Token导航 LogoToken导航TokenDH.com
研究检索需要联网clawhub未标认证来源可访问clear审计提醒

auditcore-network-audit审计核心网络审计

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

1,444

周安装

59

GitHub Stars

公开资料未说明

下载量

463
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:auditcore-network-audit(审计核心网络审计)
来源仓库:https://github.com/santanallen/auditcore-network-audit
安装命令:
openclaw skills install auditcore-network-audit
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install auditcore-network-audit

简介

红色基础设施安全审计套件,覆盖 F5、Cisco 等六大网络设备。

  • 支持防火墙、路由交换设备的安全基线比对与漏洞扫描。
  • 集成 CIS Benchmark、NIST CSF 等多个行业标准框架。
  • 需登录设备控制台获取只读权限执行配置比对。auditcore-network-audit 属于研究检索类 Skill,可作为该场景下的辅助能力补充。
  • 输出报告应由网络安全专家评估后制定修复计划。

SKILL.md

name
auditcore-network-audit
description
>-
metadata
safety
read-only
author
auditcore
version
2.0.0
openclaw
>-

AuditCore — Network Security Audit Suite v2.0

Suite completa de auditoría de ciberseguridad para infraestructura de red crítica. Diseñada para OpenClaw con gestión de contexto por capas.


Arquitectura de Capas

Layer 0 — Siempre cargado (constitución + router)
  system-methodology    → 7 fases, reglas de oro, formato de hallazgos
  system-index          → Routing vendor→skill, framework→skill, rutas de memoria
  memory-ops            → Gestión del sistema de memoria (opcional)

Layer 1 — Un vendor a la vez (F1 → F7 completo)
  vendor-kb-f5          → F5 BIG-IP TMOS 13.x-17.x, VELOS, XC
  vendor-kb-cisco       → Cisco IOS / IOS-XE / NX-OS / ACI
  vendor-kb-fortinet    → Fortinet FortiOS 6.x/7.x
  vendor-kb-paloalto    → Palo Alto PAN-OS 9.x/10.x/11.x + Panorama
  vendor-kb-juniper     → Juniper JunOS 18.x-23.x (SRX, QFX, EX, MX)
  vendor-kb-arista      → Arista EOS 4.2x / CloudVision

Layer 2 — Un framework a la vez (cargar → evaluar → descargar)
  fw-checks-nist80053   → NIST SP 800-53 Rev 5 (~187 controles, 20 familias)
  fw-checks-csf         → NIST CSF 2.0 (6 funciones, ~40 subcategorías)
  fw-checks-cis         → CIS Controls v8 (18 controles, 153 safeguards)
  fw-checks-pcidss      → PCI DSS v4.0 (~89 controles técnicos, 12 requisitos)
  fw-checks-iso27001    → ISO/IEC 27001:2022 (Anexo A temas 5, 6, 8)

Layer 3 — Reemplaza Layer 2 en Fase 6 (generación de reportes)
  report-nist80053      → Reporte NIST 800-53: dashboard ejecutivo + POA&M + scripts
  report-csf            → Reporte CSF 2.0: radar chart + scorecard + maturity tier
  report-cis            → Reporte CIS v8: HTML técnico + quick wins + scripts
  report-pcidss         → Reporte PCI DSS: gap matrix + CVE CDE scope + QSA-ready
  report-iso27001       → Reporte ISO 27001: SoA parcial + NC register + cert readiness

Skills especializados (cargar según necesidad):
  audit-diag-health     → Diagnóstico de salud para los 6 vendors (health + logs)
  audit-auto-generate   → Auto-genera skills para vendors sin KB pre-construido
  tools-secops          → Inventario de herramientas SecOps locales instaladas
  community-cybersec-index → Router hacia 754 skills comunitarios de ciberseguridad

Cómo Usar Esta Suite

Inicio de sesión (siempre)

Cargar: system-methodology + system-index

Auditoría de un dispositivo

1. Cargar vendor-kb-{vendor}                    → Layer 1 activo
2. Cargar fw-checks-{framework}                 → Layer 2 activo
3. Ejecutar checks → guardar findings-{fw}.json → disco
4. Descargar fw-checks-{framework}              → Layer 2 vacío
5. Cargar report-{framework}                    → Layer 3 activo
6. Leer findings desde disco → generar reporte  → Layer 3 vacío
7. Repetir pasos 2-6 para cada framework
8. Descargar vendor-kb-{vendor}                 → ciclo completo

Diagnóstico rápido

Cargar: audit-diag-health (cubre todos los vendors)

Vendor sin KB pre-construido

Cargar: audit-auto-generate

Operaciones fuera de red (forensics, threat intel, cloud, etc.)

Cargar: community-cybersec-index → identifica skill específico
Nota: Requiere instalar la librería comunitaria por separado.

Frameworks Cubiertos

FrameworkSkillsAlcance
NIST SP 800-53 Rev 5fw-checks-nist80053 + report-nist80053~187 controles, familias AC/AU/CM/IA/SC/SI
NIST CSF 2.0fw-checks-csf + report-csf6 funciones: GOVERN/IDENTIFY/PROTECT/DETECT/RESPOND/RECOVER
CIS Controls v8fw-checks-cis + report-cis18 controles, 153 safeguards
PCI DSS v4.0fw-checks-pcidss + report-pcidss~89 controles técnicos, 12 requisitos
ISO/IEC 27001:2022fw-checks-iso27001 + report-iso27001Anexo A: temas 5, 6, 8

Vendors Soportados

VendorKBOS/Platform
F5 Networksvendor-kb-f5BIG-IP TMOS 13.x–17.x, VELOS, XC
Ciscovendor-kb-ciscoIOS, IOS-XE, IOS-XR, NX-OS, ACI
Fortinetvendor-kb-fortinetFortiOS 6.x/7.x
Palo Alto Networksvendor-kb-paloaltoPAN-OS 9.x/10.x/11.x, Panorama
Juniper Networksvendor-kb-juniperJunOS 18.x–23.x (SRX, QFX, EX, MX)
Arista Networksvendor-kb-aristaEOS 4.2x, CloudVision
Cualquier otro vendoraudit-auto-generateAuto-generación dinámica

Reglas de Oro

  1. READ-ONLY — Nunca ejecutar comandos de escritura en producción
  2. EVIDENCIA REAL — Nunca inventar ni asumir output de comandos
  3. N/A sobre PASS falso — Sin evidencia = N/A, nunca PASS
  4. CREDENCIALES EFÍMERAS — Nunca persistir en disco
  5. HA WORST-CASE — Resultado del cluster = peor miembro individual
  6. CONFIRMACIÓN SIEMPRE — Resumen de hallazgos antes de generar reportes
  7. SCRIPTS SOLO REVISIÓN — Generar scripts, nunca auto-ejecutar

Gestión de Contexto

LayerSkills~TokensVigencia
0system-methodology + system-index~2,400Siempre
1vendor-kb-{vendor}~1,500F1 → F7
2fw-checks-{framework}~1,200Un framework a la vez
3report-{framework}~800Reemplaza Layer 2 en F6

Pico máximo de contexto: ~5,100 tokens (sin community skills).

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

78.28%
按下载量换算362

安全审计

VirusTotal

可疑

ClawScan

可疑

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills