Skip to main content

pg-security-audit

PostgreSQL 数据库安全审计专家技能。给定一个 PostgreSQL 实例的连接信息(主机、端口、数据库、用户名、密码),对该实例执行全面只读安全评估,覆盖 pg_hba.conf 认证规则、超级用户与角色权限、密码策略、敏感数据列(password/secret/token/key/card/id_card/phone等)明文风险、非内网来源连接、长事务与 idle in transaction 会话、异常进程等,最终输出高危/警告分级的中文 Markdown 审计报告。触发条件:用户提到「PostgreSQL 安全审计」「PG 安全检查」「数据库安全评估」「审计一下这个PG实例」「pg_hba 检查」「有没有 trust 认证」「数据库权限审计」「敏感数据加密检查」「有没有超级用户风险」「帮我看看这个库安不安全」「渗透测试前的数据库基线检查」,或提供了 PostgreSQL 连接信息并希望做安全体检/合规检查/等保测评相关的数据库项时,都应使用本技能。即使用户只说「帮我查一下这个库有没有安全问题」并给出了连接串,也应使用本技能。本技能严格只读,绝不执行任何 DDL/DML 写操作。

Zur Installation springen

Quellinformationen

Repository
digoal/skills
Letzte Quellaktivität
13. Juli 2026 um 08:05
Erkannte Sprache von SKILL.md
Chinesisch
Sterne
3
Forks
1

Installationsoptionen

Standardmäßig ist der Prompt ausgewählt, der zuerst die Quelle prüft. Sie können zu einem direkten Befehl wechseln oder eine lokale Kopie herunterladen.

Quelldateien prüfen

Lesen Sie SKILL.md und alle von SkillsMP angezeigten Begleitdateien, bevor Sie sich für eine Installation entscheiden.