Install
openclaw skills install cis-openeuler-audit审计 OpenEuler 系统与对应 RHEL CIS Benchmark 的合规差异,生成合规报告。
openclaw skills install cis-openeuler-audit针对 OpenEuler 系统,通过版本兼容矩阵匹配对应 RHEL 版本,对照其 CIS Benchmark 进行合规审计,输出差异分析报告。
老大,审计 OpenEuler 合规情况
老大,运行 CIS 审计
老大,检查这台机器的安全基线
references/version-matrix.md 确定对应 CIS Benchmark 版本scripts/collect-baseline.sh,生成带时间戳的基线快照scripts/diff-analysis.py,比对基线结果与 CIS Benchmark 映射表中的检查项reports/ 目录cis-openeuler-audit/
├── SKILL.md # 本文件 — skill 定义与工作流
├── scripts/
│ ├── collect-baseline.sh # 在 OpenEuler 主机上收集系统基线
│ └── diff-analysis.py # 基线 vs CIS Benchmark 差异分析
├── references/
│ ├── version-matrix.md # OpenEuler ↔ RHEL 版本兼容矩阵
│ └── cis-rhel-benchmark-mapping.md # CIS Benchmark 检查项 ↔ OpenEuler 等效检查
└── reports/ # 审计报告输出目录(自动生成)
references/ 中,不硬编码。| 场景 | 触发方式 |
|---|---|
| 一次性审计 | 手动触发(通过 QQ/Signal 指令) |
| 定时巡检 | 配合 cron 定期执行 |
| CI/CD 集成 | 新节点上线后自动执行 |
sudo,需确保执行用户有相应权限