Cybersecurity
运行防御性安全任务:告警分诊、入侵调查、漏洞优先级等
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Cybersecurity。 它的用途是:运行防御性安全任务:告警分诊、入侵调查、漏洞优先级等 完整的 Skill 内容见:https://321skill.com/skills/cybersecurity-x-2/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“我们收到一个告警,显示可疑登录从俄罗斯IP,请分析登录日志,调查是否有入侵迹象,并给出遏制建议。” 它会分析登录日志、关联威胁情报、输出事件响应报告,包括攻击路径、受影响资产、遏制措施和修复建议。
介绍
这个技能可以执行防御性安全运营,包括告警分诊、入侵调查、攻击路径分析、漏洞优先级排序、安全检测、风险报告等。适用于告警、可疑登录、报告邮件、加密文件、可能入侵的场景,需要快速界定和遏制;也用于决定补丁优先级、加固身份端点、云租户等;处理合规审计(SOC 2、ISO 27001、PCI等)证据收集;以及撰写对工程师、高管、董事会可理解的发现报告。
使用时,直接向AI描述安全事件详情,它会自动分析日志、关联威胁情报、输出事件响应建议。还可以用于优先级排序:输入扫描或渗透测试结果,它会给出修补顺序。用于合规:提供问卷或标准要求,它会生成证据清单和合规报告。用于安全程序构建:从零开始,它可以帮助设计安全策略、流程、检测规则。
适合安全运维工程师、安全分析师、运维开发人员、安全项目经理、合规负责人等需要在日常工作中快速响应事件、管理漏洞、满足合规要求的人员。
注意:此技能专注于防御性安全运营,不适合逐行代码安全修复(应使用 security-best-practices 技能),也不适合深度威胁建模(使用 threat-modeling 技能)或实现登录流程(使用 auth 技能)。建议结合具体场景提供足够上下文,如告警详情、日志片段、合规标准等,以获得精准结果。
核心特点
大多数安全技能专注于代码审计或渗透测试,而此技能覆盖从告警到合规的完整安全运营流程,包括证据处理、令牌撤销、从零构建安全程序,并能输出面向不同受众(工程师、高管、董事会)的报告。
注意事项
不适合逐行代码安全修复、深度威胁建模(STRIDE)或实现登录流程。
常见问题
这个技能能处理 SOC 2 合规审计吗?
是的,可以生成 SOC 2 证据清单、控制映射和报告草稿。
如何让技能评估漏洞优先级?
输入扫描结果或渗透测试报告,它会根据风险、资产价值、利用难度等因素给出排序。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cybersecurity-x-2/raw/index.md 读取 Cybersecurity 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cybersecurity-x-2/raw/index.md(查看排版版本)