Skip to main content

kingbase-security-audit

KingbaseES(金仓)数据库安全审计专家技能。给定一个金仓实例的连接信息(主机、端口、数据库、用户名、密码),对该实例执行全面只读安全评估,覆盖 sys_hba.conf 认证规则(trust/公网暴露/复制通道过宽)、超级用户与三权分立(SAO/SSO 角色)、密码策略(空密码/永不过期)、sysaudit 数据库审计是否启用、强制访问控制(sysmac/src_restrict)、透明列加密(kdb_ce_col)、敏感数据列(password/secret/token/key/card/id_card/phone等)明文风险、非内网来源连接、长事务与 idle in transaction 会话、异常进程等,最终输出高危/警告分级的中文 Markdown 审计报告。触发条件:用户提到「金仓安全审计」「KingbaseES 安全检查」「金仓数据库安全评估」「审计一下这个金仓实例」「sys_hba 检查」「有没有 trust 认证」「金仓数据库权限审计」「敏感数据加密检查」「金仓有没有超级用户风险」「帮我看看这个金仓库安不安全」「渗透测试前的数据库基线检查」,或提供了 KingbaseES 连接信息并希望做安全体检/合规检查/等保测评相关的数据库项时,都应使用本技能。即使用户只说「帮我查一下这个金仓库有没有安全问题」并给出了连接串,也应使用本技能。本技能严格只读,绝不执行任何 DDL/DML 写操作。

インストールへ移動

ソース情報

リポジトリ
digoal/skills
ソースの最終更新活動
2026年8月9日 13:01
検出された SKILL.md の言語
中国語
スター
3
フォーク
2

インストール方法

デフォルトでは、最初にソースを確認する Prompt が選択されています。直接コマンドに切り替えるか、ローカルコピーをダウンロードすることもできます。

ソースファイルを確認

インストールを決める前に、SKILL.md と SkillsMP に表示されている付属ファイルをお読みください。