vmware-policy

VMware MCP技能家族统一审计与策略管理

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:vmware-policy。
它的用途是:VMware MCP技能家族统一审计与策略管理
完整的 Skill 内容见:https://321skill.com/skills/vmware-policy-x-8/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

「查询VMware MCP技能近期被拒绝的操作」,它会调用vmware-policy的审计日志接口,列出所有被策略规则拦截的请求及其原因。如果还想进一步分析,可以追问「审计统计」来获取操作频率分布。

介绍

vmware-policy 解决了 VMware MCP 技能家族中审计日志分散、策略执行不一致、输入缺乏统一清理的痛点。它通过一个全局的 @vmware_tool 装饰器,将 8 个技能下的 156+ 个 MCP 工具统一纳入审计与策略框架,让所有操作都有据可查、有规可依。

使用方式极为简单:在任意 VMware MCP 工具前加上 @vmware_tool 装饰器即可自动获得审计日志、策略检查和输入清理能力。此外,它还提供了专门的查询接口,支持按时间、操作类型、用户等维度检索审计日志,以及动态管理策略规则(如允许/拒绝特定操作)。

适合需要集中管控 VMware 环境操作权限的运维工程师、安全审计人员,以及负责 MCP 工具集成的后端开发。尤其适用于多团队、多技能共存的场景,帮助快速定位违规操作、满足合规审计要求。

建议在部署前先配置好策略规则(如白名单、黑名单),避免误拦截正常操作。注意该 skill 仅对 VMware MCP 技能家族生效,无法用于其他非 VMware 的 MCP 工具或系统。

核心特点

vmware-policy 是唯一一个为整个 VMware MCP 技能家族提供统一审计、策略和输入清理的装饰器方案,而非针对单个工具或服务分别实现,从而大幅降低审计和策略管理的复杂度。

注意事项

仅适用于 VMware MCP 技能家族(8 个技能共 156+ 工具),无法用于其他非 VMware 的 MCP 工具或系统。

常见问题

如何查看近期的审计日志?

对 AI 说「查询审计日志」或「show audit log」,它会调用 vmware-policy 的审计查询接口返回最近的操作记录。

这个 skill 支持哪些 MCP 客户端?

支持标准 MCP 协议的所有客户端,包括 Claude Desktop、Trae、Cursor 等,通用性较好。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/vmware-policy-x-8/raw/index.md 读取 vmware-policy 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。