安全公告生成器

20分钟前更新 1 00
安全公告生成器安全公告生成器
安全公告生成器

技能简介

该技能用于自动化生成符合行业规范的安全公告文档,帮助安全团队快速响应漏洞披露风险通报需求。

业务背景

安全团队面对漏洞披露时,常需快速产出规范公告。该工具将人工撰写流程自动化,根据事件类型自动套用合规模板,填充时间线、影响范围等关键信息,确保对外沟通口径统一、响应及时,降低因格式混乱或信息遗漏引发的二次风险。

落地案例:某企业安全团队发现高危漏洞后,向系统传入"漏洞"类型、CVE编号、影响版本3.2-4.0、修复版本4.1等参数,系统自动生成包含技术摘要、升级指引、参考链接的完整公告,同时输出邮件正文和微博简版。安全负责人仅需法务复核敏感表述后即可多渠道发布,将原本半天的文案工作压缩至30分钟内完成。

能做什么

  • 根据输入参数生成标准化安全公告文本
  • 支持多种公告类型模板(漏洞、事件、合规等)
  • 自动填充时间线、影响范围、修复建议等关键字段

使用说明

安装指令:

# 克隆技能仓库
git clone https://github.com/openclaw/skills.git
# 进入技能目录
cd skills/cyberengage/2233researchskill
# 按README配置环境变量

调用方式:通过OpenClaw平台接口传入公告类型、事件详情、影响版本等参数,获取生成的公告正文。

输入与输出

见下方输入与输出表格。

项目内容
输入公告类型、事件标题、发现时间、影响范围、严重程度、技术细节、修复版本、参考链接
输出标准化安全公告文本(Markdown/HTML)、邮件格式、社交媒体简版
适用人群安全运营人员、漏洞响应工程师、合规专员、需对外披露风险的产品团队
不包含邮件自动发送、多语言翻译、PDF生成、法务审批工作流集成

 

风险提示

  • 生成内容需经人工审核后方可对外发布
  • 法律敏感表述建议由法务部门复核
  • 技术细节准确性依赖输入数据质量

来源信息

原始链接:https://github.com/openclaw/skills/tree/main/skills/cyberengage/2233researchskill/SKILL.md
来源类型:GitHub开源仓库

数据统计

相关导航

暂无评论

none
暂无评论...