运行时依赖
安装命令
点击复制技能文档
阿里云数据安全中心风险事件查询和处理 本技能使用阿里云Python通用SDK(通用调用)查询数据安全中心的安全风险事件并处理它们。 架构 用户 → Python通用SDK → 数据安全中心(Sddp)API ├── DescribeRiskRules(查询风险事件) └── PreHandleAuditRisk(处理风险事件) 安装 pip3 install -r scripts/requirements.txt 或者单独安装包: pip3 install alibabacloud_tea_openapi==0.4.3 alibabacloud_credentials==1.0.8 alibabacloud_tea_util==0.3.14 alibabacloud_openapi_util==0.2.4 [必须] CLI User-Agent — 每个阿里云CLI命令调用都必须包含: --user-agent AlibabaCloud-Agent-Skills/alibabacloud-dsc-audit 预检查:阿里云CLI >= 3.3.3 Required 运行aliyun version验证 >= 3.3.3。如果没有安装或版本太低,运行curl -fsSL https://aliyuncli.alicdn.com/setup.sh | bash更新,或者参考references/cli-installation-guide.md安装指南。 预检查:阿里云CLI插件更新Required [必须]运行aliyun configure set --auto-plugin-install true启用自动插件安装。 [必须]运行aliyun plugin update确保任何现有的插件都保持更新。 在核心工作流开始之前(在任何CLI调用之前): [必须]启用AI模式 — AI模式是Agent Skill执行所必需的。 在任何CLI调用之前运行以下命令: aliyun configure ai-mode enable aliyun configure ai-mode set-user-agent --user-agent "AlibabaCloud-Agent-Skills/alibabacloud-dsc-audit" [必须]在每个退出点禁用AI模式 — 在任何原因下交付最终响应之前,始终先禁用AI模式。 这适用于所有退出路径:工作流成功、工作流失败、错误/异常、用户取消、会话结束或不再执行任何CLI命令的任何其他场景。 AI模式仅用于Agent Skill调用场景,不能在技能停止运行后仍保持启用状态。 aliyun configure ai-mode disable 身份验证 预检查:阿里云凭证Required 安全规则: NEVER读取、回显或打印AK/SK值(例如,echo $ALIBABA_CLOUD_ACCESS_KEY_ID是禁止的) NEVER要求用户直接在对话或命令行中输入AK/SK NEVER使用aliyun configure set带有字面凭证值 仅使用aliyun configure list检查凭证状态 aliyun configure list 检查输出是否有有效的配置文件(AK、STS或OAuth身份)。 如果没有有效的配置文件,停止这里。 从阿里云控制台获取凭证 在此会话之外配置凭证(通过aliyun configure在终端或shell配置文件中的环境变量) 返回并在aliyun configure list显示有效配置文件后重新运行 RAM权限 在使用此技能之前,请确保当前用户具有所需的RAM权限。 有关详细的权限列表和策略配置,请参考references/ram-policies.md 参数确认 重要:参数确认 — 在执行任何命令或API调用之前,所有用户可自定义的参数(例如RegionId、实例名称、CIDR块、密码、域名、资源规格等)必须与用户确认。 不要假设或在没有用户明确批准的情况下使用默认值。 参数 是否必需 描述 默认值 CurrentPage 可选 当前页数 1 PageSize 可选 每页记录数 10 HandleStatus 可选 处理状态,PROCESSED表示已处理,UNPROCESSED表示未处理 UNPROCESSED RiskId 必需(处理) 风险事件ID - HandleDetail 必需(处理) 处理详细描述 - 核心工作流 步骤1:查询未处理的安全风险事件 使用scripts/query_risk.py脚本查询未处理的安全风险事件。 这是一个分页API,默认返回前20条记录。 python3 scripts/query_risk.py 示例输出: Found 31 unprocessed security risk events =============================================================================== Risk ID: 75110196 Rule Name: jiangyu_test_mysqldump Risk Level: High Risk Product Type: RDS Alert Count: 20 Asset Count: 2 Rule Category: Database Dump Attack -------------------------------------------------------------------------------- 查询结果字段描述 查询结果返回以下关键字段。风险事件ID(RiskId)是处理所必需的参数: 字段 描述 RiskId 风险事件ID,处理所必需 RuleName 规则名称 WarnLevelName 风险级别(高风险/中风险/低风险) ProductCode 产品类型(RDS/OSS等) AlarmCount 告警次数 InstanceCount 受影响的资产数量 FirstAlarmTime 首次发现时间 LastAlarmTime 最后发现时间 步骤2:处理安全风险事件 使用scripts/handle_risk.py脚本处理指定的风险事件。 python3 scripts/handle_risk.py 示例: python3 scripts/handle_risk.py 75110196 "处理描述"