Linux Security Guardian
基于SSH MCP的多客户端Linux服务器安全审计与管理
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Linux Security Guardian。 它的用途是:基于SSH MCP的多客户端Linux服务器安全审计与管理 完整的 Skill 内容见:https://321skill.com/skills/linux-security-guardian/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'对Linux服务器进行安全审计,检查所有客户端SSH配置、用户权限、开放端口等。' 它会自动通过SSH MCP连接所有已配置客户端,执行审计脚本,生成包含风险项和修复建议的报告,并发送到指定邮箱。
介绍
解决什么问题:Linux服务器安全审计通常需要手动登录每台机器、执行检查脚本、汇总结果,耗时且易遗漏。该Skill通过SSH MCP协议,自动连接所有已配置的客户端,在凌晨1点(IST)由cron触发完整安全审计,覆盖SSH配置、用户权限、开放端口、危险进程、密钥泄露等常见风险点,并生成结构化报告。
怎么用:部署后,只需在配置文件中列出所有客户端的SSH连接信息(密钥或密码),设置好通知方式(如邮件、Webhook),Skill会自动按计划执行审计。用户也可随时通过对话触发手动审计,查看实时结果或历史记录。所有操作通过MCP工具安全执行,无需暴露服务器shell。
适合谁:运维工程师、安全管理员、需要管理大量Linux服务器的技术团队,尤其适合追求自动化安全合规的中小型企业或DevOps团队。
使用建议:首次使用前建议先在测试环境验证客户端连通性;审计结果包含敏感信息,建议配置加密存储;定期检查审计日志,确保cron任务正常运行。注意该Skill不替代实时入侵检测系统,更适合周期性基线检查。
核心特点
不同于单次扫描工具或需要安装Agent的方案,它通过SSH MCP零侵入远程执行,支持多客户端并行迭代,且内置cron定时任务实现无人值守的每日全量审计。
注意事项
不适合需要实时监控或入侵防御的场景,且依赖SSH连通性与目标服务器上的必要命令(如ss、lsof等)。
常见问题
如何添加新的客户端?
在配置文件中按格式添加目标服务器的IP、端口、用户名和认证方式即可,支持密钥和密码。
审计报告在哪里查看?
默认输出到指定目录下的JSON/HTML文件,也可配置发送到邮箱或Webhook。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/linux-security-guardian/raw/index.md 读取 Linux Security Guardian 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/linux-security-guardian/raw/index.md(查看排版版本)