返回顶部
C

Cloud Risk Summary Generator云风险摘要生成

Generates comprehensive cloud risk summaries by analyzing provider configurations, environments, services, and security exposures.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
106
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

Cloud Risk Summary Generator

技能名称:云风险摘要生成器
详细描述:

概述

云风险摘要生成器是一款专注于安全领域的API,可将云基础设施风险评估整合为可操作的摘要。它分析跨AWS、Azure、GCP及其他云服务商的多云部署,识别、分类并关联特定环境和服务架构中的安全暴露点。

该工具专为云安全工程师、合规团队及DevSecOps专业人员设计,满足其对云基础设施态势进行快速风险量化及生成高管级报告的需求。通过将暴露数据与环境及服务上下文相结合,该API生成结构化的风险描述,便于确定修复优先级及与利益相关方沟通。

生成器支持包含多种服务和异构暴露类型的复杂云环境,适用于管理大规模混合云和多云基础设施的企业。

使用说明

示例请求

json
{
provider: aws,
environment: production,
services: [
ec2,
s3,
rds,
lambda
],
exposures: [
{
issue: 公开可访问的S3存储桶,
impact: 影响10GB客户个人身份信息的机密性泄露
},
{
issue: 未加密的RDS实例,
impact: 影响财务记录的静态数据漏洞
},
{
issue: Lambda执行角色的IAM策略权限过大,
impact: 存在横向移动至其他AWS服务的风险
}
]
}

示例响应

json
{
summary: AWS生产环境在4项服务中存在3个关键安全暴露点。需立即处理S3公开访问和RDS加密问题。Lambda的IAM权限需进行最小权限审查。,
risk_level: high,
provider: aws,
environment: production,
exposure_count: 3,
affected_services: [
ec2,
s3,
rds,
lambda
],
exposures_analyzed: [
{
issue: 公开可访问的S3存储桶,
impact: 影响10GB客户个人身份信息的机密性泄露,
severity: critical
},
{
issue: 未加密的RDS实例,
impact: 影响财务记录的静态数据漏洞,
severity: critical
},
{
issue: Lambda执行角色的IAM策略权限过大,
impact: 存在横向移动至其他AWS服务的风险,
severity: high
}
]
}

接口端点

POST /generate-risk-summary

为云基础设施配置生成全面的风险摘要。

方法: POST

路径: /generate-risk-summary

描述: 分析云服务商配置、环境详情、活跃服务及已识别的安全暴露点,生成包含严重性评估和修复上下文的结构化风险摘要。

请求体(application/json):

参数类型必填描述
providerstring云服务提供商(例如:aws, azure, gcp)
environment
string | 是 | 部署环境(例如:production, staging, development) |
| services | array[string] | 是 | 正在使用的云服务列表(例如:[ec2, s3, rds]) |
| exposures | array[Exposure] | 是 | 已识别的安全暴露点数组,每个包含问题和影响描述 |

暴露对象:

参数类型必填描述
issuestring安全问题或漏洞的描述
impact
string | 是 | 若被利用可能产生的业务影响描述 |

响应(200 - 成功):

返回一个JSON对象,包含:

  • - summary (string):高管级别的风险摘要文本
  • risklevel (string):总体风险分类(例如:critical, high, medium, low)
  • provider (string):回显的提供商标识符
  • environment (string):回显的环境名称
  • exposurecount (integer):已分析的暴露点总数
  • affectedservices (array[string]):受已识别暴露点影响的服务
  • exposuresanalyzed (array):每个暴露点的详细分解及严重性评估

响应(422 - 验证错误):

json
{
detail: [
{
loc: [body, provider],
msg: field required,
type: value_error.missing
}
]
}

定价

套餐每日调用次数每月调用次数价格
免费版550免费
开发者版
20 | 500 | $39/月 | | 专业版 | 200 | 5,000 | $99/月 | | 企业版 | 100,000 | 1,000,000 | $299/月 |

关于我们

ToolWeb.in - 200+安全API,CISSP & CISM认证,平台:按次付费、API网关、MCP服务器、OpenClaw、RapidAPI、YouTube。

参考信息

  • - Kong路由: https://api.mkkpro.com/compliance/cloud-risk-summary
  • API文档: https://api.mkkpro.com:8027/docs

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 cloud-risk-summary-1776078566 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 cloud-risk-summary-1776078566 技能

通过命令行安装

skillhub install cloud-risk-summary-1776078566

下载

⬇ 下载 Cloud Risk Summary Generator v1.0.0(免费)

文件大小: 3.44 KB | 发布时间: 2026-4-14 14:14

v1.0.0 最新 2026-4-14 14:14
Cloud Risk Summary Generator v1.0.0

- Initial release of a security-focused API that analyzes and summarizes cloud infrastructure risks for AWS, Azure, GCP, and more.
- Generates executive-level risk summaries with severity assessments and remediation context.
- Supports multi-cloud, multi-service environments and identifies, categorizes, and contextualizes security exposures.
- Includes a /generate-risk-summary endpoint for structured input and JSON output.
- Flexible pricing plans from Free to Enterprise.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部