返回顶部
i

internet-failure-analysis-expert互联网故障分析专家

对各类故障进行系统性分析,支持CVE漏洞和互联网故障两种模式,包括获取官方报告、拆解时间线、分析导火索和连环故障、识别根本原因(人、组织因素)以及提供技术改进建议,最终生成完整分析报告

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.1
安全检测
已通过
1,722
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

internet-failure-analysis-expert

故障分析专家(CVE漏洞 & 互联网故障)

任务目标

  • - 本Skill用于:对各类故障进行深度分析,支持两种输入模式
  • 能力包含:
- 自动识别输入类型(CVE编号 / 互联网故障描述) - 获取官方故障报告作为ground truth - 拆解故障时间线和关键事件节点 - 分析导火索、初始问题及引发的连环故障 - 识别根本原因(人员因素、组织架构因素) - 提供技术改进建议
  • - 触发条件:
- CVE编号模式:用户提供CVE编号(如CVE-2021-44228) - 通用模式:用户提供故障描述、关键词、事件名称

前置准备

  • - 依赖说明:

requests>=2.31.0
beautifulsoup4>=4.12.0

  • - 仓库根目录的 requirements.txt 仅用于本地运行脚本,并与上方依赖声明保持一致;本Skill不依赖其他第三方包
  • 无需额外文件准备

操作步骤

步骤1:识别输入类型并获取官方数据

智能体首先判断用户输入类型,选择相应的处理流程:

模式A:CVE编号(输入以CVE-开头)

调用 scripts/fetchcvedata.py 获取官方数据:
  • - 输入:CVE编号(格式如 CVE-2021-44228)
  • 输出:包含以下信息的结构化数据(JSON格式):
- CVE ID - 描述(中文和英文) - CVSS评分(v3.1/v2.0) - 严重性等级 - 发布日期、修改日期 - 影响产品/厂商、受影响版本 - 参考资料(官方公告、漏洞详情等URL) - 漏洞类型(CWE) - 利用复杂度、权限要求等元数据 - 官方公告内容(脚本自动爬取发布方官方公告的完整文本)

模式B:互联网故障描述(任意故障描述)

智能体执行以下子步骤:

步骤1.1:搜索故障报道

  • - 构建多个搜索查询:

- 核心关键词 + 故障报告
- 核心关键词 + incident report
- 核心关键词 + post-mortem
- 核心关键词 + 官方声明
  • - 搜索源包括:官方博客、技术博客、新闻媒体、技术社区

步骤1.2:定位并获取官方故障报告

  • - 识别官方来源(公司/组织官方博客、官方GitHub、技术社区公告)
  • 识别报告特征(详细技术细节、时间线描述、根因分析)
  • 对识别的官方报告URL,调用 scripts/extract_webpage.py 提取完整文本
  • 优先提取最详细、最权威的报告

步骤1.3:输出官方报告内容

  • - 官方报告的完整文本内容
  • 报告来源和发布时间
  • 报告的关键信息摘要

步骤2:基于官方报告拆解故障时间线和事件节点

以官方故障报告为主要依据,智能体将分析并输出:

时间线要素

  • - 故障发现时间
  • 故障首次影响用户的时间
  • 问题报告和确认时间
  • 故障扩散和升级过程
  • 应急响应和修复时间点
  • 服务完全恢复时间
  • 关键决策和行动时间点

时间线格式

时间 | 事件 | 影响 | 响应行动

分析要点

  • - 识别关键转折点(从轻微到严重的变化)
  • 标记响应速度(MTTD、MTTR)
  • 记录影响范围变化
  • 识别决策延迟点

步骤3:基于官方报告分析导火索和连环故障

以官方报告技术细节为依据,智能体将分析:

导火索识别(从官方报告提取):

  • - 触发故障的初始条件(配置变更、部署发布、流量激增、外部依赖故障、特定输入等)
  • 第一个出现的问题(代码bug、配置错误、资源耗尽、网络故障、设计缺陷等)
  • 触发路径(谁/什么/何时/如何触发的)

连环故障分析(基于官方报告的故障传播描述):

  • - 初始问题如何扩散到其他系统
  • 级联故障路径(A系统故障 → B系统受影响 → C系统崩溃)
  • 放大因子(缓存雪崩、重试风暴、单点故障传播、权限提升、数据泄露等)
  • 雪崩效应(一个组件故障如何导致系统整体不可用)

输出结构

  • - 导火索:清晰描述触发条件和触发路径(引用官方报告)
  • 故障链:按顺序列出故障传播路径(引用官方报告)
  • 放大因子:识别导致故障扩大的机制

步骤4:基于官方报告识别根本原因

结合官方报告的根因分析章节,从两个维度深入分析:

人员因素(从官方报告的Root Cause章节提取):

  • - 开发/运维人员的技术盲区或认知偏差
  • 代码审查过程中的疏漏
  • 安全意识不足
  • 测试覆盖不全
  • 操作失误(误操作、配置错误)
  • 沟通不畅(信息传递延误或失真)

组织架构因素(从官方报告的Lessons Learned推断):

  • - 开发流程缺陷(缺乏自动化测试、灰度发布机制)
  • 资源分配问题(监控投入不足、应急演练缺失)
  • 责任划分不清(故障响应时权责不明)
  • 响应机制不完善(缺乏应急预案、响应流程混乱)
  • 文档和知识管理缺失(关键信息未文档化)
  • 供应商依赖和管理问题(第三方SLA不足)
  • 组织文化和激励问题(忽视长期稳定性、过度追求速度)

分析原则

  • - 优先采用官方报告明确列出的根本原因
  • 不仅分析技术层面,更要上升到管理和流程层面
  • 区分直接原因和根本原因
  • 识别系统性问题而非个人失误
  • 所有分析都应基于官方报告提供的信息

步骤5:基于官方报告提供技术改进建议

参考官方报告的Action Items和Next Steps章节,智能体将生成具体的改进建议:

技术层面(基于官方报告的修复方案扩展):

  • - 架构改进(去除单点、增加冗余、微服务解耦、输入验证)
  • 代码层面(增加边界检查、异常处理、资源限制、最小权限原则)
  • 配置管理(配置版本控制、灰度发布、回滚机制)
  • 监控和告警(指标完善、告警分级、快速定位工具)
  • 应急技术方案(熔断降级、流量限制、快速回滚、纵深防御)
  • 安全检测加强(fuzzing、静态分析、渗透测试)

管理层面(基于官方报告的经验教训):

  • - 开发流程优化(加强测试、Code Review、变更管理、SDLC)
  • 培训和意识提升(故障案例分析、应急演练)
  • 流程和文档建设(SOP更新、知识库完善)
  • 资源投入(增加监控工具、自动化测试环境)
  • 安全责任制和考核机制(明确权责、建立问责机制)
  • 文化建设(重视稳定性、鼓励快速失败、无责复盘)

输出要求

  • - 每条建议应具体可执行
  • 按优先级排序(紧急/重要/长期)
  • 说明预期效果和实施难度
  • 尽量引用官方报告中的相关建议

步骤6:整合完整分析报告

将以上各步骤的分析结果整合成一份结构化的报告:

报告结构

[故障名称] 故障分析报告

1. 执行摘要

故障概述、影响范围、关键发现、核心结论

2. 故障基本信息

故障名称/编号、时间、影响范围、持续时间、严重等级

3. 信息来源说明

数据获取方式(CVE模式/通用模式)、官方报告来源、参考资料列表

4. 官方故障报告概要

基于官方报告的权威信息摘要

5. 时间线分析

按时间顺序排列的关键事件表格

6. 导火索与故障链分析

导火索说明、故障传播路径、放大因子

7. 根本原因分析

人员因素和组织架构因素

8. 改进建议

技术建议和管理建议(含优先级)

9. 参考资料

链接到官方报告、新闻报道、技术文档

资源索引

用途:从NVD API获取CVE官方数据并爬取官方公告内容 参数:cve_id - CVE编号字符串 适用场景:CVE编号输入模式 用途:从任意URL提取网页文本内容 参数:url - 目标网页URL 适用场景:互联网故障描述输入模式

注意事项

  • - 官方故障报告是最重要的参考资料,所有技术分析应基于官方报告提供的信息
  • 步骤1必须

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 internet-failure-analysis-expert-1776365062 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 internet-failure-analysis-expert-1776365062 技能

通过命令行安装

skillhub install internet-failure-analysis-expert-1776365062

下载

⬇ 下载 internet-failure-analysis-expert v0.1.1(免费)

文件大小: 12.26 KB | 发布时间: 2026-4-17 15:45

v0.1.1 最新 2026-4-17 15:45
Fix skill dependency and declarations

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部