WorkBuddy 安全巡检
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_41dce33c/ctct-security-patrol-wb。
技能介绍
要解决的问题
ctct-security-patrol-wb 面向使用 WorkBuddy 的本地环境,解决安全状态不透明、报告信息过载、巡检容易误用系统任务等问题。它不是泛泛的安全工具,而是一条面向工程师的巡检流程:先确认 Node.js 可用,再引导首次配置,区分本地离线模式与完整检测模式,最后只输出摘要,避免把冗长控制台日志直接丢给用户。
技能如何工作
核心能力包括 环境检查、首次引导、模式选择、扫描执行 和 报告解读。
- 环境检查:运行
node --version,确认Node.js环境存在,否则停止并提示用户先安装。 - 首次引导:通过
~/.workbuddy-security/.audit-first-run标记是否首次使用;若选择定时巡检,必须使用WorkBuddy内置Automation,禁止使用系统crontab。 - 模式选择:本地模式不发起上报;完整检测需要用户明确回复
2 已了解,才会执行--push,并提示会上报MAC地址、主机名、agent_id和Skill清单等数据。 - 扫描执行:调用
node /scripts/openclaw-hybrid-audit-changeway.js或追加--push,随后只提取PASS、FAIL、SKIP、得分与报告路径。 - 报告解读:仅当用户要求时读取
~/.workbuddy-security/security-reports/report-YYYY-MM-DD.txt,按[1/14]至[14/14]逐项解释,使用✅、⚠️、🚨、⏭️表达状态,不输出哈希、原始日志或进程列表。
适用边界与注意点
适合需要在 WorkBuddy 环境中做例行安全检查、生成可读报告并配置后台巡检的场景。注意它强调 只读解读:即使发现权限过宽、基线缺失或可疑风险,也只给建议,不直接修复。完整检测涉及远端上报,定时任务默认必须保持本地离线,避免 --push 长期自动运行。若报告缺失或扫描未完成,应稍后重试,而不是根据不完整信息下结论。
使用场景
- 在 WorkBuddy 环境首次使用时,确认 Node.js 并选择本地或完整检测。
- 需要只在本机生成安全报告时,执行本地扫描并提取 PASS、FAIL、SKIP 摘要。
- 用户要求解读报告时,按 14 项顺序说明风险含义和后续处理建议。
- 配置后台巡检时,用 WorkBuddy Automation 创建任务并避免使用 --push 参数。
适合人员
- 维护 WorkBuddy 的工程师:需要快速检查本机安全状态并保留可审计报告。
- 负责定时巡检的运维:希望用内置 Automation 后台扫描,并避免误配系统 crontab。
- 需要向非技术人员说明风险的安全协作人员:要把 14 项报告解释成可理解建议。
- 接入 Changeway 检测流程的开发者:需要区分本地离线和 --push 上报边界。