Cybersecurity
执行防御性安全运营,包括告警分析、入侵调查和漏洞优先级排序。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Cybersecurity。 它的用途是:执行防御性安全运营,包括告警分析、入侵调查和漏洞优先级排序。 完整的 Skill 内容见:https://321skill.com/skills/cybersecurity-x-3/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'我收到一条可疑登录告警,来自非正常IP 203.0.113.42,用户是admin,时间在凌晨3点,请帮我调查并给出建议。' 它会分析日志、确认威胁等级、追溯攻击路径、建议撤销会话令牌并通知相关人员,同时生成事件响应报告。
介绍
该技能用于处理安全告警、可疑登录、报告邮件、加密文件或可能的入侵事件,需要快速界定范围和遏制;当需要从扫描或渗透测试积压中优先修补漏洞时;当需要加固身份、端点、分段、云租户或构建管道时;当编写或调整没人信任的检测规则时;当供应商问卷、SOC 2、ISO 27001、PCI、HIPAA、GDPR 或 NIS2 证据到期时;当通知时钟可能已经启动时;当界定授权测试或披露范围时;或者当需要撰写发现以便工程师、高管或董事会做出决策时。
使用时,只需描述当前的安全事件或需求,它会引导你完成告警分类、入侵调查、攻击路径分析、漏洞优先级排序、检测规则编写和风险报告生成。覆盖证据处理、令牌撤销,以及从零开始构建安全程序。
适合安全运营工程师、事件响应人员、渗透测试人员、合规审计人员以及安全管理人员。无论是日常安全监控还是应急响应,都能提供结构化支持。
注意:该技能不适合逐行修复安全代码(应使用 security-best-practices)、进行详细的 STRIDE 威胁建模(应使用 threat-modeling)或实现登录流程(应使用 auth)。使用时需确保输入信息的完整性和准确性,以保障安全决策的质量。
核心特点
区别于专注于代码安全修复或威胁建模的同类技能,该技能覆盖从事件响应、漏洞管理到合规审计的全流程防御性安全运营,并支持从零构建安全程序。
注意事项
不适合逐行代码安全修复、详细威胁建模或实现特定登录流程的场景。
常见问题
如何处理可疑登录告警?
描述告警详情(如IP、时间、用户),技能会分析异常行为、建议撤销令牌或隔离账户,并生成调查报告。
如何优先修复漏洞?
提供扫描或渗透测试结果,技能会根据资产关键性、漏洞利用难度和业务影响排序,输出修复优先级建议。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/cybersecurity-x-3/raw/index.md 读取 Cybersecurity 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/cybersecurity-x-3/raw/index.md(查看排版版本)