Skip to main content

kingbase-security-audit

KingbaseES(金仓)数据库安全审计专家技能。给定一个金仓实例的连接信息(主机、端口、数据库、用户名、密码),对该实例执行全面只读安全评估,覆盖 sys_hba.conf 认证规则(trust/公网暴露/复制通道过宽)、超级用户与三权分立(SAO/SSO 角色)、密码策略(空密码/永不过期)、sysaudit 数据库审计是否启用、强制访问控制(sysmac/src_restrict)、透明列加密(kdb_ce_col)、敏感数据列(password/secret/token/key/card/id_card/phone等)明文风险、非内网来源连接、长事务与 idle in transaction 会话、异常进程等,最终输出高危/警告分级的中文 Markdown 审计报告。触发条件:用户提到「金仓安全审计」「KingbaseES 安全检查」「金仓数据库安全评估」「审计一下这个金仓实例」「sys_hba 检查」「有没有 trust 认证」「金仓数据库权限审计」「敏感数据加密检查」「金仓有没有超级用户风险」「帮我看看这个金仓库安不安全」「渗透测试前的数据库基线检查」,或提供了 KingbaseES 连接信息并希望做安全体检/合规检查/等保测评相关的数据库项时,都应使用本技能。即使用户只说「帮我查一下这个金仓库有没有安全问题」并给出了连接串,也应使用本技能。本技能严格只读,绝不执行任何 DDL/DML 写操作。

Ir para a instalação

Informações da origem

Repositório
digoal/skills
Última atividade na origem
9 de agosto de 2026 às 13:01
Idioma detectado do SKILL.md
chinês
Estrelas
3
Forks
2

Opções de instalação

Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.

Revise os arquivos de origem

Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.