📦 AuditCore — 审计Core
v1.0.0审计Core — Suite completa de 审计oría de seguridad para infraestructura de red. Cubre 6 vendors (F5, Cisco, Fortinet, Palo Alto, Juniper, Arista), 5 framew...
详细分析 ▾
运行时依赖
安装命令
点击复制技能文档
AuditCore — Network Security Audit Suite v2.0 关键网络基础设施网络安全审计完整套件。为 OpenClaw 设计,支持分层上下文管理。
架构分层 Layer 0 — 常驻(宪法 + router) system-methodology → 7 阶段、黄金规则、发现格式 system-index → 路由 vendor→skill、framework→skill、内存路径 memory-ops → 内存系统管理(可选)
Layer 1 — 一次一个 vendor(F1 → F7 完整) vendor-kb-f5 → F5 BIG-IP TMOS 13.x-17.x、VELOS、XC vendor-kb-cisco → Cisco IOS / IOS-XE / NX-OS / ACI vendor-kb-fortinet → Fortinet FortiOS 6.x/7.x vendor-kb-paloalto → Palo Alto PAN-OS 9.x/10.x/11.x + Panorama vendor-kb-juniper → Juniper JunOS 18.x-23.x(SRX、QFX、EX、MX) vendor-kb-arista → Arista EOS 4.2x / CloudVision
Layer 2 — 一次一个 framework(加载→评估→卸载) fw-checks-nist80053 → NIST SP 800-53 Rev 5(~187 控制,20 族) fw-checks-csf → NIST CSF 2.0(6 职能,~40 子类) fw-checks-cis → CIS Controls v8(18 控制,153 保障) fw-checks-pcidss → PCI DSS v4.0(~89 技术控制,12 要求) fw-checks-iso27001 → ISO/IEC 27001:2022(附录 A 主题 5、6、8)
Layer 3 — 在 F6 替换 Layer 2(报告生成) report-nist80053 → NIST 800-53 报告:执行仪表板 + POA&M + 脚本 report-csf → CSF 2.0 报告:雷达图 + 记分卡 + 成熟度等级 report-cis → CIS v8 报告:HTML 技术 + quick wins + 脚本 report-pcidss → PCI DSS 报告:差距矩阵 + CVE CDE 范围 + QSA-ready report-iso27001 → ISO 27001 报告:部分 SoA + NC 登记 + 认证就绪
按需加载专项技能: audit-diag-health → 6 厂商健康诊断(health + logs) audit-auto-generate → 为无预建 KB 的厂商自动生成技能 tools-secops → 本地已装 SecOps 工具清单 community-cybersec-index → 指向 754 个社区网络安全技能
使用流程 登录(必须) 加载:system-methodology + system-index
单设备审计
- 加载 vendor-kb-{vendor} → Layer 1 激活
- 加载 fw-checks-{framework} → Layer 2 激活
- 执行检查 → 保存 findings-{fw}.json → 磁盘
- 卸载 fw-checks-{framework} → Layer 2 清空
- 加载 report-{framework} → Layer 3 激活
- 读磁盘 findings → 生成报告 → Layer 3 清空
- 对每框架重复 2-6
- 卸载 vendor-kb-{vendor} → 周期结束
快速诊断 加载:audit-diag-health(覆盖全部厂商)
无预建 KB 厂商 加载:audit-auto-generate
离线操作(取证、威胁情报、云等) 加载:community-cybersec-index → 定位具体技能 注:需单独安装社区库。
覆盖框架 Framework Skills | 范围 NIST SP 800-53 Rev 5 | fw-checks-nist80053 + report-nist80053 | ~187 控制,AC/AU/CM/IA/SC/SI 族 NIST CSF 2.0 | fw-checks-csf + report-csf | 6 职能:GOVERN/IDENTIFY/PROTECT/DETECT/RESPOND/RECOVER CIS Controls v8 | fw-checks-cis + report-cis | 18 控制,153 保障 PCI DSS v4.0 | fw-checks-pcidss + report-pcidss | ~89 技术控制,12 要求 ISO/IEC 27001:2022 | fw-checks-iso27001 + report-iso27001 | 附录 A 主题 5、6、8
支持厂商 Vendor KB | OS/Platform F5 Networks | vendor-kb-f5 | BIG-IP TMOS 13.x–17.x、VELOS、XC Cisco | vendor-kb-cisco | IOS、IOS-XE、IOS-XR、NX-OS、ACI Fortinet | vendor-kb-fortinet | FortiOS 6.x/7.x Palo Alto Networks | vendor-kb-paloalto | PAN-OS 9.x/10.x/11.x、Panorama Juniper Networks | vendor-kb-juniper | JunOS 18.x–23.x(SRX、QFX、EX、MX) Arista Networks | vendor-kb-arista | EOS 4.2x、CloudVision 任意其他厂商 | audit-auto-generate | 动态自动生成
黄金规则 READ-ONLY — 生产环境绝不执行写命令 真实证据 — 绝不伪造或假设命令输出 无证据=N/A — 无证据绝不 PASS 临时凭据 — 绝不落盘持久化 集群最坏 — 集群结果取最差成员 必须确认 — 生成报告前汇总发现 脚本仅审阅 — 只生成脚本,不自动执行
上下文管理 Layer | Skills | ~Tokens | 有效期 0 | system-methodology + system-index | ~2,400 | 常驻 1 | vendor-kb-{vendor} | ~1,500 | F1 → F7 2 | fw-checks-{framework} | ~1,200 | 单框架 3 | report-{framework} | ~800 | F6 替换 Layer 2 峰值:~5,100 tokens(不含社区技能)。