Token导航 LogoToken导航TokenDH.com
效率需要联网clawhub未标认证来源可访问clear审计提醒

fortigate-config强化配置

Agent Skill

fortigate-config 用于补充效率相关能力,适合在 OpenClaw 中需要让 Agent 承接效率相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

5,406

周安装

223

GitHub Stars

公开资料未说明

下载量

1,766
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:fortigate-config(强化配置)
来源仓库:https://github.com/jiansiting/fortigate-config
安装命令:
openclaw skills install fortigate-config
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install fortigate-config

简介

自动配置 FortiGate 防火墙,支持基础策略管理及工控协议(Modbus、IEC104、S7等)的安全配置。

SKILL.md

name
fortigate-config
description
自动配置 FortiGate 防火墙,支持基础策略管理及工控协议(Modbus、IEC104、S7等)的安全配置。
author
jiansiting
version
2.0.0
tags
[fortigate, firewall, industrial, security, automation]

FortiGate 自动配置技能(工控增强版)

功能说明

本技能通过 FortiGate REST API 实现防火墙的自动化配置,特别增加了对工业控制系统(ICS)协议的支持。您可以:

  • 管理防火墙策略(增、删、改、查)
  • 管理地址对象
  • 配置 Industrial Connectivity(协议转换,仅 Rugged 系列)
  • 创建基于工控协议的服务对象(Modbus TCP、IEC104 等)
  • 创建针对工控协议的 IPS 配置文件
  • 添加工控协议策略并关联安全配置文件

许可证要求

使用工控协议签名功能需要以下许可证之一:

  • FortiGuard 工业安全服务
  • ATP(高级威胁防护)套装
  • UTP(统一威胁防护)套装

配置项

在使用本技能前,需要在 OpenClaw 的环境变量或配置文件中设置以下项:

配置项说明必填默认值
FORTIGATE_HOSTFortiGate 设备的 IP 地址或域名
FORTIGATE_TOKENAPI 访问令牌
FORTIGATE_PORTAPI 端口443
FORTIGATE_VERIFY_SSL是否验证 SSL 证书false

使用方法

@openclaw fortigate-config <操作> <参数(JSON 格式)>

基础操作

操作说明参数示例
list-policies列出所有防火墙策略{}
add-address添加地址对象{"name": "web-server", "subnet": "192.168.1.10/32"}
delete-address删除地址对象{"name": "web-server"}
add-policy添加防火墙策略{"name": "allow-web", "srcintf": "port1", "dstintf": "port2", "srcaddr": "all", "dstaddr": "all", "action": "accept"}
update-policy更新防火墙策略{"policyid": 1, "action": "deny", "name": "new-name"}

工控协议操作

操作说明参数示例
configure-icond配置 Industrial Connectivity 服务(协议转换){"interface": "internal1", "protocol_type": "modbus-serial-tcp", "tty_device": "serial0"}
create-industrial-service创建工控协议服务对象{"name": "modbus-tcp", "protocol": "TCP", "port": 502}
create-industrial-ips创建工控 IPS 配置文件{"name": "plc-protection", "protocols": ["Modbus", "IEC104"], "action": "monitor"}
add-industrial-policy添加工控协议策略(带安全防护){"name": "hmi-to-plc", "srcintf": "port1", "dstintf": "port2", "srcaddr": "hmi-net", "dstaddr": "plc-net", "service": "modbus-tcp", "ips_profile": "plc-protection"}

常见工控协议端口

协议端口描述
Modbus TCPTCP 502工业自动化常用协议
IEC 104TCP 2404电力系统远程控制协议
S7 PlusTCP 102西门子 PLC 协议
Ethernet/IPTCP 44818Rockwell/ODVA 工业协议
DNP3TCP 20000电力/水务自动化协议

注意事项

  • 所有写操作(添加、删除、更新)均会先检查对象是否存在,避免重复创建或误删。
  • 输出格式优先使用表格(需安装 tabulate),否则使用简单文本对齐。
  • 生产环境请将 FORTIGATE_VERIFY_SSL 设为 true 并使用有效证书。

反馈与支持

如有问题,请联系 jiansiting@gmail.com

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

84.13%
按下载量换算1,486

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills