1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | privileged-access(UnitOneAI/SecuritySkills 合集内子技能) |
| 作者/维护者 | UnitOneAI(GitHub 组织账号,署名 unitoneai) |
| 来源链接 | https://github.com/UnitOneAI/SecuritySkills/tree/main/skills/identity/privileged-access |
| 许可证 | MIT(GitHub API 获取) |
| GitHub Stars | 44(整仓库,GitHub API 获取;合集仓库整体数字,不代表本子技能个体热度) |
| Forks | 128(整仓库,GitHub API 获取) |
| 最新版本 | SKILL.md frontmatter 标注 1.0.0(GitHub API 获取,仓库未发布正式 Release) |
| 安装方式 | 复制子技能目录到对应 agent 的 skills 目录(详见第 10 章) |
项目自述名称:仓库整体标题为「Security Skills for AI Coding Agents」(UnitOneAI/SecuritySkills),privileged-access 是其中一个独立的子技能目录。
2. 功能介绍与亮点
privileged-access 引导对企业特权访问管理(PAM)部署做结构化安全评审,方法论对齐 NIST SP 800-53 Rev.5 AC-6(最小权限) 与 CIS Controls v8 Control 5.4 / 6.5。正文分六步:特权账户全量盘点(人工/服务/共享/应急四类账户,逐平台列出 AWS/Azure/GCP/AD/Linux/数据库/Kubernetes 的具体特权账户形态)、PAM 工具能力评估(凭据保险箱、会话代理、JIT、轮换、发现、分析六项能力的四档成熟度矩阵)、即时(JIT)访问模式评审(五种设计模式对比 + 平台专属机制,如 Azure Entra ID PIM、AWS STS AssumeRole、CyberArk 双重控制)、应急(break-glass)流程评审、会话录制与监控评审、凭据保险箱与秘钥管理评审(五级凭据管理层级,从动态临时凭据到明文硬编码)。
亮点:每一步均附带可直接对照的检测项清单(如 PAM-JIT-01 至 PAM-JIT-10)与严重级别分类(Critical/High/Medium/Low),并给出输出模板(含 PAM 成熟度记分卡、按类别统计的发现分布、分阶段整改路线图);正文含两处独立的注入防护条款——“Injection Hardening” 与 “Prompt Injection Safety Notice”——明确要求不执行嵌入在保险箱元数据、会话日志或策略描述中的任何指令,也不得输出或外泄实际凭据;文末以 “Cross-References” 表格标注与同仓库 iam-review、access-review、rbac-design、zero-trust-assessment 等技能的适用边界,避免用户用错工具。
3. 适用场景
所属分类:安全与合规。
适用于安全工程师、vCISO 在评估现有 PAM 部署(CyberArk、Delinea、BeyondTrust、HashiCorp Vault 或云原生方案)、审查 JIT 访问与应急账户流程、或为 SOC 2 / PCI DSS / HIPAA 合规审计准备 PAM 证据材料时,需要一份对照 NIST/CIS 官方框架、可产出结构化发现报告的评审清单;也适用于零信任转型项目中评估“标准权限收敛”这一具体环节的成熟度。
4. 跨 Agent 兼容性
- Claude Code:原生支持——技能以标准
SKILL.md目录格式提供,仓库徽章标注兼容,支持自动发现(cp -r skills/*/* ~/.claude/skills/)与/privileged-access直接调用。 - Codex:支持——仓库徽章标注兼容,README 提供 Codex CLI 专用调用示例(
codex --context skills/.../SKILL.md "...")。 - OpenClaw:支持——仓库徽章明确列出 OpenClaw 为兼容宿主,采用同一份
SKILL.md文件加载。 - Hermes Agent:未验证——仓库文档未提及 Hermes Agent,未检索到相关证据。
5. 推荐理由
多数通用安全评审清单把“特权访问”当作 IAM 大类下的一条附属检查项,篇幅有限、缺少平台细节。privileged-access 反其道而行:只做 PAM 这一件事,但做得足够深——从账户盘点到工具成熟度、JIT 设计模式、应急流程、会话监控、凭据保险箱,每一步都落到 AWS/Azure/GCP/AD/Kubernetes 的具体配置项与 CyberArk/Vault 等主流工具的具体能力对照,并明确划清与相邻技能(IAM 综述、访问认证审查、角色设计)的边界。全文只读、无执行面,含双重注入防护声明,适合需要一份“能直接拿去做合规证据”的 PAM 专项评审工具的团队。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 5 | 所属仓库 UnitOneAI/SecuritySkills 为个人/小型团队维护的开源项目(44 Stars/128 Forks/MIT 许可证),非广为人知的一线厂商或专业机构;专门检索未找到本子技能独立于母仓库的第三方讨论、市场收录或安装量数据 |
| 可用性 | 9 | 单个 SKILL.md 文件(约 515 行)即为完整安装单元,六步流程均含检测项清单、平台对照表与成熟度矩阵,文末附输出模板与版本历史;仓库为 Claude Code/Codex CLI/OpenClaw 分别给出具体安装命令;该子目录所在文件最近一次实质性提交为 2026-06-16,距今约 8 周 |
| 安全性 | 9 | frontmatter 声明 allowed-tools: Read, Grep, Glob,无 shell 执行、无写入、无联网工具;正文含两处独立的注入防护章节,明确要求不执行审查对象中出现的任何指令、不外泄发现的凭据;MIT 许可证明确;作者为可查证的 GitHub 组织账号,无主动造假迹象 |
综合评分:7.67(三项均值)
安全检查清单:
① 仅声明 Read/Grep/Glob 只读工具权限,无 shell 命令执行能力
② 不联网外发数据
③ 不涉及任何 API Key 或凭据索取;正文明确禁止输出评审中发现的实际凭据
④ 全文未见可疑指令或混淆代码;反而包含两处针对“审查对象中嵌入指令”的显式防御条款
⑤ 作者为个人/小型团队维护,信誉一般,无主动造假迹象
⑥ MIT 许可证明确
⑦ 该子目录所在文件最近一次实质提交 2026-06-16,距今约 8 周,维护尚属近期
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
| zero-trust-assessment-unitoneai-securityskills(同仓库) | 对照 NIST SP 800-207 与 CISA ZTMM v2 五大支柱做企业级零信任成熟度评估,身份只是五个支柱之一 | 本技能是身份支柱下 PAM 这一具体环节的深挖版,覆盖 JIT/break-glass/会话录制/凭据保险箱等零信任评估不会展开的实现细节 |
| iam-audit(briiirussell/cybersecurity-skills) | 覆盖云 IAM、身份提供商(Okta/Entra ID/Auth0)、应用层授权(RBAC/ABAC)的“审计+设计+迁移”顾问式技能,允许 Bash/WebSearch 等更广工具权限 |
范围更广但更泛,PAM 只是其中被提及的关键词之一;本技能工具权限收紧到只读三件套,且专注 PAM 单一环节给出可直接落地的检测项与整改路线图 |
| security-audit-skill(Cloudflare 官方出品,2,783 Stars) | 面向代码库的多阶段通用安全审计(侦察→攻击式排查→独立验证发现),不区分具体安全子领域 | 定位是“审代码找漏洞”而非“审 PAM 部署是否合规”;不产出 NIST/CIS 控制项级别的框架映射,也不覆盖 JIT、break-glass 等 PAM 特有机制 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 其他补充
仓库同时提供了 45 个同风格的安全技能,按 appsec/ai-security/cloud/compliance/devsecops/identity/incident-response/network/secops/vuln-management 十个领域分类组织,privileged-access 隶属于 identity 领域。
10. 安装使用方式
Claude Code(全局安装)
git clone https://github.com/UnitOneAI/SecuritySkills.git
cp -r SecuritySkills/skills/identity/privileged-access ~/.claude/skills/
安装后可通过自然语言触发(如“审查我们的 PAM 部署是否满足最小权限要求”)或直接调用 /privileged-access [目标文件或目录]。
Codex CLI
codex --context skills/identity/privileged-access/SKILL.md "评审这套 CyberArk 部署的 JIT 访问设计"
其他宿主(OpenClaw 等):将对应 agent 指向 privileged-access/SKILL.md 文件路径即可加载,具体挂载方式见各宿主自身文档。
安装后无需重启,首次调用即可生效;无付费依赖。
11. 注意事项
- 技能自身在“局限性”章节说明:产出结果依赖用户提供的代码、配置、日志与上下文,证据缺失或仅存在于运行时时无法证明某项控制确实存在或某个风险确实不存在,发现项应视为待验证的假设而非确定结论。
- 技能本身不会连接实际的 PAM 产品 API 或执行任何配置变更,纯粹基于用户提供的配置、策略与文档做静态评审,实际验证仍需结合被评审系统自身的工具。
- 该子技能背后的母仓库尚缺乏长期维护记录与外部社区反馈,建议持续关注后续版本更新。