ソース情報
- リポジトリ
- alibaba/anolisa
- ソースの最終更新活動
- 2026年7月4日 08:31
- 検出された SKILL.md の言語
- 中国語
- スター
- 389
- フォーク
- 97
インストール方法
デフォルトでは、最初にソースを確認する Prompt が選択されています。直接コマンドに切り替えるか、ローカルコピーをダウンロードすることもできます。
ソースファイルを確認
インストールを決める前に、SKILL.md と SkillsMP に表示されている付属ファイルをお読みください。
メニュー
デフォルトでは、最初にソースを確認する Prompt が選択されています。直接コマンドに切り替えるか、ローカルコピーをダウンロードすることもできます。
インストールを決める前に、SKILL.md と SkillsMP に表示されている付属ファイルをお読みください。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
直接コマンドでは確認用 Prompt が省略されます。実行前にソースを確認してください。
npx skills add https://github.com/alibaba/anolisa --skill ktunerコマンドは1行のまま表示されます。コピー前に横へスクロールして全体を確認してください。
ローカルで確認しますか?SkillsMP が現在取得できるファイルをダウンロードできます。
使用 agent-sec-cli 扫描 prompt 文本中的注入攻击和越狱尝试,返回结构化 JSON 扫描结果。当用户提到 prompt 安全、prompt 注入检测、越狱检测、提示词攻击检测,或者需要判断一段文本是否包含恶意 prompt 注入时,都应使用此技能。即使用户没有明确说"扫描",只要涉及评估 prompt 文本的安全性,也应触发此技能。
Use this skill when the user asks about ANOLISA, Alibaba Cloud Linux 4 Agentic Edition, cosh, Copilot Shell, AgentSecCore, AgentSight, Tokenless, ws-ckpt, OS Skills, or any component of ANOLISA. This includes questions about usage, configuration, commands, free quota, billing, pricing, authentication, or how to use specific features like switching to bash, token optimization, checkpoint rollback, security features, or deploying OpenClaw/Claude Code.
只读查询 agent-sec-cli 已落盘的历史安全事件记录,并据此生成会话级安全复盘。仅当用户显式要求查看或审计已发生的安全事件、安全告警、安全审计记录,或要求按 session/run/trace/时间/类别筛选与统计已有安全事件,或要求复盘某次会话的安全判定时使用。不用于扫描新内容:检查代码安全性用 code-scanner,检测 prompt 注入用 prompt-scanner,审查 Skill 安全状态用 skill-ledger。不要因为对话中出现“安全”“工具调用”等字样、或为了主动自查而触发。
SOC 職業分類に基づく
SKILL.md を表示中
| name | ktuner |
| version | 0.1.0 |
| description | 内核参数自动调优。分析系统配置,输出调优建议并可一键应用,支持自动回滚。使用场景:系统性能优化、安全加固、内核参数诊断。 |
| layer | core |
| lifecycle | production |
| allowedTools | ["run_shell_command"] |
ktuner 是确定性规则引擎(非 LLM),评估 207 条内核调优规则,输出 JSON 格式的诊断结果和建议。
所有输出在 stdout,格式为 JSON。错误输出在 stderr,格式也是 JSON。
ktuner check
输出示例:
{
"score": 30,
"predicted_score": 100,
"total_checked": 196,
"recommendations": [
{
"param": "net.ipv4.tcp_rfc1337",
"current": "0",
"recommended": "1",
"reason": "防止 TIME_WAIT 状态下的 RST 攻击",
"confidence": "high",
"category": "security",
"writable": true
}
],
"system": { "kernel": "6.6.102+", "cpu_cores": 2, "memory_gb": 8 },
"workload": "mixed",
"services": ["Nginx", "PostgreSQL"]
}
根据 score 判断是否需要调优:90+ 优秀,70-89 良好,低于 70 建议调优。
可选参数:
--category net|mem|io|cpu|security — 只看某一类--conservative — 只看高置信度建议遍历 recommendations 数组,用中文向用户解释每条建议的 reason 和影响。
如果用户想了解某个具体参数:
ktuner why <参数名>
⚠️ 重要:tune 和 fix 会修改内核参数,必须先向用户展示建议内容,得到明确确认后再执行。
预览模式(不修改):
sudo ktuner tune --dry-run
应用全部建议:
sudo ktuner tune
只修一个参数:
sudo ktuner fix <参数名>
sudo ktuner rollback
输出:
{ "restored": 5, "failed": 0, "skipped": 0, "status": "Full" }
| 退出码 | 含义 |
|---|---|
| 0 | 成功(check 时表示系统已最优) |
| 1 | check 发现有建议(不是错误,表示可以优化) |
| 2 | 错误(详见 stderr 的 JSON) |
sudo)kernel.core_pattern、kernel.modprobe 等代码执行参数被禁止写入sudo ktuner rollback 恢复