vmware-policy
VMware MCP家族统一审计与策略执行工具
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:vmware-policy。 它的用途是:VMware MCP家族统一审计与策略执行工具 完整的 Skill 内容见:https://321skill.com/skills/vmware-policy-x-7/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“查询最近24小时的审计日志,显示所有被拒绝的操作并分析原因”,它会调用vmware-policy的日志查询接口,按时间范围筛选出被拒绝的API调用,并给出可能的策略违规原因汇总。
对AI说:“添加一条策略规则:禁止非管理员用户执行vmware-aiops的创建虚拟机操作”,它会更新策略引擎,后续调用会自动拦截并记录。
介绍
解决什么问题:在VMware MCP技能家族(8个技能、156+工具)中,审计日志分散、策略管理碎片化、输入校验缺失,导致安全合规风险高、运维效率低。vmware-policy提供统一的审计日志记录、策略规则执行和输入清理机制,确保所有MCP工具的操作可追溯、可管控。
怎么用:安装后,通过@vmware_tool装饰器自动包装所有MCP工具,无需手动修改每个工具代码。用户可通过自然语言查询审计日志(如“显示最近的审计日志”)或管理策略规则(如“添加禁止删除虚拟机的策略”)。支持命令行和API接口直接调用,也支持集成到CI/CD流水线。
适合谁:智能体开发者(需要为VMware MCP工具添加审计/策略能力)、运维工程师(需要统一查看操作日志和权限管控)、安全审计人员(需要合规检查和操作追溯)。
使用建议:建议首先定义基础策略规则(如白名单、黑名单操作),再结合vmware-aiops、vmware-monitor等技能形成完整VMware管理闭环。注意:此工具仅提供审计/策略基础设施,不包含VMware资源操作逻辑,需配合其他VMware技能使用。
核心特点
与通用的审计日志工具不同,它是专门为VMware MCP技能家族设计的统一基础设施,通过@vmware_tool装饰器即可一键包装所有现有工具,无需额外适配,同时支持策略规则动态管理和输入清理,粒度细到每个MCP工具调用。
注意事项
不适用于非VMware体系的MCP工具或独立应用,且策略规则仅作用于通过@vmware_tool装饰器包装的工具,无法拦截外部直接API调用。
常见问题
如何查询审计日志?
直接对AI说“显示最近的审计日志”或“查询审计日志”,它会自动调用vmware-policy的日志接口返回结果。
是否支持自定义策略规则?
支持,可以通过“添加策略规则:禁止删除生产环境的虚拟机”等自然语言指令动态管理,规则会实时生效。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/vmware-policy-x-7/raw/index.md 读取 vmware-policy 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/vmware-policy-x-7/raw/index.md(查看排版版本)