在 Manus 中运行任何 Skill
一键导入
一键导入
一键在 Manus 中运行任何 Skill
开始使用cloud-security
星标1
分支0
更新时间2026年6月9日 18:05
云安全 — AWS/Azure/GCP渗透、容器安全、Kubernetes安全
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
SKILL.md
readonly菜单
云安全 — AWS/Azure/GCP渗透、容器安全、Kubernetes安全
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Delegate coding to OpenAI Codex CLI (features, PRs).
Configure, extend, or contribute to Hermes Agent.
Manage multiple remote servers from Hermes via SSH — deploy services, configure firewalls, transfer files, run commands across servers
Clone/create/fork repos; manage remotes, releases.
Parallel data collection from web sources, APIs, and documentation sites
Deploy static sites to GitHub Pages via API — create repo, push, enable Pages, all from CLI
| name | cloud-security |
| description | 云安全 — AWS/Azure/GCP渗透、容器安全、Kubernetes安全 |
| version | 1.0.0 |
| author | Hermes Agent |
| license | MIT |
| metadata | {"hermes":{"tags":["cloud","aws","azure","gcp","kubernetes","container","docker","trivy","prowler"]}} |
| 工具 | 用途 | Stars |
|---|---|---|
| Prowler | 多云安全审计 | 12K+ |
| ScoutSuite | 多云攻击面报告 | 3K+ |
| Pacu | AWS漏洞利用框架 | 5K+ |
| Stratus Red Team | 云对手模拟 | 2.3K |
| Trivy | 容器/K8s安全扫描 | 36K |
| kube-bench | K8s CIS基准检查 | 7K+ |
| KubeArmor | K8s运行时安全 | 2K+ |
| amicontained | 容器安全检测 | 3K+ |
pip install prowler
# AWS
prowler aws
# Azure
prowler azure
# GCP
prowler gcp
# Web UI
prowler dashboard
# 指定检查
prowler aws --checks check11 check12
# 指定合规标准
prowler aws --compliance cis_2.0_aws
prowler aws --compliance pci_dss_4.0
prowler aws --compliance hipaa
# 输出格式
prowler aws -M json -o output/
prowler aws -M html -o output/
pip install pacu
pacu
# 设置AWS密钥
set_keys
# 列出模块
list
# 常用模块
run iam_privesc_by_rollback
run iam_backdoor_users_keys
run iam_backdoor_users_password
run lambda_backdoor
run ec2_ami_snapshot
run secrets
curl -sL https://github.com/DataDog/stratus-red-team/releases/latest/download/stratus-red-team_Linux_x86_64.tar.gz | tar xz
sudo mv stratus-red-team /usr/local/bin/
# 列出可用攻击
stratus list
# 预热(准备攻击条件)
stratus warmup aws.persistence.iam-create-admin-user
# 执行攻击
stratus detonate aws.persistence.iam-create-admin-user
# 清理
stratus cleanup aws.persistence.iam-create-admin-user
# 按平台过滤
stratus list --platform aws
stratus list --platform azure
stratus list --platform k8s
curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh -s -- -b /usr/local/bin
# 扫描容器镜像
trivy image python:3.4-alpine
# 扫描文件系统
trivy fs --scanners vuln,secret,misconfig ./
# 扫描Git仓库
trivy repo https://github.com/org/repo
# 扫描K8s集群
trivy k8s --report summary cluster
# 扫描IaC
trivy config ./terraform/
# 输出格式
trivy image -o report.json -f json python:3.4
trivy image -o report.html -f template --template '@contrib/html.tpl' python:3.4
# Docker运行
docker run --pid=host -v /etc:/node/etc:ro -v /var:/node/var:ro \
aquasec/kube-bench:latest run --targets node
# K8s Job
kubectl apply -f https://raw.githubusercontent.com/aquasecurity/kube-bench/main/job.yaml
kubectl logs kube-bench
helm repo add kubearmor https://kubearmor.github.io/charts
helm install kubearmor kubearmor/kubearmor
apiVersion: security.kubearmor.com/v1
kind: KubeArmorPolicy
metadata:
name: deny-curl
spec:
selector:
matchLabels:
app: my-app
process:
matchPaths:
- path: /usr/bin/curl
action: Block