Agent Skills
返回列表
WorkBuddy 安全巡检

WorkBuddy 安全巡检

IT 运维与安全 更新于 2026.08.29

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_41dce33c/ctct-security-patrol-wb。

技能介绍

要解决的问题

ctct-security-patrol-wb 面向使用 WorkBuddy 的本地环境,解决安全状态不透明、报告信息过载、巡检容易误用系统任务等问题。它不是泛泛的安全工具,而是一条面向工程师的巡检流程:先确认 Node.js 可用,再引导首次配置,区分本地离线模式与完整检测模式,最后只输出摘要,避免把冗长控制台日志直接丢给用户。

技能如何工作

核心能力包括 环境检查、首次引导、模式选择、扫描执行 和 报告解读。

  • 环境检查:运行 node --version,确认 Node.js 环境存在,否则停止并提示用户先安装。
  • 首次引导:通过 ~/.workbuddy-security/.audit-first-run 标记是否首次使用;若选择定时巡检,必须使用 WorkBuddy 内置 Automation,禁止使用系统 crontab。
  • 模式选择:本地模式不发起上报;完整检测需要用户明确回复 2 已了解,才会执行 --push,并提示会上报 MAC 地址、主机名、agent_id 和 Skill 清单等数据。
  • 扫描执行:调用 node /scripts/openclaw-hybrid-audit-changeway.js 或追加 --push,随后只提取 PASS、FAIL、SKIP、得分与报告路径。
  • 报告解读:仅当用户要求时读取 ~/.workbuddy-security/security-reports/report-YYYY-MM-DD.txt,按 [1/14] 至 [14/14] 逐项解释,使用 ✅、⚠️、🚨、⏭️ 表达状态,不输出哈希、原始日志或进程列表。

适用边界与注意点

适合需要在 WorkBuddy 环境中做例行安全检查、生成可读报告并配置后台巡检的场景。注意它强调 只读解读:即使发现权限过宽、基线缺失或可疑风险,也只给建议,不直接修复。完整检测涉及远端上报,定时任务默认必须保持本地离线,避免 --push 长期自动运行。若报告缺失或扫描未完成,应稍后重试,而不是根据不完整信息下结论。

使用场景

  • 在 WorkBuddy 环境首次使用时,确认 Node.js 并选择本地或完整检测。
  • 需要只在本机生成安全报告时,执行本地扫描并提取 PASS、FAIL、SKIP 摘要。
  • 用户要求解读报告时,按 14 项顺序说明风险含义和后续处理建议。
  • 配置后台巡检时,用 WorkBuddy Automation 创建任务并避免使用 --push 参数。

适合人员

  • 维护 WorkBuddy 的工程师:需要快速检查本机安全状态并保留可审计报告。
  • 负责定时巡检的运维:希望用内置 Automation 后台扫描,并避免误配系统 crontab。
  • 需要向非技术人员说明风险的安全协作人员:要把 14 项报告解释成可理解建议。
  • 接入 Changeway 检测流程的开发者:需要区分本地离线和 --push 上报边界。