agent-bom runtime
AI运行时安全监控与漏洞关联分析
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom runtime。 它的用途是:AI运行时安全监控与漏洞关联分析 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-runtime-x-9/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'分析今天上午的审计日志,构建上下文图并标记所有与CVE-2024-xxxx相关的异常事件',它会自动解析日志,生成上下文图,并输出每个异常事件对应的CVE编号和风险等级。
介绍
该 Skill 专注于解决 AI 系统运行时的安全监控问题,通过上下文图分析、运行时审计日志与 CVE 漏洞关联,帮助用户快速发现横向移动、权限滥用等安全威胁。它能够自动关联日志中的异常行为与已知漏洞,减少人工排查时间。
使用时,用户只需提供运行时日志或审计数据,Skill 会自动构建上下文图,并执行漏洞查询。例如,输入“分析最近一小时的审计日志,找出与 CVE-2023-xxx 相关的异常事件”,即可得到关联结果。
适合运维工程师、安全分析师等需要持续监控系统安全的人员。特别是在多云环境、容器化部署场景中,能有效提升威胁检测效率。
建议配合标准化的日志收集系统使用,并确保日志格式包含时间戳、进程 ID、用户 ID 等关键字段。注意该 Skill 不提供实时告警推送,需结合其他监控工具。
核心特点
与同类安全监控工具相比,本 Skill 将运行时上下文图分析与 CVE 漏洞库直接关联,能自动识别横向移动路径,而不仅仅是孤立告警。
注意事项
不适用于无结构化日志或未对接 CVE 数据库的离线环境,且对高频日志流处理能力有限。
常见问题
如何安装这个 Skill?
目前可通过 npm 安装:npm install agent-bom-runtime,或从 GitHub 仓库克隆。具体请参考项目 README。
它能检测哪些类型的攻击?
主要检测横向移动、权限提升、异常进程启动等,通过关联 CVE 发现已知漏洞利用行为。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-runtime-x-9/raw/index.md 读取 agent-bom runtime 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-runtime-x-9/raw/index.md(查看排版版本)