Token导航 LogoToken导航TokenDH.com
MCP Cybersec Watchdog logo
安全风控未说明官方级别未说明来源级核验

MCP Cybersec Watchdog

MCP Server

Chihuaudit是一款便携式、单二进制Linux系统审计工具,无需配置和依赖,支持安全、服务、资源、存储、数据库等多方面的检查。

工具数

0

提示词数

0

GitHub Stars

49

资源数

0
安全GoClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

girste

提供方

girste

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Chihuaudit

![CI](https://github.com/girste/CHIHUAUDIT/actions/workflows/ci.yml) ![Lint](https://github.com/girste/CHIHUAUDIT/actions/workflows/lint.yml) ![CodeQL](https://github.com/girste/CHIHUAUDIT/actions/workflows/codeql.yml) ![Trivy](https://github.com/girste/CHIHUAUDIT/actions/workflows/trivy.yml) ![Snyk](https://github.com/girste/CHIHUAUDIT/actions/workflows/snyk.yml)

![OpenSSF Scorecard](https://scorecard.dev/viewer/?uri=github.com/girste/CHIHUAUDIT) ![OpenSSF Best Practices](https://www.bestpractices.dev/projects/11858) ![SLSA](https://slsa.dev) ![Go Report Card](https://goreportcard.com/report/github.com/girste/CHIHUAUDIT)

______________________________________________________________________

🎯 什么是吉娃娃?

Linux的便携式单二进制系统审计工具。喜欢 Lynis 但更快更聪明。

无需配置。没有依赖关系。快跑。

sudo ./chihuaudit audit

✨ 特性

  • 🔒 安全:防火墙、SSH强化、SSL/TLS、fail2ban、SUID二进制文件、开放端口
  • 🚀 服务:系统服务、web服务器、数据库、Docker
  • 💻 资源:CPU、RAM、磁盘使用率、顶级进程
  • 💾 存储:SMART运行状况、索引节点使用情况、文件系统错误
  • 🗄️ 数据库:PostgreSQL、MySQL、Redis健康检查
  • 🐳 码头工人:容器状态、资源使用情况、卷
  • 🌐 网络:DNS解析、延迟、接口、连接
  • 📦 备份:备份检测和新鲜度检查
  • 📝 日志:错误分析、SSH尝试、服务重启
  • ⏰ 监控:具有Discord webhook通知的连续模式

🤖 克劳德技能选择

Chihuaudit Skill

不想安装任何东西? 使用 克劳德技能 版本!

使用本机shell命令直接通过Claude(Sonnet、Opus或Haiku)执行相同的全面系统审计,无需安装二进制文件。

关键利益:

  • 🚀 零安装 -立即使用sudo访问
  • 🔄 一致的结果 -1年以上的生产使用,输出极其可靠
  • 📊 相同的覆盖范围 -所有87项检查,10个类别,相同的方法
  • 快速 -30-90秒执行时间

需求:带systemd的Linux,配置了sudo NOPASSWD,带shell访问权限的Claude

文档: docs/技能/吉娃娃-技能.md

______________________________________________________________________

🚀 Quick Start

构建

make build
# or
./build.sh

# Single audit
sudo ./bin/chihuaudit audit

# JSON output
sudo ./bin/chihuaudit audit --json

# Continuous monitoring
sudo ./bin/chihuaudit monitor --interval=5m

# Generate config
./bin/chihuaudit init-config

📊 Example Output

终端输出

=== CHIHUAUDIT REPORT ===
Timestamp: 2026-02-05 12:38:27
Hostname: server.example.com
OS: Ubuntu 24.04.3 LTS

--- 1. SECURITY ---
Firewall: active (ufw) ✓
SSH: active
SSH Port: 2244
SSH Password Auth: disabled ✓
SSH Root Login: no ✓
External Ports: [443, 80, 2244]
Localhost-Only Ports: [5432, 6379]
SSL Certificates: 5 (all valid)

--- 2. SERVICES ---
Total Running: 31
Failed: 0 ✓
Web: caddy (active)
Database: postgresql (active)

[... 8 more categories ...]

Total Checks: 87

🔧 Webhook Notifications

吉娃娃支持 webhook通知 用于实时监控警报。虽然针对Discord进行了优化,但它与 任何与webhook兼容的服务 (Slack、Microsoft Teams、Mattermost、自定义端点等)。

*颜色编码警报:🟢 绿色(健康),🟡 黄色(警告),🔴 红色(临界)*

设置

# Generate default config
./bin/chihuaudit init-config

# Edit configuration
nano ~/.chihuaudit/config.json

配置

{
  "discord_webhook": "https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN",
  "notification_whitelist": {
    "cpu_threshold": 70,
    "memory_threshold": 70,
    "disk_threshold": 85,
    "ignore_changes": ["uptime", "active_connections"]
  }
}

Webhook兼容性

Discord 的中文翻译是“不和谐”或“纷争”。 (本地支持):

  • 带有颜色编码警报的丰富嵌入
  • 自定义头像和用户名
  • 时间戳和结构化字段

Slack (作品格式略有差异):

  • 使用 discord_webhook 带有Slack webhook URL的字段
  • 嵌入转化为Slack附件
  • 保留颜色和格式

其他服务:

  • 任何接受JSON POST的服务 embeds 领域
  • Microsoft Teams传入的webhooks
  • Mattermost webhooks
  • 自定义webhook处理程序

警报阈值

CPU负载:当负载平均值超过阈值时触发\ 内存使用:RAM使用率警报\ 磁盘空间:磁盘使用量超过限制时发出警告\ 忽略列表:跳过频繁更改指标的通知

监控模式

# Monitor every 5 minutes with webhook alerts
sudo ./bin/chihuaudit monitor --interval=5m

检测到变化,只有重大事件才会触发通知,从而减少警报疲劳。

🎯 Design Philosophy

  • 通用:无需配置即可在任何Linux发行版上运行
  • 便携的:单个静态二进制文件,零依赖关系
  • 安全:只读检查,无系统修改
  • 快速:并行执行,约1秒用于全面审计
  • 简单:代码最少,清晰度最高
  • 自动化:非常适合CI/CD和监控

📖 文档

🏗️ Architecture

chihuaudit/
├── main.go           # CLI entry point
├── checks/           # 10 audit categories
│   ├── security.go   # Firewall, SSH, SSL, ports
│   ├── services.go   # Systemd, web, DB servers
│   ├── resources.go  # CPU, RAM, disk
│   └── ...
├── detect/           # OS/tool detection
├── notify/           # Discord webhooks
├── report/           # Text/JSON formatters
└── state/            # Change tracking

🤝 贡献

欢迎投稿!看 贡献.md 作为指导方针。

保留代码:

  • 简单:最小、可读、可维护
  • 便携的:基于检测,无硬编码路径
  • 安全:没有shell注入,命令中没有用户输入
  • 一致的:遵循现有模式

📜 许可证

MIT许可证-请参阅 许可证 详情

______________________________________________________________________

由...制作❤️ 适用于各地的系统管理员

![License: MIT](https://opensource.org/licenses/MIT)

目录标签

目录标签

安全GoClaude系统审计本地部署安全扫描Linux工具自动化监控无依赖

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP