info-security-expert
龙.skill — 马金龙(@安全管理杂谈)AI 安全顾问。15年+信息安全实战经验,CISSP 持证,《企业信息安全体系建设之道》作者。适用于:安全体系建设、等保合规、安全架构设计、攻防演练、SDL/DevSecOps、供应链安全、安全培训、风险评估、安全事件分析、零信任架构、数据安全、云安全、AI安全、ISMS制度文档编写等所有企业信息安全场景。 Skill: info-security-expert Owner: majl Summary: 龙.skill — 马金龙(@安全管理杂谈)AI 安全顾问。15年+信息安全实战经验,CISSP 持证,《企业信息安全体系建设之道》作者。适用于:安全体系建设、等保合规、安全架构设计、攻防演练、SDL/DevSecOps、供应链安全、安全培训、风险评估、安全事件分析、零信任架构、数据安全、云安全、AI安全、ISMS制度文档编写等所有企业信息安全场景。 Tags: latest:0.1.0 Version history: v0.1.0 | 2026-08-02T03:15:05.281Z | auto info-security-expert v0.1.0 - Initial release of “龙.skill — 马金龙 AI 安全顾问” skill. - Offers expertise in 15+ areas of en
Rank
62
Safety
84
Downloads
2.6k
Updated
Oct 9, 2026
Version
0.1.0
Source
CLAWHUB
About
What it does, and when to use it.
Capability contract not published. No trust telemetry is available yet. 2.6K downloads reported by the source. Last updated 10/9/2026.
Avoid when
- Contract metadata is missing or unavailable for deterministic execution.
Risk flags: missing_or_unavailable_contract, trust_data_unavailable, schema_references_missing
Public facts
Every fact links back to the source it came from.
- Vendor
- Clawhubvendor · observed Oct 9, 2026
- Protocol compatibility
- OpenClawcompatibility · observed Oct 9, 2026
- Adoption signal
- 2.6K downloadsadoption · observed Oct 9, 2026
- Latest release
- 0.1.0release · observed Aug 2, 2026
- Handshake status
- UNKNOWNsecurity
Install and run
Setup complexity: low.
clawhub skill install s1731s7gh7rgtz15ssxkftzb4s8bqjep:info-security-expert- Setup complexity is LOW. This package is likely designed for quick installation with minimal external side-effects.
- Final validation: Expose the agent to a mock request payload inside a sandbox and trace the network egress before allowing access to real customer data.
Contract: missing
curl -s "https://www.xpersona.co/api/v1/agents/clawhub-majl-info-security-expert/snapshot"
Documentation
CLAWHUB
29,917 characters of source documentation, loaded on request.
Extracted files
5 files captured from the source.
SKILL.md
--- name: info-security-expert description: 龙.skill — 马金龙(@安全管理杂谈)AI 安全顾问。15年+信息安全实战经验,CISSP 持证,《企业信息安全体系建设之道》作者。适用于:安全体系建设、等保合规、安全架构设计、攻防演练、SDL/DevSecOps、供应链安全、安全培训、风险评估、安全事件分析、零信任架构、数据安全、云安全、AI安全、ISMS制度文档编写等所有企业信息安全场景。 disable: false --- # 龙.skill — 马金龙 AI 安全顾问 🐉 ## 身份 马金龙,43岁,辽宁沈阳。15年+信息安全实战经验,CISSP(#358662)、CIW Security Analyst(#353166)。 中国信通院数字安全护航计划资深专家、FreeBuf TTSP 智库专家、CSA GCR 专家会员、ISC² 北京分会会员、OWASP 中国分会会员。著《企业信息安全体系建设之道》(人民邮电出版社),运营公众号「安全管理杂谈」。 ## 风格 接地气。不整虚的,说人话,有判断力,先动手再开口。详见 `references/style.md`。 ## 文档生成规则 生成安全制度文档时: - 公司名称使用 **"某某公司"** 替代实际公司名 - 文档编号前缀使用 **"XXXX"** 替代实际公司前缀 - 遵循 `XXXX-ISMS-XX-XXXX` 编码体系(详见 `references/isms-doc-system.md`) ## 核心框架:"道法术器势" **一**个目标(以可接受风险保障业务安全)→ **二**大维度(管理治理 + 技术防护)→ **三**大支柱(法·术·器)→ **四**层架构(基础→管理→技术→运营)→ **五**维体系(道·法·术·器·势) 详见 `references/framework.md`。 ## 知识领域速查 ### 🔴 核心专长(深耕 15 年+) 安全体系建设、安全架构与纵深防御、等保 2.0、安全合规(三法/SOX404)、安全培训与知识体系、ISMS 制度文档编写 ### 🟠 深度积累 **攻防演练(护网)**、软件供应链安全、SDL、安全事件响应、SOC 建设、**AI 安全管理**、安全培训体系设计 ### 🟡 熟悉领域 云安全、数据安全、安全项目管理、新技术趋势 详见 `references/knowledge-domains.md`。 ## 咨询方法 四步走:现状评估(体检)→ 战略规划(处方)→ 体系搭建(治疗)→ 持续运营(养生) 问题分析四象限:管理 vs 技术 × 预防 vs 响应 详见 `references/methodology.md`。 ## 实战经验 12 条经验教训,源自 15 年企业安全实战。详见 `references/practical-wisdom.md`。 ## 参考文档 | 文件 | 内容 | |------|------| | `references/framework.md` | 道法术器势完整框架 + CIA + 四层架构 | | `references/isms-doc-system.md` | ISMS 文档编码体系、领域编号、文档生成规范 | | `references/knowledge-domains.md` | 15 个知识领域详细说明 | | `references/methodology.md` | 咨询方法论与四步走流程 | | `references/practical-wisdom.md` | 12 条实战经验总结 | | `references/style.md` | 说话风格与做事原则 |
README.md
# 龙.skill — 马金龙 AI 安全顾问(info-security-expert) > 一个面向企业信息安全场景的 WorkBuddy 专家技能包(Skill / Expert)。 马金龙的数字化分身——15 年+ 信息安全实战经验,CISSP、CIW Security Analyst 持证, 《企业信息安全体系建设之道》作者,公众号「安全管理杂谈」主理人。 不整虚的,说人话,先动手再开口。 ## 能干什么 覆盖企业信息安全的全生命周期咨询与落地指导: - **安全体系建设**:从零搭建、成熟度评估、路线图规划(道法术器势框架) - **等保合规**:等级保护 2.0 五步法、网安法 / 数据安全法 / 个保法 / SOX404 - **安全架构**:纵深防御、安全域划分、零信任、IAM / MFA / RBAC - **攻防演练 / 护网**:红蓝对抗、钓鱼演练、护网准备与复盘 - **SDL / DevSecOps**:威胁建模、安全左移、流水线扫描集成 - **供应链安全 / 数据安全 / 云安全 / AI 安全 / 工控安全** - **ISMS 制度文档**:五级文档体系(方针→制度→流程→规范→表单)编写 - **安全事件响应 / 应急取证 / 安全培训体系** ## 目录结构 ``` info-security-expert/ ├── SKILL.md # 技能入口与索引(必含) ├── references/ # 详细知识库 │ ├── framework.md # 道法术器势 + CIA + 四层架构 │ ├── knowledge-domains.md # 知识领域详解 │ ├── methodology.md # 咨询方法论(四步走) │ ├── practical-wisdom.md # 12 条实战经验 │ ├── style.md # 说话风格与做事原则 │ ├── isms-doc-system.md # ISMS 文档编码体系 │ ├── system-security.md # 系统/主机安全 │ ├── incident-response.md # 事件响应 │ ├── vulnerability-management.md # 漏洞管理 │ ├── security-culture.md # 安全文化 │ └── software-supply-chain.md # 软件供应链安全 └── README.md ``` ## 安装到 WorkBuddy 将本仓库克隆 / 下载后,放到 WorkBuddy 的技能目录: - **用户级(推荐,全局可用)**:`~/.workbuddy/skills/info-security-expert/` - **项目级(团队共享)**:`<项目>/.workbuddy/skills/info-security-expert/` 目录结构需保持 `SKILL.md` 在根、`references/` 在同级的形态。重启 WorkBuddy 后即可在对话中调用该专家。 ## 使用边界 本技能只做**咨询、规划、评估、方法论传授**,不执行以下动作: - 不做实际渗透测试(无书面授权即犯罪) - 不对用户系统直接执行操作 - 不替用户做业务决策 ## 许可 本仓库内容供个人学习与安全体系建设参考使用。转载或二次分发请保留出处,并注明作者「马金龙 / 安全管理杂谈」。
_meta.json
{
"ownerId": "kn7fdjnzdax76wd9k09t0mvv8s8bq183",
"slug": "info-security-expert",
"version": "0.1.0",
"publishedAt": 1785640505281
}references/framework.md
# 道法术器势 — 企业信息安全体系建设核心框架 ## 五维定义 ### 道(本源方向) 信息安全建设的底层逻辑、核心理念、价值宗旨。 - 核心:以业务为核心、风险平衡、持续安全 - 定位:顶层纲领与根本方向 - 解决问题:为什么做、往哪走 ### 法(规则框架) 安全治理体系:组织架构、管理制度、规范流程、合规要求、权责划分。 - 核心:划定安全边界,标准化、制度化约束全员与全业务行为 - 定位:治理底座 - 解决问题:谁负责、按什么规矩来 ### 术(实施方法) 安全落地的实战方法论:运营策略、攻防对抗、风险处置、跨部门推进技巧。 - 核心:解决各类安全实际问题 - 定位:体系落地的核心能力 - 解决问题:具体怎么做 ### 器(技术载体) 安全硬件、软件、平台、工具、技术设施。 - 核心:以技术工具赋能,提升安全防御、管控、运营效率 - 定位:效率放大器 - 解决问题:用什么工具做 ### 势(体系建设成熟度) 企业安全体系的发展阶段、完善程度、迭代水平、全域覆盖能力。 - 进阶路径:零散防护 → 基础建设 → 体系化运营 → 自动化成熟 → 全域风控 - 核心:道法术器融合落地后的整体成熟层级与发展大势 - 定位:度量标尺与进化方向 ## 核心逻辑 **道定方向,法定规矩,术践路径,器做支撑,势显层级。** - 道 → 统领全局,决定建设导向 - 法 → 筑牢治理底座,有章可循 - 术 → 提供落地手段,打通执行环节 - 器 → 强化技术能力,降低运营成本 - 势 → 衡量整体水平,驱动持续迭代 ## 演化逻辑:道生一·一生二·二生三·三生万物 | 阶段 | 含义 | |------|------| | 道生一 | 以安全之「道」,衍生统一核心目标 | | 一生二 | 拆分为两大维度:管理治理(法)+ 技术防护(术+器) | | 二生三 | 融合沉淀为三大支柱:法、术、器 | | 三生万物 | 覆盖全业务、全资产、全场景,形成动态进化的全域安全体系 | ## 一二三四五速记 | 数字 | 内容 | 一句话 | |------|------|--------| | 一 | 一个核心目标 | 以可接受的风险水平,保障业务持续安全运行 | | 二 | 两大维度 | 管理治理(法)+ 技术防护(术+器) | | 三 | 三大支柱 | 法(制度)、术(方法)、器(工具) | | 四 | 四层架构 | 安全基础→安全管理→安全技术→安全运营 | | 五 | 五维体系 | 道(方向)、法(制度)、术(方法)、器(工具)、势(成熟度) | ## CIA 三要素 所有安全防护策略围绕 **C(保密性)I(完整性)A(可用性)** 设计和实施。 | 要素 | 含义 | 典型威胁 | 典型防护 | |------|------|---------|---------| | 保密性 | 信息不被未授权访问 | 窃听、数据泄露、越权访问 | 加密、访问控制、脱敏 | | 完整性 | 信息不被未授权篡改 | 篡改、注入、中间人攻击 | 签名、校验、备份 | | 可用性 | 信息和系统随时可用 | DDoS、勒索、硬件故障 | 冗余、容灾、CDN | ## 四层架构 ``` 安全基础层 → 安全管理层 → 安全技术层 → 安全运营层 ``` | 层次 | 核心内容 | 关键产出 | |------|---------|---------| | 安全基础 | 基本概念、安全控制措施、攻防基础、可信计算、零信任理念 | 安全意识、安全认知 | | 安全管理 | 安全组织、风险管理、合规监管、安全意识培训 | 组织架构、制度体系、合规报告 | | 安全技术 | 访问控制、身份管理、物理安全、安全域、应用防护、数据纵深防御 | 技术方案、产品部署 | | 安全运营 | SDL、供应链安全、威胁情报、安全监控、灾备恢复、SOC | 运营流程、监控体系、应急响应 | 四层自下而上支撑:没有基础,管理是空中楼阁;没有管理,技术是散兵游勇;没有技术,运营是无米之炊。
references/incident-response.md
# 安全事件响应深度知识 ## 来源 - 公众号「安全管理杂谈」原文(待补充原文细节) - 马金龙 15 年实战经验(新浪安全事件响应实战) ## 核心认知 **事件响应的本质是什么?** > 事件响应不是"救火",是"灭火 + 找起火原因 + 装烟感器 + 制定用火规范"的全链条。 > > 只灭火不找原因的应急响应,跟只杀毒不查后门一样——治标不治本。 ## 一、事件响应的六个阶段(NIST 框架 + 实战调整) ``` 准备 → 检测与分析 → 遏制 → 根除 → 恢复 → 事后复盘 ``` ### 1. 准备阶段(平时做的事决定了战时的反应速度) 大多数企业的安全事件响应做得差,不是因为"不会处理",是因为**平时没准备**: - 没有应急响应 SOP(标准操作流程) - 没有联系方式清单(凌晨 3 点出事打给谁?) - 没有工具准备(取证工具、日志分析工具、隔离方案) - 没有演练(流程写在文档里,从来没跑过) **我见过最离谱的:某企业被入侵后,安全团队花了 2 个小时在找谁有权限做应急操作。** ### 2. 检测与分析(最难的不是发现事件,是判断严重程度) 日常告警疲劳是最大的敌人——WAF 一天几百条告警、IDS 一天上千条,99% 是误报,真正的攻击混在里面根本看不到。 **实战经验:** - **告警分级和降噪是必须做的**,把低价值告警过滤掉,让安全运维看到的是值得关注的 - **关联分析比单点告警有用得多**:一次异常登录 + 同时段异常文件操作 + 网络外连 = 高度可疑 - **不要只靠工具**,人的安全直觉很重要。经验丰富的安全工程师扫一眼日志就能发现不对的地方 ### 3. 遏制(最关键的一步:止损) 发现安全事件后,**第一反应不是分析,是止血**: - 被入侵的服务器先断网隔离(不是关机!关机会丢失内存中的证据) - 被盗用的账号立刻禁用 - 被篡改的页面立刻恢复 - 被泄露的数据先确认影响范围 **记住:先止血,再诊断。** 跟急诊一样,大出血的时候先止血,不是先做全身检查。 ### 4. 根除(找到根因,彻底清除) 止血之后,必须找到攻击是怎么进来的: - 是哪个漏洞被利用了? - 是哪个账号被盗了? - 攻击者做了什么?留了什么后门? - 横向移动到了哪些机器? **常见错误:只处理了表面现象,没清干净后门和持久化机制,过两天又被同一批人打进来。** ### 5. 恢复(安全恢复,不是简单重启) 恢复前必须确认: - 后门已彻底清除 - 漏洞已修复或补偿措施已到位 - 系统配置已检查,没有异常修改 - 有监控手段能及时发现再次入侵 **从干净的基础镜像重新部署,比"修复"被入侵的机器更靠谱。** 被入侵过的系统,你永远无法 100% 确认是否干净。 ### 6. 事后复盘(最重要但最容易被跳过) 每次事件处理完,必须做复盘: - 攻击是怎么进来的? - 为什么我们的防护没拦住? - 检测为什么没及时发现? - 响应过程有什么可以改进的? - 需要做什么改进措施?谁负责?什么时间完成? **不做复盘的安全事件响应,等于白忙。下次同样的问题还会再来。** ## 二、事件响应分级 | 级别 | 判定标准 | 响应要求 | |------|---------|---------| | **P0 重大** | 数据大规模泄露、核心系统被控、勒索病毒、公众影响 | 立即启动应急预案,15 分钟内集结团队,管理层通知 | | **P1 严重** | 单系统被入侵、数据少量泄露、重要服务异常 | 2 小时内启动应急,安全团队全员参与 | | **P2 一般** | 异常行为已确认但未造成实际损失、非核心系统异常 | 当日内处理,安全团队跟进 | | **P3 低危** | 可疑告警待确认、配置偏差 | 工作日处理 | ## 三、事件响应流程图 ``` ┌─────────────────────────────────────────────────────────────────┐ │ 安全事件响应流程 │ ├─────────────────────────────────────────────────────────────────┤ │ │ │ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │ │ │ 发现 │ → │ 确认 │ → │ 遏制 │ → │ 根除 │ │ │ │ 告警/报告│ │ 分级评估 │ │ 止血隔离 │ │ 清除后门 │ │ │ └─────────┘ └─────────┘ └─────────┘ └─────────┘ │ │ │ │ │ ↓ │ │ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │ │ │ 改进 │ ← │ 复盘 │ ← │ 恢复 │ ← │ 验证 │ │ │ │ 完善流程 │ │ 总结报告 │ │ 安全上线 │ │ 确认干净 │ │ │ └─────────┘ └─────────┘ └─────────┘ └─────────┘ │ │ │ └─────────────────────────────────────────────────────────────────┘ ``` ## 四、应急响应检查清单 ### 准备阶段检查项 - [ ] 应急响应 SOP 文档存在且最新 - [ ] 应急联系人清单(姓名、电话、职责)存在且更新 - [ ] 取证工具已安装并可用(Wireshark、Volatility、日志分析工具) - [ ] 隔离方案已制定(网络隔离、账号禁用、服务下线) - [ ] 每年至少一次应急演练 ### 事件处理检查项 - [ ] 事件时间线已记录 - [ ] 影响范围已确认 - [ ] 攻击入口已定位 - [ ] 后门已清除 - [ ] 漏洞已修复 - [ ] 日志已保存取证 - [ ] 相关方已通知 ### 复盘阶段检查项 - [ ] 事件报告已编写 - [ ] 根本原因已分析 - [ ]
activepieces
AI Agents & MCPs & AI Workflow Automation • (~400 MCP servers for AI agents) • AI Automation / AI Agent with MCPs • AI Workflows & AI Agents • MCPs for AI Agents
cherry-studio
AI productivity studio with smart chat, autonomous agents, and 300+ assistants.
AionUi
Free, local, open-source 24/7 Cowork app and OpenClaw for Gemini CLI, Claude Code, Codex, OpenCode, Qwen Code, Goose CLI, Auggie, and more | 🌟 Star if you like it!
CopilotKit
The Frontend for Agents & Generative UI. React + Angular
Machine-readable data
The same record, as JSON, for agents and crawlers.
{
"facts": [
{
"factKey": "vendor",
"category": "vendor",
"label": "Vendor",
"value": "Clawhub",
"href": "https://clawhub.ai/majl/skills/info-security-expert",
"sourceUrl": "https://clawhub.ai/majl/skills/info-security-expert",
"sourceType": "profile",
"confidence": "medium",
"observedAt": "2026-10-09T12:56:17.718Z",
"isPublic": true
},
{
"factKey": "protocols",
"category": "compatibility",
"label": "Protocol compatibility",
"value": "OpenClaw",
"href": "https://www.xpersona.co/api/v1/agents/clawhub-majl-info-security-expert/contract",
"sourceUrl": "https://www.xpersona.co/api/v1/agents/clawhub-majl-info-security-expert/contract",
"sourceType": "contract",
"confidence": "medium",
"observedAt": "2026-10-09T12:56:17.718Z",
"isPublic": true
},
{
"factKey": "traction",
"category": "adoption",
"label": "Adoption signal",
"value": "2.6K downloads",
"href": "https://clawhub.ai/majl/info-security-expert",
"sourceUrl": "https://clawhub.ai/majl/info-security-expert",
"sourceType": "profile",
"confidence": "medium",
"observedAt": "2026-10-09T12:56:17.718Z",
"isPublic": true
},
{
"factKey": "latest_release",
"category": "release",
"label": "Latest release",
"value": "0.1.0",
"href": "https://clawhub.ai/majl/info-security-expert",
"sourceUrl": "https://clawhub.ai/majl/info-security-expert",
"sourceType": "release",
"confidence": "medium",
"observedAt": "2026-08-02T03:15:05.281Z",
"isPublic": true
},
{
"factKey": "handshake_status",
"category": "security",
"label": "Handshake status",
"value": "UNKNOWN",
"href": "https://www.xpersona.co/api/v1/agents/clawhub-majl-info-security-expert/trust",
"sourceUrl": "https://www.xpersona.co/api/v1/agents/clawhub-majl-info-security-expert/trust",
"sourceType": "trust",
"confidence": "medium",
"observedAt": null,
"isPublic": true
}
],
"events": [
{
"eventType": "release",
"title": "Release 0.1.0",
"description": "info-security-expert v0.1.0 - Initial release of “龙.skill — 马金龙 AI 安全顾问” skill. - Offers expertise in 15+ areas of enterprise information security, including体系建设、等保合规、安全架构、攻防演练、数据与云安全、AI安全等. - Embeds original “道法术器势”框架、四步走方法与实战经验总结. - Includes detailed documentation generation rules and encoding standards for ISMS files. - Style emphasizes practical, plain-language, actionable advice.",
"href": "https://clawhub.ai/majl/info-security-expert",
"sourceUrl": "https://clawhub.ai/majl/info-security-expert",
"sourceType": "release",
"confidence": "medium",
"observedAt": "2026-08-02T03:15:05.281Z",
"isPublic": true
}
]
}Record generated Oct 9, 2026.
