BagelHole/DevOps-Security-Agent-Skills

GitHub: BagelHole/DevOps-Security-Agent-Skills

面向 AI 编码助手的 DevOps、安全与基础设施生产级技能库,通过 Agent Skills 格式为 SRE、平台和安全团队提供 160 多个可执行的专家级知识模块。

Stars: 42 | Forks: 4

# 🛡️ DevOps 与安全 Agent 技能 ### 为基础设施和安全打造的 AI 驱动的第二大脑 *包含 160 多个适用于 Claude Code、Cursor、Codex 以及所有可读取文件的 AI Agent 的生产级技能。* [![License: MIT](https://img.shields.io/badge/License-MIT-blue.svg)](LICENSE) [![Skills](https://img.shields.io/badge/Skills-160%2B-orange.svg)](#skill-catalog) [![PRs Welcome](https://img.shields.io/badge/PRs-welcome-brightgreen.svg)](CONTRIBUTING.md) [![Agent Skills](https://img.shields.io/badge/Format-Agent%20Skills-blueviolet.svg)](https://agentskills.io) [![skills.sh](https://img.shields.io/badge/skills.sh-cli-000000.svg)](https://skills.sh/docs)
**[探索技能](#-skill-catalog)** · **[30 秒安装](#-quick-start)** · **[贡献](CONTRIBUTING.md)**
                    
## 为什么会有这个项目 安装这些技能后,你的 Agent 将获得以下领域的专家级知识: | 领域 | 技能数 | 你的 Agent 会学到什么 | |--------|--------|----------------------| | 🔧 **DevOps** | 40+ | CI/CD pipeline、K8s 运维、可观测性、发布策略、平台工程 | | 🔒 **安全** | 35+ | 漏洞扫描、密钥管理、系统加固、AI agent 安全、MCP 安全 | | ☁️ **基础设施** | 65+ | AWS、Azure、GCP、Cloudflare、数据库、网络、GPU 集群、本地 AI | | 🤖 **AI 工程** | 20+ | LLMOps、agent 评估、RAG 基础设施、推理扩展、编码 agent 安全护栏 | | 📋 **合规** | 20+ | SOC2、HIPAA、GDPR、PCI-DSS、policy-as-code、审计 | | 💻 **IT 运维** | 5+ | 设备管理、身份/SSO、SaaS 安全、故障排除 | ## 30 秒安装 ``` # 将所有 skills 安装到 Claude Code、Cursor、Codex 或任何受支持的 agent npx skills add bagelhole/DevOps-Security-Agent-Skills # 安装特定 skills npx skills add bagelhole/DevOps-Security-Agent-Skills --skill kubernetes-ops --skill hashicorp-vault -a cursor -y # 或者直接 clone git clone https://github.com/bagelhole/DevOps-Security-Agent-Skills.git ~/.skills/devops-security ``` 支持 **Claude Code**、**Cursor**、**Codex**、**OpenCode**、**Cline** 以及[更多工具](https://github.com/vercel-labs/skills#supported-agents)。 ## 独特之处 大多数“awesome 清单”只提供链接。而本仓库为你的 AI agent 提供了可以直接执行的**生产级知识**: ``` # 每个 skill 都包含真实的、可复制粘贴的 configs,如下所示: apiVersion: apps/v1 kind: Deployment metadata: name: myapp spec: replicas: 3 template: spec: containers: - name: myapp image: myapp:1.0.0 resources: requests: { memory: "128Mi", cpu: "100m" } limits: { memory: "256Mi", cpu: "500m" } securityContext: runAsNonRoot: true readOnlyRootFilesystem: true ``` ### 每个技能包含的内容 ``` skill/ ├── SKILL.md # 250-400+ lines of expert knowledge │ ├── When to Use # Decision guidance │ ├── Prerequisites # What you need │ ├── Real Configs # Copy-pasteable YAML, JSON, HCL, Bash │ ├── CLI Commands # Exact commands to run │ ├── Troubleshooting # Common issues + fixes │ └── Related Skills # Cross-references ├── scripts/ # Ready-to-run automation ├── references/ # Deep-dive guides └── assets/ # Config templates ``` ## 热门主题(2026 年 3 月) 在其他仓库中找不到的技能: | 技能 | 热门原因 | |-------|-------------| | [**MCP 服务器安全**](security/ai/mcp-server-security/) | MCP 无处不在 —— 保护你的工具服务器 | | [**AI 编码 Agent 安全护栏**](security/ai/ai-coding-agent-guardrails/) | 保障团队安全使用 Claude Code/Cursor/Codex | | [**eBPF 可观测性**](devops/observability/ebpf-observability/) | 使用 Cilium 和 Tetragon 进行内核级监控 | | [**平台工程**](devops/platforms/platform-engineering/) | 使用 Backstage 构建内部开发者平台 | | [**供应链攻击响应**](security/scanning/supply-chain-attack-response/) | 检测并响应被破坏的依赖项 | | [**OpenTofu 迁移**](infrastructure/iac/opentofu-migration/) | 从 Terraform 迁移到这个开源分支 | | [**开发容器与 Nix**](devops/developer-experience/devcontainers-nix/) | 为团队提供可复现的开发环境 | | [**Agent 评估**](devops/ai/agent-evals/) | 用于保障 AI agent 质量和安全的 CI/CD 门禁 | ## 工作原理 [Agent Skills](https://agentskills.io) 是一种用于扩展 AI agent 的开放格式。每个 `SKILL.md` 都包含 YAML frontmatter,agent 会加载它以进行匹配,而详细的指令只有在被激活时才会加载: ``` ┌────────────────────────────────────────────────────────────────┐ │ 1. DISCOVER 2. MATCH 3. ACTIVATE │ │ │ │ Agent scans → User asks about → Agent reads full │ │ skill folders Kubernetes SKILL.md + runs │ │ at startup debugging scripts as needed │ └────────────────────────────────────────────────────────────────┘ ``` ## 🏃 快速开始 ### 选项 1:skills.sh CLI(推荐) [skills](https://github.com/vercel-labs/skills) CLI 会发现本仓库中的所有 `SKILL.md` 文件,并将它们安装到你 agent 的技能目录中。请参阅 [CLI 文档](https://skills.sh/docs/cli)和 [FAQ](https://skills.sh/docs/faq)。 ``` # 安装所有 skills npx skills add bagelhole/DevOps-Security-Agent-Skills # 列出可用的 skills npx skills add bagelhole/DevOps-Security-Agent-Skills --list # 将特定 skills 安装到特定 agent npx skills add bagelhole/DevOps-Security-Agent-Skills --skill kubernetes-ops --skill hashicorp-vault -a cursor -y # 全局安装 npx skills add bagelhole/DevOps-Security-Agent-Skills -g -y # 通过 URL 安装单个 skill npx skills add https://github.com/bagelhole/DevOps-Security-Agent-Skills/tree/main/devops/orchestration/kubernetes-ops ``` 从**本地克隆**安装:在仓库根目录下运行 `npx skills add . --list`。 ### 选项 2:克隆或作为子模块 ``` # Clone git clone https://github.com/bagelhole/DevOps-Security-Agent-Skills.git ~/.skills/devops-security # 或者添加为 submodule git submodule add https://github.com/bagelhole/DevOps-Security-Agent-Skills.git .skills/devops-security ``` ### 选项 3:纯手动方式 没有 agent?没问题。随意浏览技能、复制配置、运行脚本。基于 MIT 许可证发布 —— 放手去用吧。 ## 📚 技能目录
🔧 DevOps(40+ 技能) ### CI/CD | 技能 | 描述 | |-------|-------------| | [github-actions](devops/ci-cd/github-actions/) | 使用 GitHub Actions 进行构建、测试和部署 | | [gitlab-ci](devops/ci-cd/gitlab-ci/) | GitLab CI/CD pipeline 和 runner | | [jenkins](devops/ci-cd/jenkins/) | Jenkins pipeline 和共享库 | | [azure-devops](devops/ci-cd/azure-devops/) | Azure Pipeline 和发布管理 | | [circleci](devops/ci-cd/circleci/) | CircleCI 工作流和 orb | ### 容器 | 技能 | 描述 | |-------|-------------| | [docker-management](devops/containers/docker-management/) | Docker 镜像、多阶段构建、优化 | | [docker-compose](devops/containers/docker-compose/) | 多容器应用 | | [podman](devops/containers/podman/) | 无 root 容器管理 | | [container-registries](devops/containers/container-registries/) | ECR、ACR、GCR、Docker Hub | ### 编排 | 技能 | 描述 | |-------|-------------| | [kubernetes-ops](devops/orchestration/kubernetes-ops/) | K8s 部署、扩容、故障排除 | | [helm-charts](devops/orchestration/helm-charts/) | Helm chart 开发与部署 | | [argocd-gitops](devops/orchestration/argocd-gitops/) | 使用 ArgoCD 实践 GitOps | | [kustomize](devops/orchestration/kustomize/) | Kubernetes manifest 自定义 | | [openshift](devops/orchestration/openshift/) | OpenShift 集群管理 | | [model-serving-kubernetes](devops/orchestration/model-serving-kubernetes/) | 使用 KServe 和 Triton 进行模型服务,支持金丝雀部署和 GPU 自动扩缩容 | ### 可观测性 | 技能 | 描述 | |-------|-------------| | [prometheus-grafana](devops/observability/prometheus-grafana/) | 指标和仪表盘 | | [opentelemetry](devops/observability/opentelemetry/) | 厂商中立的链路追踪、指标和日志 | | [ebpf-observability](devops/observability/ebpf-observability/) | 使用 Cilium、Tetragon 和 bpftrace 进行内核级可观测性 | | [elk-stack](devops/observability/elk-stack/) | Elasticsearch、Logstash、Kibana | | [loki-logging](devops/observability/loki-logging/) | Grafana Loki 日志聚合 | | [datadog](devops/observability/datadog/) | Datadog 监控和 APM | | [new-relic](devops/observability/new-relic/) | New Relic 可观测性 | | [alerting-oncall](devops/observability/alerting-oncall/) | 告警规则和值班轮换 | ### AI 工程 | 技能 | 描述 | |-------|-------------| | [agent-observability](devops/ai/agent-observability/) | Agent 的链路追踪、延迟、token 和成本遥测 | | [agent-evals](devops/ai/agent-evals/) | 为 agent 提供自动化的回归和安全评估套件 | | [llm-cost-optimization](devops/ai/llm-cost-optimization/) | 通过缓存、批处理、模型路由和自托管来降低 LLM API 成本 | | [llm-caching](devops/ai/llm-caching/) | 精确和语义缓存层,可将 API 调用减少 30-70% | | [ai-pipeline-orchestration](devops/ai/ai-pipeline-orchestration/) | 使用 Prefect/Airflow 编排 RAG 摄取、训练和批量推理 | | [llmops-platform-engineering](devops/ai/llmops-platform-engineering/) | 构建带有评估门禁、发布晋升和治理的企业级 LLMOps 平台 | | [model-registry-governance](devops/ai/model-registry-governance/) | 模型元数据、审批、生命周期策略和可审计的晋升控制 | | [rag-observability-evals](devops/ai/rag-observability-evals/) | 持续衡量检索质量、落地率和 RAG 回归 | | [ai-sre-incident-response](devops/ai/ai-sre-incident-response/) | 针对模型中断、质量回归和成本飙升的 AI 专用 SRE playbook | ### 平台工程 | 技能 | 描述 | |-------|-------------| | [platform-engineering](devops/platforms/platform-engineering/) | 使用 Backstage、Crossplane 和黄金路径构建内部开发者平台 | ### 开发者体验 | 技能 | 描述 | |-------|-------------| | [devcontainers-nix](devops/developer-experience/devcontainers-nix/) | 使用 Dev Containers、Nix 和 Devbox 打造可复现的开发环境 | ### 发布管理 | 技能 | 描述 | |-------|-------------| | [git-workflow](devops/release/git-workflow/) | 分支策略和 PR 工作流 | | [semantic-versioning](devops/release/semantic-versioning/) | 自动化版本控制和更新日志 | | [feature-flags](devops/release/feature-flags/) | LaunchDarkly、Unleash | | [blue-green-deploy](devops/release/blue-green-deploy/) | 零停机部署 |
🔒 安全(35+ 技能) ### 扫描 | 技能 | 描述 | |-------|-------------| | [vulnerability-scanning](security/scanning/vulnerability-scanning/) | 使用 Trivy、Grype 进行 CVE 扫描 | | [sast-scanning](security/scanning/sast-scanning/) | Semgrep、CodeQL、SonarQube | | [dast-scanning](security/scanning/dast-scanning/) | OWASP ZAP、Nuclei | | [dependency-scanning](security/scanning/dependency-scanning/) | Snyk、Dependabot | | [container-scanning](security/scanning/container-scanning/) | 镜像漏洞扫描 | | [sbom-supply-chain](security/scanning/sbom-supply-chain/) | SBOM 生成、签名和来源验证 | | [supply-chain-attack-response](security/scanning/supply-chain-attack-response/) | 检测、响应和防范软件供应链攻击 | ### 密钥管理 | 技能 | 描述 | |-------|-------------| | [hashicorp-vault](security/secrets/hashicorp-vault/) | Vault 设置、策略、密钥引擎 | | [aws-secrets-manager](security/secrets/aws-secrets-manager/) | AWS 密钥和轮换 | | [azure-keyvault](security/secrets/azure-keyvault/) | Azure Key Vault | | [gcp-secret-manager](security/secrets/gcp-secret-manager/) | GCP Secret Manager | | [sops-encryption](security/secrets/sops-encryption/) | Mozilla SOPS | ### 加固 | 技能 | 描述 | |-------|-------------| | [linux-hardening](security/hardening/linux-hardening/) | CIS 基准、sysctl、SSH | | [windows-hardening](security/hardening/windows-hardening/) | Windows 安全基线 | | [container-hardening](security/hardening/container-hardening/) | 安全的 Docker/K8s 配置 | | [kubernetes-hardening](security/hardening/kubernetes-hardening/) | K8s 安全上下文和策略 | | [cis-benchmarks](security/hardening/cis-benchmarks/) | CIS 基准审计 | | [openclaw-deployment-hardening](security/hardening/openclaw-deployment-hardening/) | OpenClaw CI/CD、容器和运行时加固 | ### 网络安全 | 技能 | 描述 | |-------|-------------| | [firewall-config]() | iptables、UFW、云防火墙 | | [waf-setup](security/network/waf-setup/) | AWS WAF、Cloudflare WAF | | [zero-trust](security/network/zero-trust/) | 零信任架构 | | [vpn-setup](security/network/vpn-setup/) | WireGuard、OpenVPN | | [ssl-tls-management](security/network/ssl-tls-management/) | Let's Encrypt、证书管理 | ### 安全运营 | 技能 | 描述 | |-------|-------------| | [incident-response](security/operations/incident-response/) | IR playbook 和证据收集 | | [threat-modeling](security/operations/threat-modeling/) | STRIDE 方法论 | | [penetration-testing](security/operations/penetration-testing/) | 授权安全测试 | | [security-automation](security/operations/security-automation/) | 安全工作流自动化 | ### AI 安全 | 技能 | 描述 | |-------|-------------| | [ai-agent-security](security/ai/ai-agent-security/) | 保护 agent 免受注入、工具滥用和数据泄露 | | [llm-app-security](security/ai/llm-app-security/) | 加固 LLM 应用的输入、输出和租户隔离 | | [mcp-server-security](security/ai/mcp-server-security/) | 通过身份验证、工具授权和审计日志保护 MCP 服务器 | | [ai-coding-agent-guardrails](security/ai/ai-coding-agent-guardrails/) | 带有权限边界的安全使用 Claude Code/Cursor/Codex | | [ai-security-hardening](security/ai/ai-security-hardening/) | 加固 LLM 部署,防御 prompt 注入和模型窃取 | | [prompt-injection-defense](security/ai/prompt-injection-defense/) | 带有检测代码的多层 prompt 注入防御 | | [ai-red-teaming](security/ai/ai-red-teaming/) | 对抗性 AI 红队计划和测试框架 | | [model-supply-chain-security](security/ai/model-supply-chain-security/) | 模型签名、来源和可信晋升策略 |
☁️ 基础设施(65+ 技能) ### AWS | 技能 | 描述 | |-------|-------------| | [terraform-aws](infrastructure/cloud-aws/terraform-aws/) | AWS 基础设施即代码 | | [cloudformation](infrastructure/cloud-aws/cloudformation/) | CloudFormation 模板 | | [aws-ec2](infrastructure/cloud-aws/aws-ec2/) | EC2 实例和 AMI | | [aws-ecs-fargate](infrastructure/cloud-aws/aws-ecs-fargate/) | 容器编排 | | [aws-lambda](infrastructure/cloud-aws/aws-lambda/) | Serverless 函数 | | [aws-rds](infrastructure/cloud-aws/aws-rds/) | 托管数据库 | | [aws-s3](infrastructure/cloud-aws/aws-s3/) | 对象存储 | | [aws-vpc](infrastructure/cloud-aws/aws-vpc/) | 网络 | | [aws-iam](infrastructure/cloud-aws/aws-iam/) | 身份和访问管理 | | [aws-cost-optimization](infrastructure/cloud-aws/aws-cost-optimization/) | FinOps 成本削减和支出治理 | ### Cloudflare | 技能 | 描述 | |-------|-------------| | [cloudflare-workers](infrastructure/cloudflare/cloudflare-workers/) | 使用 Wrangler 的边缘函数和 API | | [cloudflare-pages](infrastructure/cloudflare/cloudflare-pages/) | 支持预览的静态/全栈部署 | | [cloudflare-r2](infrastructure/cloudflare/cloudflare-r2/) | 无流量出口费用的 S3 兼容对象存储 | | [cloudflare-zero-trust](infrastructure/cloudflare/cloudflare-zero-trust/) | 访问策略和私有应用保护 | ### Azure | 技能 | 描述 | |-------|-------------| | [terraform-azure](infrastructure/cloud-azure/terraform-azure/) | Azure 基础设施即代码 | | [arm-templates](infrastructure/cloud-azure/arm-templates/) | ARM/Bicep 模板 | | [azure-vms](infrastructure/cloud-azure/azure-vms/) | 虚拟机 | | [azure-functions](infrastructure/cloud-azure/azure-functions/) | Serverless | | [azure-aks](infrastructure/cloud-azure/azure-aks/) | Kubernetes | | [azure-sql](infrastructure/cloud-azure/azure-sql/) | 数据库 | | [azure-networking](infrastructure/cloud-azure/azure-networking/) | VNet 和 NSG | ### GCP | 技能 | 描述 | |-------|-------------| | [terraform-gcp](infrastructure/cloud-gcp/terraform-gcp/) | GCP 基础设施即代码 | | [gcp-compute](infrastructure/cloud-gcp/gcp-compute/) | Compute Engine | | [gcp-cloud-functions](infrastructure/cloud-gcp/gcp-cloud-functions/) | Serverless | | [gcp-gke](infrastructure/cloud-gcp/gcp-gke/) | Kubernetes | | [gcp-cloud-sql](infrastructure/cloud-gcp/gcp-cloud-sql/) | 数据库 | | [gcp-networking](infrastructure/cloud-gcp/gcp-networking/) | VPC 和防火墙 | ### IaC | 技能 | 描述 | |-------|-------------| | [opentofu-migration](infrastructure/iac/opentofu-migration/) | 从 Terraform 迁移到开源的 OpenTofu 分支 | ### 服务器管理 | 技能 | 描述 | |-------|-------------| | [linux-administration](infrastructure/servers/linux-administration/) | 核心 Linux 管理 | | [windows-server](infrastructure/servers/windows-server/) | Windows 管理 | | [ssh-configuration](infrastructure/servers/ssh-configuration/) | SSH 和堡垒机 | | [user-management](infrastructure/servers/user-management/) | 用户、组、sudo | | [systemd-services](infrastructure/servers/systemd-services/) | 服务和定时器 | | [performance-tuning](infrastructure/servers/performance-tuning/) | 系统优化 | | [gpu-server-management](infrastructure/servers/gpu-server-management/) | NVIDIA GPU 驱动安装、MIG 分区、DCGM 监控 | ### 网络 | 技能 | 描述 | |-------|-------------| | [dns-management](infrastructure/networking/dns-management/) | DNS 和 Route53 | | [load-balancing](infrastructure/networking/load-balancing/) | ALB、nginx、HAProxy | | [cdn-setup](infrastructure/networking/cdn-setup/) | CloudFront、Cloudflare | | [reverse-proxy](infrastructure/networking/reverse-proxy/) | nginx、Traefik | | [service-mesh](infrastructure/networking/service-mesh/) | Istio、Linkerd | | [llm-gateway](infrastructure/networking/llm-gateway/) | 带有路由、速率限制和语义缓存的统一 LLM API 网关 | | [ai-inference-service-mesh](infrastructure/networking/ai-inference-service-mesh/) | 用于 mTLS、金丝雀推理路由和弹性 AI 流量的服务网格 | ### 数据库 | 技能 | 描述 | |-------|-------------| | [postgresql](infrastructure/databases/postgresql/) | PostgreSQL 管理 | | [mysql](infrastructure/databases/mysql/) | MySQL/MariaDB | | [planetscale](infrastructure/databases/planetscale/) | 基于分支的 MySQL schema 部署 | | [mongodb](infrastructure/databases/mongodb/) | MongoDB 集群 | | [redis](infrastructure/databases/redis/) | Redis 缓存 | | [database-backups](infrastructure/databases/database-backups/) | 备份策略 | | [vector-database-ops](infrastructure/databases/vector-database-ops/) | 用于 AI 搜索和 RAG 的 Qdrant、Weaviate 和 pgvector | ### 存储 | 技能 | 描述 | |-------|-------------| | [block-storage](infrastructure/storage/block-storage/) | EBS、LVM | | [object-storage](infrastructure/storage/object-storage/) | S3、MinIO | | [nfs-storage](infrastructure/storage/nfs-storage/) | NFS 服务器 | | [backup-recovery](infrastructure/storage/backup-recovery/) | 使用 restic 进行备份 | ### 平台 | 技能 | 描述 | |-------|-------------| | [vercel-deployments](infrastructure/platforms/vercel-deployments/) | Web 应用的预览和生产环境部署 | | [convex-backend](infrastructure/platforms/convex-backend/) | 带有类型化函数的实时托管后端 | | [firebase-app-platform](infrastructure/platforms/firebase-app-platform/) | Firebase 身份验证、数据、功能和托管 | ### 本地 AI 基础设施 | 技能 | 描述 | |-------|-------------| | [ollama-stack](infrastructure/local-ai/ollama-stack/) | 使用 Ollama 和 Open WebUI 的私人本地推理堆栈 | | [mac-mini-llm-lab](infrastructure/local-ai/mac-mini-llm-lab/) | 用于常驻本地 LLM 服务的 Mac mini 设置 | | [openclaw-local-mac-mini](infrastructure/local-ai/openclaw-local-mac-mini/) | OpenClaw 本地开发和 Mac mini 托管 | | [openclaw-security-hardening](infrastructure/local-ai/openclaw-security-hardening/) | OpenClaw 主机、身份验证、密钥和网络加固 | | [vllm-server](infrastructure/local-ai/vllm-server/) | 使用 vLLM 和 PagedAttention 的高吞吐量 LLM 服务 | | [llm-inference-scaling](infrastructure/local-ai/llm-inference-scaling/) | 在 Kubernetes 上使用 KEDA 自动扩缩 LLM 推理 | | [rag-infrastructure](infrastructure/local-ai/rag-infrastructure/) | 包含向量数据库、混合搜索和重排序的生产级 RAG | | [llm-fine-tuning](infrastructure/local-ai/llm-fine-tuning/) | 使用 Axolotl 和 DeepSpeed 进行 QLoRA 和完全微调 | | [gpu-kubernetes-operations](infrastructure/local-ai/gpu-kubernetes-operations/) | 包含 MIG、自动扩缩和 AI 成本控制的 GPU Kubernetes | | [multi-tenant-llm-hosting](infrastructure/local-ai/multi-tenant-llm-hosting/) | 带有配额和隔离的多租户 LLM 托管 | ### IT 运维 | 技能 | 描述 | |-------|-------------| | [startup-it-troubleshooting](infrastructure/it/startup-it-troubleshooting/) | 针对小型团队的实用 IT 故障排除 | | [mdm-device-management](infrastructure/it/mdm-device-management/) | 使用 Fleet、Jamf 或 Intune 管理和保护公司设备 | | [identity-access-management](infrastructure/it/identity-access-management/) | 使用 Google Workspace 或 Okta 进行 SSO、SCIM 配置和 MFA | | [saas-security-posture](infrastructure/it/saas-security-posture/) | 审计并加固你的 SaaS 技术栈(GitHub、Slack、Google Workspace) |
📋 合规(20+ 技能) ### 框架 | 技能 | 描述 | |-------|-------------| | [soc2-compliance](compliance/frameworks/soc2-compliance/) | SOC2 信任服务标准 | | [hipaa-compliance](compliance/frameworks/hipaa-compliance/) | HIPAA 安全规则 | | [gdpr-compliance](compliance/frameworks/gdpr-compliance/) | GDPR 数据保护 | | [pci-dss-compliance](compliance/frameworks/pci-dss-compliance/) | PCI-DSS 要求 | | [iso27001-compliance](compliance/frameworks/iso27001-compliance/) | ISO 27001 ISMS | | [fedramp-compliance](compliance/frameworks/fedramp-compliance/) | FedRAMP 控制 | ### 治理 | 技能 | 描述 | |-------|-------------| | [policy-as-code](compliance/governance/policy-as-code/) | OPA、Kyverno、Checkov | | [access-review](compliance/governance/access-review/) | IAM 访问权限审查 | | [change-management](compliance/governance/change-management/) | 变更控制 | | [asset-inventory](compliance/governance/asset-inventory/) | 资产追踪 | | [vendor-management](compliance/governance/vendor-management/) | 第三方安全 | ### 审计 | 技能 | 描述 | |-------|-------------| | [audit-logging](compliance/auditing/audit-logging/) | 集中式审计日志 | | [aws-cloudtrail](compliance/auditing/aws-cloudtrail/) | CloudTrail 配置 | | [azure-monitor-audit](compliance/auditing/azure-monitor-audit/) | Azure Monitor 日志 | | [gcp-audit-logs](compliance/auditing/gcp-audit-logs/) | GCP Cloud Audit Logs | ### 业务连续性 | 技能 | 描述 | |-------|-------------| | [disaster-recovery](compliance/continuity/disaster-recovery/) | 灾难恢复 (DR) 策略 | | [business-continuity](compliance/continuity/business-continuity/) | BCP 规划 | | [incident-management](compliance/continuity/incident-management/) | 事件流程 | | [runbook-creation](compliance/continuity/runbook-creation/) | 运维手册 |
## 🤝 贡献 发现了不足?想要添加技能?欢迎提交 PR! 请查看 [CONTRIBUTING.md](CONTRIBUTING.md) 了解指南。
### 如果这让你的 agent 变得更聪明,请 **[为本仓库点亮 star](https://github.com/bagelhole/DevOps-Security-Agent-Skills)** —— 这有助于其他人发现它。 由 [Toby Miller](https://github.com/bagelhole) 构建 **[⬆ 返回顶部](#-devops--security-agent-skills)**
标签:AI代理, Ruby, 子域名突变, 安全合规, 漏洞利用检测, 用户代理, 知识库, 网络代理, 自定义请求头, 请求拦截, 运维