SKILLEMALL.ai

DB linux-security-guardian

Автономное управление безопасностью серверов Linux для нескольких клиентов через SSH MCP. Полный аудит выполняется каждую ночь в 1:00 IST через cron. Проходит по всем клиентам и их паркам серверов. Охватывает усиление защиты системы, сканирование CVE (CISA KEV + OSV.dev + API NVD), аудит пользователей, конфигурацию SSH (включая слабые шифры/MAC/Kex), правила брандмауэра, запущенные службы, разрешения файлов, анализ журналов, SSL-сертификаты, параметры ядра (включая ограничения BPF), настройки безопасности демона Docker (userns-remap, no-new-privileges, seccomp), автоматическую установку fail2ban, автоматическое включение unattended-upgrades, оценку соответствия CIS, анализ песочницы systemd, аудит AppArmor/SELinux и проверку шифрования swap. Автоматически применяются не нарушающие работу действия. Критические исправления и изменения сети/брандмауэра требуют подтверждения владельца. Отчет отправляется для каждого сервера и каждого клиента через плагин/навык электронной почты (не входит в комплект). Вся конфигурация, специфичная для владельца, находится в core-extra/config/ — никаких жестко закодированных имен, доменов или адресов электронной почты.

машинный переводПоказать оригиналСкрыть оригинал«Autonomous multi-client Linux server security management via SSH MCP.…»

Autonomous multi-client Linux server security management via SSH MCP. Runs full audit at 1 AM IST nightly via cron. Iterates over all clients and their server fleets. Covers system hardening, CVE scanning (CISA KEV + OSV.dev + NVD API), user auditing, SSH config (incl. weak ciphers/MACs/Kex), firewall rules, running services, file permissions, log analysis, SSL certs, kernel parameters (incl. BPF restrictions), Docker daemon security defaults (userns-remap, no-new-privileges, seccomp), fail2ban auto-install, unattended-upgrades auto-enable, CIS benchmark scoring, systemd sandbox analysis, AppArmor/SELinux audit, and swap encryption check. Non-breaking actions auto-applied. Critical patches and network/firewall changes require owner confirmation. Report sent per-server and per-client via email plugin/skill (not bundled). All owner-specific config lives in core-extra/config/ — no hardcoded names, domains, or emails.

Не рекомендуетсянизкая оценка D
ClawHub Agent Skills автор: vk v1.6.0 MIT-0 49 файлов · 2 скрипта тело ≈ 3 783 токенов Открыть источникclawhub.ai проанализирован 4 ч назад

Автономное управление безопасностью серверов Linux для нескольких клиентов через SSH MCP.

Как процесс B 72/100 · Почти готов — слабые места: результат и критерий готовности, когда включается

АнализаторDockerБезопасностьИИ и агентыДанные и аналитикатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
D
59/100
безопасность, качество, тесты
Безопасность 60%
53
Качество 40%
69
Прогон на моделях
не было
Процессный рейтинг
B
72/100
Почти готов
Когда включается вес 12
20
Результат и критерий готовности вес 14
40
Инструменты и файлы вес 18
60
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Широкие права средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл просит больше прав, чем нужно для задачи: широкий доступ к инструментам, секретные переменные окружения, бинарные файлы. Каждое лишнее право расширяет ущерб при ошибке или взломе.

Автору

Сузьте allowed-tools и список переменных до минимума, замените бинарники на исходники или скрипты, которые можно прочитать.

Как улучшить

  1. Скажите в description, КОГДА применять скилл («используй, когда…», примеры запросов): это главный сигнал для агента.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 27

✓ Критических и высоких находок нет

Средние и низкие: 27
  • средняя Опасные команды cmd-persistence audit/modules/13-crons.md:6
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (документация security-скилла)
    cat /etc/crontab 2>/dev/null
    security-скилл
  • средняя Опасные команды cmd-persistence audit/modules/13-crons.md:7
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (документация security-скилла)
    ls -la /etc/cron.d/ 2>/dev/null
    security-скилл
  • средняя Опасные команды cmd-persistence audit/modules/13-crons.md:8
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (документация security-скилла)
    cat /etc/cron.d/* 2>/dev/null
    security-скилл
  • средняя Опасные команды cmd-persistence audit/modules/13-crons.md:9
    Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (документация security-скилла)
    ls /etc/cron.hourly/ /etc/cron.daily/ /etc/cron.weekly/ /etc/cron.monthly/ 2>/dev/null
    security-скилл
  • средняя Широкие права meta-agent-memory-dump SOUL.md
    В скилле есть файлы памяти агента / рабочего пространства (1) — похоже на дамп с личными данными или токенами
    SOUL.md
  • низкая Рискованное назначение intent-offensive-security AGENT.md:107
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - KEV + Ransomware (🔥 highest priority)
  • низкая Рискованное назначение intent-offensive-security AGENT.md:151
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    Source override flags: KEV → CRITICAL, RANSOMWARE → 🔥 immediate alert, OSV_MATCH → per CVSS, NVD_CORROBORATED → +1 severity.
    детектор
  • низкая Опасные команды cmd-background-process audit/modules/05-services.md:55
    Запуск фонового / автозапускаемого процесса (документация security-скилла)
    - systemctl enable auditd + systemctl start auditd
    security-скилл
  • низкая Рискованное назначение intent-offensive-security audit/modules/07-cve.md:157
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (строка таблицы в документации)
    | `RANSOMWARE` | CISA KEV (knownRansomwareCampaignUse) | 🔥 Highest priority — immediate alert + confirm within due date |
    таблица
  • низкая Рискованное назначение intent-offensive-security audit/modules/07-cve.md:193
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    **Flags:** KEV | RANSOMWARE | OSV_MATCH | NVD_CORROBORATED
  • низкая Рискованное назначение intent-offensive-security audit/modules/07-cve.md:213
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    [CRITICAL][RANSOMWARE] 07-cve: CVE-…ZZZ | package: nginx | cvss: 7.5 | kev: ransomware_known | due: 2024-06-15 | action_id: ACT-ZZZ
    детектор
  • низкая Рискованное назначение intent-offensive-security audit/modules/10-filesystem.md:38
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    - Unexpected SUID → HIGH (possible privilege escalation vector)
    детектор
  • низкая Рискованное назначение intent-offensive-security audit/modules/11-kernel.md:66
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - BPF has been used in multiple privilege escalation exploits (CVE-…994, CVE-…835, etc.)
  • низкая Опасные команды cmd-cron-mention audit/modules/13-crons.md:13
    Упоминание редактирования crontab (документация security-скилла)
    crontab -l -u $user 2>/dev/null && echo "=== $user ==="
    security-скилл
  • низкая Рискованное назначение intent-offensive-security audit/modules/15-docker.md:81
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    | no-new-privileges | true | MEDIUM (prevents privilege escalation via suid) |
    детектор
  • низкая Рискованное назначение intent-offensive-security audit/modules/20-systemd-analyze.md:41
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | NoNewPrivileges | `true` | Prevents privilege escalation via SUID |
  • низкая Рискованное назначение intent-offensive-security audit/modules/21-mount-hardening.md:45
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    - /dev/shm without noexec → **HIGH** (often used in privilege escalation exploits)
    детектор
  • низкая Опасные команды cmd-background-process audit/modules/25-usbguard.md:75
    Запуск фонового / автозапускаемого процесса (документация security-скилла)
    systemctl enable --now usbguard
    security-скилл
  • низкая Рискованное назначение intent-offensive-security hooks/audit-runner.md:114
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    # Labels: KEV → CRITICAL, RANSOMWARE → 🔥 FIRE on-critical.md
    детектор
  • низкая Секреты в коде secret-high-entropy-token hooks/on-confirm-reply.md:17
    Строка, похожая на токен (может быть id, хеш или секрет)
    Example: clie…001
  • низкая Рискованное назначение intent-offensive-security hooks/on-critical.md:46
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | KEV + RANSOMWARE | 🚨🔥 | "🚨🔥" |
  • низкая Рискованное назначение intent-offensive-security hooks/on-critical.md:57
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - If ransomware-flagged, add to body: `"⚠️ Used in known ransomware campaigns — patch IMMEDIATELY"`
  • низкая Рискованное назначение intent-offensive-security SKILL.md:146
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    | CVE — KEV + Ransomware | any | **🔥 HIGHEST PRIORITY** — immediate alert, confirm ASAP |
  • низкая Утечка данных exfil-read-secret-files SKILL.md:178
    Чтение файлов с учётными данными / секретами (строка таблицы в документации; документация security-скилла)
    | `02-users` | Accounts, root access, sudo, empty passwords, inactive | `ssh_exec(op="run", sessionId, command="cat /etc/passwd; cat /etc/shadow; ...")` |
    таблицаsecurity-скилл
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:233
    Строка, похожая на токен (может быть id, хеш или секрет)
    (Full ID format: <client>-<server>-<type>-<NNN>, e.g. clie…001)

Ещё 2 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

Просканировано файлов: 49. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение description-no-when description не говорит, КОГДА применять скилл (нет "use when / используй когда")
  • заметка edit-residue в тексте есть пометки об устаревшем (строки 7): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия

Процессный рейтинг: все десять параметров 72/100

  • 20Когда включается. Не сказано, при каком запросе скилл включается
  • 40Результат и критерий готовности. Не сказано, что считать результатом
  • 60Инструменты и файлы. Используются инструменты (web), но во frontmatter они не объявлены
  • 70Входы и предусловия. Входные данные и предусловия перечислены
  • 100Шаги. Шагов: 14
  • 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Стоимость исполнения. Тело инструкции 3783 токенов
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (12 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 927: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 21 заголовков
  • +3Пошаговые инструкции: 14 пунктов
  • +4Есть примеры (12 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 69.

Внешние проверки

ClawHub: suspicious
This skill is a disclosed Linux security automation tool, but it needs Review because it can run high-impact root SSH actions across multiple client servers on a permanent schedule with weak bulk-approval and data-boundary controls.
LLM: suspicious (high) · VirusTotal: · 14 июл. 2026 г.