返回顶部
v

vmware-nsx-securityVMware NSX安全

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.5.0
安全检测
已通过
239
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

vmware-nsx-security

VMware NSX 安全

VMware NSX DFW 微分段与安全 — 20个MCP工具,涵盖分布式防火墙、安全组、VM标签、Traceflow和IDPS。

面向NSX-T / NSX 4.x Policy API的领域专注安全技能。
配套技能: vmware-nsx(网络), vmware-aiops(VM生命周期), vmware-monitor(只读监控), vmware-avi(AVI/ALB/AKO)。
| vmware-pilot(工作流编排) | vmware-policy(审计/策略)

本技能功能

类别工具数量
DFW策略列出、获取、创建、更新、删除、列出规则6
DFW规则
创建、更新、删除、获取统计 | 4 | | 安全组 | 列出、获取、创建、删除 | 4 | | VM标签 | 列出VM标签、应用标签 | 2 | | Traceflow | 运行追踪、获取结果 | 2 | | IDPS | 列出配置文件、获取状态 | 2 |

总计: 20个工具(10个只读 + 10个写入)

快速安装

bash
uv tool install vmware-nsx-security
vmware-nsx-security doctor

何时使用本技能

  • - 列出、创建或修改DFW安全策略和规则
  • 基于VM标签、IP范围或分段成员创建安全组
  • 在虚拟机上应用或列出NSX标签
  • 运行Traceflow追踪数据包路径并诊断丢弃原因
  • 检查IDPS配置文件配置和引擎状态
  • 在应用层之间实施零信任微分段

配套技能用于:

  • - NSX分段、网关、NAT、路由、IPAM → vmware-nsx
  • VM生命周期、部署、客户机操作 → vmware-aiops
  • vSphere清单、健康、告警、事件 → vmware-monitor
  • 存储:iSCSI、vSAN、数据存储 → vmware-storage
  • Tanzu Kubernetes → vmware-vks
  • 负载均衡、AVI/ALB、AKO、Ingress → vmware-avi

相关技能 — 技能路由

用户意图推荐技能
NSX安全:DFW规则、安全组、IDS/IPSvmware-nsx-security ← 本技能
NSX网络:分段、网关、NAT、路由
vmware-nsx | | 只读vSphere监控、告警、事件 | vmware-monitor | | VM生命周期、部署、客户机操作 | vmware-aiops | | 存储:iSCSI、vSAN、数据存储 | vmware-storage | | Tanzu Kubernetes | vmware-vks | | 带审批的多步骤工作流 | vmware-pilot | | 负载均衡器、AVI、ALB、AKO、Ingress | vmware-avi(uv tool install vmware-avi) | | 审计日志查询 | vmware-policy(vmware-audit CLI) |

常见工作流

实施应用层微分段

  1. 1. 基于NSX标签为Web VM创建安全组:
bash vmware-nsx-security group create web-vms --name Web Tier VMs --tag-scope tier --tag-value web
  1. 2. 为应用VM创建安全组:
bash vmware-nsx-security group create app-vms --name App Tier VMs --tag-scope tier --tag-value app
  1. 3. 创建DFW策略:
bash vmware-nsx-security policy create app-microseg --name App Microsegmentation --category Application
  1. 4. 列出规则以验证(初始为空):
bash vmware-nsx-security rule list app-microseg

向VM应用NSX标签

  1. 1. 查找VM及其标签:
bash vmware-nsx-security tag list my-web-vm-01
  1. 2. 从输出中获取VM外部ID,然后应用标签:
bash vmware-nsx-security tag apply --scope tier --value web

使用Traceflow追踪数据包

  1. 1. 获取源VM的逻辑端口ID(来自vmware-nsx troubleshoot vm-segment):
bash vmware-nsx-security traceflow run --src-ip <src-ip> --dst-ip <dst-ip> --proto TCP --dst-port 443
  1. 2. 在输出中检查DFW命中情况和丢弃原因。

检查DFW策略命中计数

bash
vmware-nsx-security policy list
vmware-nsx-security rule list
vmware-nsx-security rule stats

多目标操作

所有命令接受--target 参数以针对特定NSX Manager操作:

bash

默认目标


vmware-nsx-security policy list

特定目标

vmware-nsx-security policy list --target nsx-prod vmware-nsx-security group list --target nsx-lab

使用模式

场景推荐原因
本地/小型模型(Ollama、Qwen)CLI~2K tokens vs MCP的~8K
云端模型(Claude、GPT-4o)
均可 | MCP提供结构化JSON I/O | | 自动化流水线 | MCP | 类型安全参数、结构化输出 |

MCP工具(20个 — 10个读取、10个写入)

所有MCP工具接受可选的target参数。

类别工具类型描述
DFW策略listdfwpolicies读取列出所有DFW安全策略,含类别、序号和规则数量
getdfwpolicy | 读取 | 获取策略详情:类别、有状态、锁定、范围、标签 |
| | createdfwpolicy | 写入 | 创建新的DFW策略,含类别和序号 |
| | updatedfwpolicy | 写入 | 部分更新:displayname、description、sequencenumber、stateful |
| | deletedfwpolicy | 写入 | 删除策略 — 如有活跃规则则拒绝 |
| | listdfwrules | 读取 | 列出策略中的规则:动作、源、目标、服务 |
| DFW规则 | createdfwrule | 写入 | 创建规则,含源/目标/服务/动作/范围 |
| | updatedfwrule | 写入 | 部分更新规则字段 |
| | deletedfwrule | 写入 | 从策略中删除规则 |
| | getdfwrule_stats | 读取 | 获取规则的数据包/字节命中计数 |
| 安全组 | list_groups | 读取 | 列出所有安全组,含表达式数量 |
| | get_group | 读取 | 获取组详情:表达式条件 + 最多50个有效VM成员 |
| | create_group | 写入 | 创建组,含标签/IP/分段成员条件 |
| | delete_group | 写入 | 删除组 — 如被DFW规则引用则拒绝 |
| VM标签 | listvmtags | 读取 | 按显示名称列出VM上的NSX标签 |
| | applyvmtag | 写入 | 向VM应用范围/值标签(增量添加,保留现有标签) |
| Traceflow | run_traceflow | 写入 | 注入探测数据包并返回逐跳观察结果 |
| | gettraceflowresult | 读取 | 检查现有traceflow的状态/观察结果 |
| IDPS | listidpsprofiles | 读取 | 列出IDPS配置文件,含严重性和条件 |
| | getidpsstatus | 读取 | 获取IDPS引擎状态:启用/禁用、签名版本、每节点计数 |

CLI快速参考

bash

DFW策略


vmware-nsx-security policy list [--target ]
vmware-n

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 vmware-nsx-security-1775995501 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 vmware-nsx-security-1775995501 技能

通过命令行安装

skillhub install vmware-nsx-security-1775995501

下载

⬇ 下载 vmware-nsx-security v1.5.0(免费)

文件大小: 11.64 KB | 发布时间: 2026-4-13 12:30

v1.5.0 最新 2026-4-13 12:30
v1.5.0: Anthropic best practices, [READ]/[WRITE] prefixes, Broadcom attestation

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部