LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:cis

浏览带有该标签的技能列表。

  • cis-aws-storage-2.4 - 确保创建新的数据卷
    cisaws存储ebs

    ★ 2,873 · 更新于 2026-09-18

    审计并配置 AWS EBS 数据卷,通过分离数据卷、启用 KMS 加密以及禁用终止时删除选项来防止数据丢失。

    ⚙ 审计 EBS 卷配置状态⚙ 验证 EBS 卷加密状态⚙ 禁用终止时删除选项
  • cis-gke-v170-3.2.9 - 确保 RotateKubeletServerCertificate 参数设置为 true
    cisgkekubernetesgcp

    ★ 2,873 · 更新于 2026-09-16

    在 GKE 节点上启用 Kubelet 服务端证书自动轮换。

    ⚙ 审计 Kubelet 证书轮换配置⚙ 修复 Kubelet 证书轮换设置⚙ 重启 Kubelet 服务
  • cis-oke-v150-5.4.3 - 确保集群在创建时使用私有节点(自动化)
    cisokekubernetesoci

    ★ 2,873 · 更新于 2026-09-14

    审计并配置 OCI OKE 节点池,禁用公网 IP 地址并确保集群仅使用私有节点。

    ⚙ 检查 OKE 节点池配置⚙ 禁用节点池公网 IP 分配⚙ 配置节点使用私有 IP
  • cis-ocp-v190-1.2.27 - 检查 OpenShift API 服务器客户端 CA 文件配置
    CISOpenShiftKubernetes红帽

    ★ 2,873 · 更新于 2026-09-13

    根据 CIS 基准 1.2.27 审计 OpenShift API 服务器的 --client-ca-file 参数及 CA 证书包配置。

    ⚙ 审计 API 服务器 client-ca 配置⚙ 验证客户端 CA 证书包文件是否存在
  • cis-ocp-v180-1.1.12 - 确保 etcd 数据目录所有权设置为 etcd:etcd
    cisopenshiftkubernetesredhat

    ★ 1 · 更新于 2026-09-13

    根据 CIS 基准 1.1.12 检查 OpenShift etcd 数据目录的所有权是否设置为 etcd:etcd。

    ⚙ 检查 etcd 数据目录所有权
  • cis-bind-v100-2-5 - 设置 BIND 配置文件 root 所有权
    cisbinddnsisc-bind

    ★ 2,873 · 更新于 2026-09-13

    检查并设置 ISC BIND 配置文件的 root 用户所有权,防止对配置文件的未授权修改。

    ⚙ 审计 BIND 配置文件所有权⚙ 识别非 root 拥有的配置文件⚙ 更改配置文件所有权为 root
  • cis-azure-storage-11.1 - 确保 SAS 令牌的允许协议设置为仅限 HTTPS
    cisazure存储Blob存储

    ★ 2,873 · 更新于 2026-09-12

    确保共享访问签名(SAS)令牌的“允许的协议”设置为“仅限 HTTPS”。

    ⚙ 通过删除访问策略撤销 SAS⚙ 通过轮换访问密钥撤销 SAS
  • cis-cassandra41-1.4 - 确保安装了最新版本的 Cassandra
    ciscassandra安装更新

    ★ 1 · 更新于 2026-09-12

    确保从有效存储库将 Cassandra 安装更新至最新的受支持版本。

    ⚙ 检查已安装的 Cassandra 版本⚙ 将内存表数据刷新至 SSTable⚙ 备份数据和配置文件
  • cis-gcp-cos-2.1.2 - 确保未安装 X Window System
    cisgcpcontainer-optimized-osx-window

    ★ 2,873 · 更新于 2026-09-11

    检查并确保 Google Container-Optimized OS 上未安装 X Window System。

    ⚙ 检查 X Window System 安装状态⚙ 验证软件包配置文件
  • cis-cassandra40-v110-3.8 - 审查超级用户与管理员角色
    ciscassandra访问控制角色

    ★ 1 · 更新于 2026-09-11

    审计并修复 Apache Cassandra 中的超级用户角色以限制管理员权限。

    ⚙ 审计 Cassandra 中的超级用户角色⚙ 撤销角色的超级用户权限
  • cis-k8s-v1120-5.6.2 - 确保 Pod 定义中配置 seccomp 为 docker/default
    ciskubernetes策略通用策略

    ★ 2,873 · 更新于 2026-09-10

    检查并配置 Kubernetes Pod 定义中的 securityContext,以启用 docker/default seccomp 配置文件限制系统调用。

    ⚙ 检查 Pod 的 seccomp 配置⚙ 设置 RuntimeDefault seccomp 配置文件
  • cis-eks-v180-4.1.7 - CIS EKS 集群访问管理器 API
    安全kubernetesawseks

    ★ 2,873 · 更新于 2026-05-09

    检查并配置使用集群访问管理器 API 的 EKS 集群访问

    ⚙ 检查 EKS 集群访问配置⚙ 查询身份验证模式⚙ 配置集群身份验证模式