥、日志与依赖漏洞;后者强调先隔离、改密、保全证据,再定位入口与清除持久化。输出物偏模板化,适合直接嵌入团队培训材料、上线检查表或代码评审清单。

适用边界与注意点

该技能只覆盖方法论、模板与检查清单,不替代专业资质判断,也不接入外部账号、密钥或付费服务。涉及安全测试时,必须先确认书面授权、目标范围、时间窗和禁止项;不能把它用于未授权探测。它更适合作为学习路径、内部自查和培训材料,而不是自动扫描器或漏洞利用工具。

使用场景

  • 上线前根据开放端口、接口、鉴权和密钥配置整理 Web 安全自查清单
  • 收到入侵告警时,按止血、取证、溯源、清除和复盘顺序整理处置流程
  • 代码评审时识别注入、越权、序列化风险和硬编码密钥,并给出修复示例
  • 制定培训材料时,把授权原则、目标范围、禁止项和红线整理成授权测试声明模板

适合人员

  • 负责团队安全培训、需要把自查清单和应急流程讲成结构化材料的工程师
  • 上线前需要把端口、鉴权、密钥、依赖漏洞整理成整改项的开发或运维
  • 学习安全测试方法论、希望先理解授权边界和防御清单的合规学习者
  • 处理告警或事故复盘、需要固定止血、取证、溯源步骤的安全学习者