Linux Security Guardian

基于SSH MCP的多客户端Linux服务器安全审计与管理

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Linux Security Guardian。
它的用途是:基于SSH MCP的多客户端Linux服务器安全审计与管理
完整的 Skill 内容见:https://321skill.com/skills/linux-security-guardian/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'对Linux服务器进行安全审计,检查所有客户端SSH配置、用户权限、开放端口等。' 它会自动通过SSH MCP连接所有已配置客户端,执行审计脚本,生成包含风险项和修复建议的报告,并发送到指定邮箱。

介绍

解决什么问题:Linux服务器安全审计通常需要手动登录每台机器、执行检查脚本、汇总结果,耗时且易遗漏。该Skill通过SSH MCP协议,自动连接所有已配置的客户端,在凌晨1点(IST)由cron触发完整安全审计,覆盖SSH配置、用户权限、开放端口、危险进程、密钥泄露等常见风险点,并生成结构化报告。

怎么用:部署后,只需在配置文件中列出所有客户端的SSH连接信息(密钥或密码),设置好通知方式(如邮件、Webhook),Skill会自动按计划执行审计。用户也可随时通过对话触发手动审计,查看实时结果或历史记录。所有操作通过MCP工具安全执行,无需暴露服务器shell。

适合谁:运维工程师、安全管理员、需要管理大量Linux服务器的技术团队,尤其适合追求自动化安全合规的中小型企业或DevOps团队。

使用建议:首次使用前建议先在测试环境验证客户端连通性;审计结果包含敏感信息,建议配置加密存储;定期检查审计日志,确保cron任务正常运行。注意该Skill不替代实时入侵检测系统,更适合周期性基线检查。

核心特点

不同于单次扫描工具或需要安装Agent的方案,它通过SSH MCP零侵入远程执行,支持多客户端并行迭代,且内置cron定时任务实现无人值守的每日全量审计。

注意事项

不适合需要实时监控或入侵防御的场景,且依赖SSH连通性与目标服务器上的必要命令(如ss、lsof等)。

常见问题

如何添加新的客户端?

在配置文件中按格式添加目标服务器的IP、端口、用户名和认证方式即可,支持密钥和密码。

审计报告在哪里查看?

默认输出到指定目录下的JSON/HTML文件,也可配置发送到邮箱或Webhook。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/linux-security-guardian/raw/index.md 读取 Linux Security Guardian 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。