Skip to main content

kingbase-security-audit

KingbaseES(金仓)数据库安全审计专家技能。给定一个金仓实例的连接信息(主机、端口、数据库、用户名、密码),对该实例执行全面只读安全评估,覆盖 sys_hba.conf 认证规则(trust/公网暴露/复制通道过宽)、超级用户与三权分立(SAO/SSO 角色)、密码策略(空密码/永不过期)、sysaudit 数据库审计是否启用、强制访问控制(sysmac/src_restrict)、透明列加密(kdb_ce_col)、敏感数据列(password/secret/token/key/card/id_card/phone等)明文风险、非内网来源连接、长事务与 idle in transaction 会话、异常进程等,最终输出高危/警告分级的中文 Markdown 审计报告。触发条件:用户提到「金仓安全审计」「KingbaseES 安全检查」「金仓数据库安全评估」「审计一下这个金仓实例」「sys_hba 检查」「有没有 trust 认证」「金仓数据库权限审计」「敏感数据加密检查」「金仓有没有超级用户风险」「帮我看看这个金仓库安不安全」「渗透测试前的数据库基线检查」,或提供了 KingbaseES 连接信息并希望做安全体检/合规检查/等保测评相关的数据库项时,都应使用本技能。即使用户只说「帮我查一下这个金仓库有没有安全问题」并给出了连接串,也应使用本技能。本技能严格只读,绝不执行任何 DDL/DML 写操作。

跳到安装

来源信息

仓库
digoal/skills
最近来源活动
2026年8月9日 13:01
检测到的 SKILL.md 语言
中文
星标
3
分支
2

安装方式

默认使用会先检查来源的 Prompt;你也可以切换为直接命令,或下载本地副本。

检查来源文件

决定是否安装前,请先阅读 SKILL.md,以及 SkillsMP 当前展示的配套文件。