# 基线安全检测Skill

> Skill

- Skill: `sky-cube/skill-59` (Agent Skill)
- Install (CLI): `npx skillmds@latest add sky-cube/skill-59`
- Raw SKILL.md: https://api.skillmd.com/api/skills/sky-cube/skill-59/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: Sky-Cube (https://skillmd.com/u/sky-cube)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/sky-cube/skill-59

---

# 基线安全检测Skill

## 适用场景
服务器(物理机/虚拟机/云主机)与容器宿主上线前、定期巡检时的安全基线核查与加固。

## 执行步骤
1. 确定检测对象与范围:操作系统版本、服务组件、容器运行时、中间件。
2. 按基线检测项(见下表)逐项检查,记录现状值。
3. 对照基线要求判定:符合 / 不符合 / 不适用,不符合项标注风险等级。
4. 输出加固建议:逐项给出配置命令或整改动作。
5. 复核:整改后复测,留存检测记录与证据(命令输出截图/报告)。

## 基线检测项清单
| 类别 | 检测项 |
|---|---|
| 账号口令 | 默认账号清理;口令复杂度与有效期策略;root/Administrator 远程登录限制;空口令与弱口令排查 |
| 访问控制 | SSH/RDP 暴露面;登录失败锁定;sudo 权限收敛;双因素认证 |
| 端口服务 | 高危端口(22/3389/3306/6379 等)暴露核查;非必要服务停用;监听地址是否仅内网 |
| 补丁管理 | 系统与组件补丁时效;已知高危 CVE 是否修复;补丁来源合法 |
| 加固配置 | 文件权限;日志审计开启;防火墙策略;SELinux/AppArmor 状态;危险内核参数 |
| 中间件 | 默认配置修改;管理后台暴露;版本 EOL 核查 |

## 规范要点
- 结论附证据:每条判定给出现状值 + 检查命令 + 依据(如 CIS 基线等公认基准方向)。
- 高危不合规(弱口令、高危端口公网暴露、高危 CVE 未修复)立即上报,建议暂停上线。
- 具体基线数值要求以官方/行业公认基准为准,不确定的标注「需参考最新官方基线」,不编造。
- 检测结果与资产绑定,便于跟踪整改闭环。

## 输出模板
```
## 基线检测报告
| 资产 | 类别 | 检测项 | 现状 | 基线要求 | 判定 | 级别 | 加固建议 |
```

## 自检清单
- [ ] 检测范围覆盖系统、端口、补丁、口令四大类
- [ ] 每条判定有现状值与依据
- [ ] 高危项已上报并建议暂停上线
- [ ] 整改后有复测记录

