返回顶部
a

alibabacloud-sas-overview阿里云安全概览

|

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.0.1
安全检测
已通过
116
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

alibabacloud-sas-overview

SAS概览数据查询

检索安全中心(SAS)概览仪表盘的5个核心模块:

  1. 1. 安全概览 — 评分、已修复漏洞、基线风险、已处理告警
  2. 使用信息 — 服务天数、资产规模、未安装客户端
  3. 安全运营 — 风险治理(AI风险、CSPM、关键配置、系统漏洞)、安全防护(WAF拦截)、安全响应
  4. 资产风险趋势 — 主机/容器/云产品风险比率 + 趋势图
  5. 计费与订阅 — 后付费开关、订阅有效期、账单

执行范围:每个模块和数据项均可独立查询。
根据用户请求匹配范围:

  • - 单个数据项 — 例如“我的安全评分是多少?” → 仅执行命令1a
  • 单个模块 — 例如“显示资产风险趋势” → 模块4的全部内容
  • 完整概览 — 例如“SAS概览” → 全部5个模块

架构:SAS + WAF + BssOpenApi

前提条件

预检查:需要Aliyun CLI >= 3.3.1
运行 aliyun version 验证版本 >= 3.3.1。如果未安装或版本过低,
请参阅 references/cli-installation-guide.md 获取安装说明。
然后运行 aliyun configure set --auto-plugin-install true 启用自动插件安装。

安装所需的CLI插件:

bash
aliyun plugin install --names aliyun-cli-sas aliyun-cli-waf-openapi aliyun-cli-bssopenapi

预检查:需要阿里云凭证
安全规则:

  • - 切勿读取、回显或打印AK/SK值(例如,echo $ALIBABACLOUDACCESSKEYID 是禁止的)
  • 切勿要求用户在对话或命令行中直接输入AK/SK
  • 切勿使用字面凭证值执行 aliyun configure set
  • 使用 aliyun configure list 检查凭证状态

bash
aliyun configure list

检查输出中是否存在有效的配置文件(AK、STS或OAuth身份)。
如果没有有效的配置文件,请在此处停止。

  1. 1. 从阿里云控制台获取凭证
  2. 在此会话之外配置凭证(通过终端中的 aliyun configure 或shell配置文件中的环境变量)
  3. 在 aliyun configure list 显示有效配置文件后返回并重新运行

参数

重要提示:参数确认 — 在执行任何命令或API调用之前,
所有用户可自定义的参数(例如,RegionId、WAF InstanceId、BillingCycle等)
必须与用户确认。未经用户明确批准,不得假设或使用默认值。

参数必需描述默认值
区域要聚合数据的SAS区域cn-shanghai, ap-southeast-1
WAF实例ID
自动获取 | 通过WAF DescribeInstance 自动获取,用于 DescribeFlowChart | 自动 | | 计费周期 | 仅用于计费 | 计费月份,格式为 YYYY-MM | 当前月份 | | 时间范围 | 否 | 评分/趋势查询的历史天数 | 7(最近7天) |

RAM权限

请参阅 references/ram-policies.md 获取完整的RAM策略JSON。

所需权限:AliyunYundunSASReadOnlyAccess、AliyunWAFReadOnlyAccess、AliyunBSSReadOnlyAccess。

核心工作流

根据用户的查询,执行以下相关模块。每个模块——以及模块内的每个数据项——都可以独立执行。对于标记为多区域的API,始终查询 cn-shanghai 和 ap-southeast-1,然后对结果求和

模块1:安全概览

bash

1a. 安全评分(区域无关)


aliyun sas describe-secure-suggestion --cal-type homesecurityscore --user-agent AlibabaCloud-Agent-Skills

提取:响应中的Score字段作为当前安全评分


# 注意:DescribeScreenScoreThread当前不可用(不支持CalType)。


一旦支持,切换到以下命令获取评分 + 历史趋势:


START=$(python3 -c import time; print(int((time.time()-864007)1000)))


END=$(python3 -c import time; print(int(time.time()*1000)))


aliyun sas describe-screen-score-thread \


--cal-type homesecurityscore \


--start-time $START --end-time $END \


--user-agent AlibabaCloud-Agent-Skills


提取:Data.SocreThread[-1] = 当前评分,完整SocreThread列表 = 历史趋势

1b. 已修复漏洞(多区域:对FixTotal求和)

aliyun sas describe-vul-fix-statistics --region cn-shanghai --user-agent AlibabaCloud-Agent-Skills aliyun sas describe-vul-fix-statistics --region ap-southeast-1 --user-agent AlibabaCloud-Agent-Skills

1c. 基线风险统计(多区域:对每个Summary字段求和)

aliyun sas get-check-risk-statistics --region cn-shanghai --user-agent AlibabaCloud-Agent-Skills aliyun sas get-check-risk-statistics --region ap-southeast-1 --user-agent AlibabaCloud-Agent-Skills

提取:Summary.RiskCheckCnt, Summary.RiskWarningCnt,

Summary.HandledCheckTotal, Summary.HandledCheckToday

对每个字段跨区域求和

1d. 已处理告警(多区域:对SuspiciousDealtCount求和)

aliyun sas get-defence-count --region cn-shanghai --user-agent AlibabaCloud-Agent-Skills aliyun sas get-defence-count --region ap-southeast-1 --user-agent AlibabaCloud-Agent-Skills

模块2:使用信息

bash

2a. 服务时长 + 订阅(区域无关)


aliyun sas describe-version-config --user-agent AlibabaCloud-Agent-Skills

首先检查IsPaidUser:


IsPaidUser == true → 提取CreateTime,计算(当前时间 - CreateTime)作为天数


IsPaidUser == false → 服务时长不适用,显示N/A


提取:ReleaseTime → 订阅到期时间(仅预付费)

2b. 主机资产信息(多区域:对TotalCount和Cores求和)

aliyun sas describe-cloud-center-instances \ --region cn-shanghai --machine-types ecs --current-page 1 --page-size 20 \ --user-agent AlibabaCloud-Agent-Skills aliyun sas describe-cloud-center-instances \ --region ap-southeast-1 --machine-types ecs --current-page 1 --page-size 20 \ --user-agent AlibabaCloud-Agent-Skills

提取:PageInfo.TotalCount(跨区域求和)作为主机数量

提取:对所有实例的Cores字段求和作为总核心数

如果用户请求,可选择列出主机详情

2c. 未安装客户端(多区域:对TotalCount求和)

aliyun sas list-uninstall-aegis-machines --region cn-shanghai --current-page 1 --page-size 1 --user-agent AlibabaCloud-Agent-Skills aliyun sas list-uninstall-aegis-machines --region ap-southeast-1 --current-page 1 --page-size 1 --user-agent AlibabaCloud-Agent-Skills

模块3:安全运营

3a. 风险治理(区域无关,单次API调用)

bash
aliyun sas describe-secure-suggestion --cal-type homesecurityscore --user-agent AlibabaCloud-Agent-Skills

按SuggestType处理Suggestions[]:


SSAIRISK → AI风险(SubType不固定,例如SSIAISPMRISK;对未知SubType分析Description)


按区域聚合riskCount


SSSASCLOUD_HC → CSPM风险(按高/中/低和区域聚合)


云:SSISASCLOUDHCHIGH / MEDIUM / LOW


主机:SSISASHOSTHCHIGH / MEDIUM / LOW


SSKEYCONFIG → 关键配置(SubType不固定;对未知SubType

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 alibabacloud-sas-overview-1775873591 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 alibabacloud-sas-overview-1775873591 技能

通过命令行安装

skillhub install alibabacloud-sas-overview-1775873591

下载

⬇ 下载 alibabacloud-sas-overview v0.0.1(免费)

文件大小: 16.13 KB | 发布时间: 2026-4-12 08:53

v0.0.1 最新 2026-4-12 08:53
- Initial release of the alibabacloud-sas-overview skill.
- Enables querying Alibaba Cloud Security Center (SAS) overview data, including security score, asset status, risk governance, risk trends, and billing info.
- Flexible query scope: single data item, whole module, or full SAS overview based on user request.
- Requires Aliyun CLI ≥ 3.3.1, relevant CLI plugins, and proper Alibaba Cloud credentials (no credential handling in-conversation).
- Out of scope: no remediation actions or modification of settings—overview data queries only.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部