LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

firewall-review - 依据 CIS 与 NIST 指南审计防火墙规则

审计防火墙配置、ACL 和网络安全策略,识别过度开放、被遮蔽、未使用、日志不足及出口限制缺失的规则。

标签

更新于: 2026-10-03

能力

典型输入

典型输出

该技能可以做什么

  • 定位防火墙配置
  • 验证默认拒绝策略
  • 检测过度开放规则
  • 分析被遮蔽规则
  • 检测未使用规则
  • 审查规则顺序
  • 分析日志缺口
  • 评估出口过滤
  • 汇总优先级发现

输入

  • 目标文件或目录
  • 防火墙配置文件
  • ACL 定义
  • 网络策略文档
  • 规则命中计数
  • 最近命中时间

输出

  • 按优先级排列的发现报告
  • 严重性评级
  • 控制措施引用
  • 修复建议

要求

  • 目标资源读取权限
  • Grep 工具
  • Glob 工具

来源

  • 规范: SKILL.md
网络安全
防火墙审计
ACL 分析
网络分段
CIS Controls
NIST SP 800-41
定位防火墙配置
验证默认拒绝策略
检测过度开放规则
分析被遮蔽规则
目标文件或目录
防火墙配置文件
ACL 定义
按优先级排列的发现报告
严重性评级
控制措施引用