Agent Skills
返回列表
PortKeep 端口安全

PortKeep 端口安全

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_15292d5a/yjkj-portkeep。

技能介绍

问题

自托管环境里的端口常常是“看不见的安全面”:nginx、数据库、代理、临时 API 会同时监听在不同节点上;端口是否应该开放、服务是否被 C2 利用、已登记端口是否发生漂移,往往只能靠人工查。portkeep 把这些问题收敛为可执行的端口治理流程。

工作方式

  • 扫描与审计:portkeep scan 发现监听端口;portkeep audit 结合威胁情报、CVE、防火墙状态输出安全评分和 C2 匹配。
  • 登记与漂移:portkeep claim 3000 "api" 登记预期端口;portkeep drift 对比声明与实际,出现偏差时退出码为 1,适合脚本化巡检。
  • 威胁情报:内置 6 个无需密钥来源,包括 CISA-KEV、EPSS、Feodo Tracker、blocklist.de、Emerging Threats、DShield/SANS;启用 abuse.ch 相关来源需要配置 ABUSE_CH_AUTH_KEY。
  • 多节点与监控:通过 node add 添加远程节点,用 daemon start 做后台监控;命令支持 --json 和 --quiet。

注意点

它适合已有 SSH 可达节点、想把端口暴露面纳入 CI/cron 的运维场景;不适合替代完整 IDS/EDR,也不覆盖应用层漏洞修复。

使用场景

  • 新服务部署前,用 `portkeep scan` 和 `audit` 核对当前监听端口、C2 匹配与 CVE 暴露面。
  • 把 `3000` 登记为 API 端口后,用 `claim next` 查找下一个可用端口避免冲突。
  • 在 `cron` 中运行 `drift`,让声明端口与实际端口不一致时返回非零退出码。
  • 添加多台远程节点后,用 `daemon start` 启动后台监控并查看端口变化历史。

适合人员

  • 维护自托管 API 与中间件的运维工程师,需要把开放端口纳入日常审计。
  • 负责服务器暴露面收敛的安全工程师,想用威胁情报判断 C2 和 CVE 风险。
  • 管理多节点 SSH 环境的平台工程师,需要跨机器监控端口漂移。
  • 编写巡检脚本的 SRE,希望用 JSON 输出和退出码接入自动化。