Install
openclaw skills install @thcjp/firewallopenclaw skills install @thcjp/firewall核心功能: 本技能提供化工作流与智能决策辅助等能力。
| 能力 | 免费版 | 付费版 |
|---|---|---|
| 基础功能 | 支持 | 支持 |
| Firewall按安全优选实践配置 | 不支持 | 支持 |
| 深度漏洞扫描与CVE关联 | 不支持 | 支持 |
| 安全基线合规审计 | 不支持 | 支持 |
| 批量资产风险评分 | 不支持 | 支持 |
| 威胁情报实时订阅与告警 | 不支持 | 支持 |
详细的输入输出格式请参考下方章节说明。
| 场景 | 输入 | 输出 |
|---|---|---|
| 防火墙配置 | 服务器IP和规则集 | 防火墙规则和端口策略 |
| 云防火墙管理 | 云平台和安全组配置 | 安全组规则和网络ACL |
| 安全审计 | 防火墙规则和流量日志 | 规则审计报告和风险提示 |
不适用于:非网络防火墙的安全防护(如应用层WAF)
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| target_host | string | 是 | 目标服务器IP或主机名 |
| action | string | 否 | 操作类型, 可选: allow/deny/audit, 默认: audit |
{
"success": true,
"data": {
"overall_grade": "A",
"total_score": 92,
"max_score": 100,
"summary": "处理完成",
"details": [
{
"item": "代码风格",
"status": "pass",
"score": 95,
"comment": "符合规范"
},
{
"item": "安全合规",
"status": "warn",
"score": 80,
"comment": "符合规范"
}
],
"improvements": [
{
"priority": "high",
"suggestion": "建议优化",
"expected_gain": "+5分"
},
{
"priority": "medium",
"suggestion": "建议优化",
"expected_gain": "+3分"
}
]
},
"error": null
}
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
API Key配置方式:
export API_KEY="${API_KEY:?请设置环境变量}"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.
A: 请参考使用流程和依赖说明章节,确保运行环境满足要求后调用本技能。
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| LLM响应超时或无响应 | 网络延迟或模型负载过高 | 请求重试;确认Agent平台LLM服务正常 |
| 输入内容格式不正确 | 用户输入不符合skill预期格式 | 检查输入是否符合skill使用说明中的格式要求,参考示例章节 |
| 执行结果与预期不符 | 指令描述不够明确或上下文不足 | 提供更详细的指令描述,补充必要的上下文信息 |
| 命令执行失败 | 运行环境不满足要求或权限不足 | 确认运行环境符合依赖说明中的要求;检查命令权限设置 |
A: 在配置防火墙时,根据应用需求指定开放端口,确保只有授权流量可以访问。
A: 使用工具模拟攻击或进行安全审计,检查防火墙规则是否正确阻止或允许流量。
A: 在变更前进行备份,并在非生产环境测试配置变更,确保无误后再应用到生产环境。
A: 识别攻击模式,更新防火墙规则,并考虑其他安全层如入侵检测系统来提供额外防护。
A: 利用云提供商提供的防火墙服务,通过API或管理控制台配置和管理规则,确保与云资源的安全策略一致。
| 错误现象 | 可能原因 | 诊断步骤 | 解决方案 |
|---|---|---|---|
| 防火墙规则未生效 | 规则配置错误 | 检查规则语法和优先级,确认规则顺序 | 修正规则配置,重新加载防火墙 |
| 流量被错误阻止 | 规则设置不当 | 分析流量日志,识别错误规则 | 修改或删除错误规则,允许合法流量 |
| 防火墙性能下降 | 规则过多或复杂 | 简化规则,移除不必要的规则 | 优化规则,减少规则数量和复杂性 |
| 防火墙无法访问 | 网络配置错误 | 检查网络连接和路由配置 | 修正网络配置,确保防火墙可达 |
| 防火墙日志丢失 | 日志配置错误 | 检查日志路径和权限设置 | 修正日志配置,确保日志可访问 |
安全建议:
风险防范表格:
| 风险项 | 等级 | 防护措施 | 验证方法 |
|---|---|---|---|
| 未授权访问 | 高 | 严格审查和配置防火墙规则 | 定期审计规则,检查访问日志 |
| 漏洞利用 | 中 | 及时打补丁和更新软件 | 定期进行安全扫描和漏洞评估 |
| 网络攻击 | 高 | 使用入侵检测和防御系统 | 实施持续监控,及时响应攻击 |
| 数据泄露 | 高 | 加密敏感数据,限制数据访问 | 定期进行数据泄露风险评估 |
| 管理员滥用 | 高 | 限制管理员权限,实施审计 | 定期审查管理员活动,确保合规 |
效率提升量化分析表格:
| 场景 | 提升效率 | 量化指标 |
|---|---|---|
| 自动化防火墙配置 | 节省时间 | 每次配置减少20分钟 |
| 规则优化 | 提高性能 | 每次优化减少5%的CPU使用率 |
| 安全审计自动化 | 提升准确性 | 每次审计减少30%的错误率 |
| 威胁情报实时更新 | 降低风险 | 每小时更新一次,实时识别新威胁 |
| 批量资产评分 | 提高效率 | 每次评估减少50%的工作量 |
差异化对比表格:
| 对比项 | 传统防火墙 | 云防火墙 |
|---|---|---|
| 可扩展性 | 有限 | 高度可扩展 |
| 管理便捷性 | 复杂 | 简化管理界面 |
| 安全更新 | 手动 | 自动 |
| 灵活性 | 低 | 高 |
| 成本 | 高 | 低 |
| 适应性 | 弱 | 强 |
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
| 对比维度 | 防火墙 | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 按安全优选实践配置服务器与云防火墙,封堵风险。Configure firewal | 通用场景 | 通用场景 |