    
   
______________________________________________________________________
🎯 什么是吉娃娃?
Linux的便携式单二进制系统审计工具。喜欢 Lynis 但更快更聪明。
无需配置。没有依赖关系。快跑。
sudo ./chihuaudit audit✨ 特性
- 🔒 安全:防火墙、SSH强化、SSL/TLS、fail2ban、SUID二进制文件、开放端口
- 🚀 服务:系统服务、web服务器、数据库、Docker
- 💻 资源:CPU、RAM、磁盘使用率、顶级进程
- 💾 存储:SMART运行状况、索引节点使用情况、文件系统错误
- 🗄️ 数据库:PostgreSQL、MySQL、Redis健康检查
- 🐳 码头工人:容器状态、资源使用情况、卷
- 🌐 网络:DNS解析、延迟、接口、连接
- 📦 备份:备份检测和新鲜度检查
- 📝 日志:错误分析、SSH尝试、服务重启
- ⏰ 监控:具有Discord webhook通知的连续模式
🤖 克劳德技能选择
不想安装任何东西? 使用 克劳德技能 版本!
使用本机shell命令直接通过Claude(Sonnet、Opus或Haiku)执行相同的全面系统审计,无需安装二进制文件。
关键利益:
- 🚀 零安装 -立即使用sudo访问
- 🔄 一致的结果 -1年以上的生产使用,输出极其可靠
- 📊 相同的覆盖范围 -所有87项检查,10个类别,相同的方法
- ⚡ 快速 -30-90秒执行时间
需求:带systemd的Linux,配置了sudo NOPASSWD,带shell访问权限的Claude
______________________________________________________________________
🚀 Quick Start
构建
make build
# or
./build.sh跑
# Single audit
sudo ./bin/chihuaudit audit
# JSON output
sudo ./bin/chihuaudit audit --json
# Continuous monitoring
sudo ./bin/chihuaudit monitor --interval=5m
# Generate config
./bin/chihuaudit init-config📊 Example Output
终端输出
=== CHIHUAUDIT REPORT ===
Timestamp: 2026-02-05 12:38:27
Hostname: server.example.com
OS: Ubuntu 24.04.3 LTS
--- 1. SECURITY ---
Firewall: active (ufw) ✓
SSH: active
SSH Port: 2244
SSH Password Auth: disabled ✓
SSH Root Login: no ✓
External Ports: [443, 80, 2244]
Localhost-Only Ports: [5432, 6379]
SSL Certificates: 5 (all valid)
--- 2. SERVICES ---
Total Running: 31
Failed: 0 ✓
Web: caddy (active)
Database: postgresql (active)
[... 8 more categories ...]
Total Checks: 87🔧 Webhook Notifications
吉娃娃支持 webhook通知 用于实时监控警报。虽然针对Discord进行了优化,但它与 任何与webhook兼容的服务 (Slack、Microsoft Teams、Mattermost、自定义端点等)。
*颜色编码警报:🟢 绿色(健康),🟡 黄色(警告),🔴 红色(临界)*
设置
# Generate default config
./bin/chihuaudit init-config
# Edit configuration
nano ~/.chihuaudit/config.json配置
{
"discord_webhook": "https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN",
"notification_whitelist": {
"cpu_threshold": 70,
"memory_threshold": 70,
"disk_threshold": 85,
"ignore_changes": ["uptime", "active_connections"]
}
}Webhook兼容性
Discord 的中文翻译是“不和谐”或“纷争”。 (本地支持):
- 带有颜色编码警报的丰富嵌入
- 自定义头像和用户名
- 时间戳和结构化字段
Slack (作品格式略有差异):
- 使用
discord_webhook带有Slack webhook URL的字段 - 嵌入转化为Slack附件
- 保留颜色和格式
其他服务:
- 任何接受JSON POST的服务
embeds领域 - Microsoft Teams传入的webhooks
- Mattermost webhooks
- 自定义webhook处理程序
警报阈值
CPU负载:当负载平均值超过阈值时触发\ 内存使用:RAM使用率警报\ 磁盘空间:磁盘使用量超过限制时发出警告\ 忽略列表:跳过频繁更改指标的通知
监控模式
# Monitor every 5 minutes with webhook alerts
sudo ./bin/chihuaudit monitor --interval=5m检测到变化,只有重大事件才会触发通知,从而减少警报疲劳。
🎯 Design Philosophy
- 通用:无需配置即可在任何Linux发行版上运行
- 便携的:单个静态二进制文件,零依赖关系
- 安全:只读检查,无系统修改
- 快速:并行执行,约1秒用于全面审计
- 简单:代码最少,清晰度最高
- 自动化:非常适合CI/CD和监控
📖 文档
🏗️ Architecture
chihuaudit/
├── main.go # CLI entry point
├── checks/ # 10 audit categories
│ ├── security.go # Firewall, SSH, SSL, ports
│ ├── services.go # Systemd, web, DB servers
│ ├── resources.go # CPU, RAM, disk
│ └── ...
├── detect/ # OS/tool detection
├── notify/ # Discord webhooks
├── report/ # Text/JSON formatters
└── state/ # Change tracking🤝 贡献
欢迎投稿!看 贡献.md 作为指导方针。
保留代码:
- 简单:最小、可读、可维护
- 便携的:基于检测,无硬编码路径
- 安全:没有shell注入,命令中没有用户输入
- 一致的:遵循现有模式
📜 许可证
MIT许可证-请参阅 许可证 详情
______________________________________________________________________
由...制作❤️ 适用于各地的系统管理员

