Skip to main content

kingbase-security-audit

KingbaseES(金仓)数据库安全审计专家技能。给定一个金仓实例的连接信息(主机、端口、数据库、用户名、密码),对该实例执行全面只读安全评估,覆盖 sys_hba.conf 认证规则(trust/公网暴露/复制通道过宽)、超级用户与三权分立(SAO/SSO 角色)、密码策略(空密码/永不过期)、sysaudit 数据库审计是否启用、强制访问控制(sysmac/src_restrict)、透明列加密(kdb_ce_col)、敏感数据列(password/secret/token/key/card/id_card/phone等)明文风险、非内网来源连接、长事务与 idle in transaction 会话、异常进程等,最终输出高危/警告分级的中文 Markdown 审计报告。触发条件:用户提到「金仓安全审计」「KingbaseES 安全检查」「金仓数据库安全评估」「审计一下这个金仓实例」「sys_hba 检查」「有没有 trust 认证」「金仓数据库权限审计」「敏感数据加密检查」「金仓有没有超级用户风险」「帮我看看这个金仓库安不安全」「渗透测试前的数据库基线检查」,或提供了 KingbaseES 连接信息并希望做安全体检/合规检查/等保测评相关的数据库项时,都应使用本技能。即使用户只说「帮我查一下这个金仓库有没有安全问题」并给出了连接串,也应使用本技能。本技能严格只读,绝不执行任何 DDL/DML 写操作。

الانتقال إلى التثبيت

معلومات المصدر

المستودع
digoal/skills
آخر نشاط في المصدر
٩ أغسطس ٢٠٢٦ في ١٣:٠١
لغة SKILL.md المكتشفة
الصينية
النجوم
٣
التفرعات
٢

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.