用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/lm93129/claude-for-audit --skill cybersecurity-review命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
局部调整审计质量 Practice Profile——修改质控模式、项目分级、独立性规则、复核层级或缺陷分类, 无需重跑完整冷启动采访。适用于制度修订、质量管理模式变化或监管要求更新。
局部调整合规审计 Practice Profile——修改监管重点、风险分级、制度清单、报告风格或整改要求, 无需重跑完整冷启动采访。适用于组织调整、监管重点变化、制度更新或报告口径变更。
局部调整 IT 审计 Practice Profile——修改系统范围、控制重点、缺陷分级、参考框架或报告风格, 无需重跑完整冷启动采访。适用于系统环境变化、上云/迁移、团队重组或审计重点切换。
基于 SOC 职业分类
正在显示 SKILL.md
| name | cybersecurity-review |
| description | 执行网络安全评价——围绕账号权限、漏洞补丁、基线配置、日志监控、恶意代码防护、 备份恢复、应急响应和等保 2.0 相关要求开展检查。 |
| argument-hint | [描述系统/环境范围,或上传基线、漏洞、告警、应急资料] |
| 模块 | 关注点 |
|---|---|
| 账号与权限 | MFA、最小权限、共享账号、离职禁用 |
| 漏洞与补丁 | 高危漏洞、补丁时效、未修复原因 |
| 基线配置 | 口令策略、端口、服务、日志开启 |
| 监控与告警 | SIEM 告警、误报率、处置闭环 |
| 终端与恶意代码 | 防病毒、EDR、隔离和处置 |
| 备份恢复 | 关键数据备份、异地备份、恢复演练 |
| 应急响应 | 预案、演练、角色分工、升级机制 |
| 等保 2.0 | 与二级/三级要求的差距 |
[项目编号]_CYB_[日期].md — 网络安全评价报告
├── 评价范围
├── 模块化检查结果
├── 高风险漏洞/控制缺失清单
├── 与等保 2.0 差距分析
└── 整改路线与优先级