Token导航 LogoToken导航TokenDH.com
效率执行命令clawhub未标认证来源可访问clear审计提醒

jumpserverjumpserver 分析

Agent Skill

jumpserver 用于辅助安全审计、权限检查和凭据风险排查,适合在 OpenClaw 中需要复核安全边界、认证流程或敏感配置时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

4,623

周安装

187

GitHub Stars

公开资料未说明

下载量

1,451
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:jumpserver(jumpserver 分析)
来源仓库:https://github.com/ibuler/jumpserver
安装命令:
openclaw skills install jumpserver
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install jumpserver

简介

查询 JumpServer V4.10 资产、权限与登录审计信息。

  • 辅助安全治理与访问控制策略检查。jumpserver 属于效率类 Skill,可作为该场景下的辅助能力补充。
  • 支持用户、组织与会话状态实时监控。适用宿主包括 OpenClaw,接入前应确认版本、权限和运行环境要求。
  • 仅限只读操作,避免直接修改系统配置。
  • 适用于企业 IT 安全与运维合规审计。

SKILL.md

name
jumpserver-skills
description
JumpServer V4.10 查询与分析 skill。Use when users ask to query assets/accounts/users/organizations/permissions, inspect access or governance, audit logins/sessions/commands/file transfers, diagnose config or organization issues, or analyze JumpServer usage data for a specific day or time range such as 使用报告、日报、某天使用情况、某天登录/会话/命令/传输情况、usage report, daily usage report, usage analysis, or JumpServer usage overview.

JumpServer Skills

只使用正式 CLI 入口:

  • python3 scripts/jumpserver_api/jms_query.py ...
  • python3 scripts/jumpserver_api/jms_diagnose.py ...
  • python3 scripts/jumpserver_api/jms_report.py ...

这是查询与分析 skill。允许本地运行时写入 config-write --confirmselect-org --confirm。不执行 JumpServer 业务写操作。

Route First

按下面顺序判路由。上面的规则优先于下面的规则。

  1. 如果用户请求的核心对象是某一天或某一段时间内的 JumpServer 使用数据分析,优先命中 HTML 模板工作流。这包括:使用报告、日报、使用情况、使用分析、审计分析、某天发生了什么、分析 20260310、看下 / 看看 3 月 10 号 使用情况、帮我看 / 帮我看看某天登录/会话/命令/传输情况、想看上周谁登录最多、过一下 3 月上旬 哪些资产最活跃,以及类似的“时间范围内使用情况 / 概览 / 汇总 / 排行 / TOP”表达。

动作:优先使用 python3 scripts/jumpserver_api/jms_report.py daily-usage ...,并由它加载 template/bastion-daily-usage-template.htmlreferences/metadata/daily_usage_report_template_fields.json;先把“昨天 / 20260310 / 3月10号 / 上周 / 本月”等时间表达归一化为明确时间窗,再生成并验证完整 HTML 报告;模板细节见 references/report-template-playbook.md

  1. 如果用户要配置 JumpServer、检查依赖、检查配置、检查连通性、切换组织、查看许可证、系统设置、报表、工单、存储、终端或做对象解析,先走 jms_diagnose.py

动作:先预检,再用 config-status / ping / select-org / inspect / resolve

  1. 如果用户要看授权规则、ACL、RBAC、为什么某人能访问某资产、某条权限详情,走 jms_query.py

动作:优先 permission-list / permission-get / asset-perm-users;必要时先用 jms_diagnose.py 做访问分析。

  1. 如果用户要查登录、会话、终端会话、命令记录、文件传输、异常行为、高危命令、失败登录、特权账号使用审计,走 jms_query.py

动作:优先 audit-analyze --capability ...,需要明细时再用 audit-list / audit-get / terminal-sessions

  1. 如果用户要查资产、节点、平台、账号、账号模板、用户、用户组、组织、标签、网域等对象,走 jms_query.py

动作:只做 object-list / object-get;名称不唯一时先解析,不要猜。

  1. 如果用户要做治理巡检、聚合分析、账号治理、资产治理、访问分析、系统巡检或 capability 型统计,走 jms_diagnose.py inspect --capability ...

动作:优先 capability,不手工拼多条零散查询。

普通路由细节、更多命中说法和反例见 references/routing-playbook.md

Template Overrides

按下面顺序处理模板例外。上面的规则优先于下面的规则。

  1. 如果用户明确说“不要生成报告,直接分析”“先简单说下”“只给我结论”“不用模板”,才允许跳过模板,直接给简短分析。
  2. 除上述明确例外外,只要是某一天或某一段时间的 JumpServer 使用情况 / 使用分析 / 审计分析,或者表达为某时间段的登录 / 会话 / 命令 / 传输情况、排行、TOP、谁最多,就必须先走模板工作流。
  3. “分析”不等于自由文本优先。带时间范围的使用分析、情况概览或排行类问题,默认先产出完整 HTML 报告;摘要只能作为补充,不能替代报告。

Organization Priority

按下面顺序处理组织。上面的规则优先于下面的规则。

  1. 用户显式给组织:按用户指定组织执行。
  2. 报告或使用分析模板请求且用户未指定组织,或明确指定“所有组织”“全局组织”:默认执行 python3 scripts/jumpserver_api/jms_diagnose.py select-org --org-id 00000000-0000-0000-0000-000000000000 --confirm
  3. 全局组织 00000000-0000-0000-0000-000000000000 的可访问性不只看候选组织列表;允许通过显式 select-org / 直连探测确认。
  4. 如果全局组织 00000000-0000-0000-0000-000000000000 的直连探测或显式选择验证失败:直接阻塞并返回 candidate_orgs;不要回退到 {0002} / {0002,0004} 自动规则。
  5. 非报告类请求且未指定组织:沿用保留组织逻辑。只有可访问组织集合恰好是 {0002}{0002,0004} 时,才自动写入 0002
  6. 当前 JMS_ORG_ID 已不可访问:先重新 select-org,不要继续业务命令。
  7. 查询类请求在未确定组织且存在多个可访问组织时:先返回 candidate_orgs 并要求用户选择查询组织。
  8. 查询类请求在当前组织已生效且仍有其他可切换组织时:继续返回 switchable_orgs,提示用户还可以切换到哪些组织查询。

Standard Flow

收到请求先做:

自动检查依赖 -> config-status --json -> 必要时 config-write --confirm -> ping -> 按路由和组织优先级选择正式入口

执行规则:

  • 配置或环境不确定时,先执行 python3 scripts/jumpserver_api/jms_diagnose.py config-status --json
  • complete=false 时,先补齐配置,再继续。
  • 名称不唯一、平台不明确、对象跨组织时,先解析或阻塞,不要猜。
  • 审计类问题没有 date_from/date_to 时,默认最近 7 天;想查更大范围时优先要求明确时间窗。
  • 模板化使用报告/使用分析请求必须先走 python3 scripts/jumpserver_api/jms_report.py daily-usage ...;它会负责时间归一化、组织处理、字段元数据取数、模板填充和生成后自检。普通查询优先只选 1 个正式入口。

Guardrails

  • 不生成临时 SDK Python 脚本或 HTTP 脚本。
  • 不猜对象 ID、平台 ID、组织、鉴权信息或筛选条件。
  • 不创建、更新、删除、解锁对象,也不追加或移除权限关系。
  • 权限问题只做读取和解释,不做权限写入。
  • 模板化报告请求必须优先使用 python3 scripts/jumpserver_api/jms_report.py daily-usage ...;不要现场写临时拼装逻辑。若正式入口缺失,应先补齐正式入口,再使用它。
  • 模板化报告请求只使用字段元数据里声明的来源,不用 Markdown 模板替代 HTML 模板。
  • 模板化报告请求中的命令审计字段,未显式给 command_storage_id 时默认汇总全部可访问 command storage;普通命令审计查询仍沿用默认 storage / 单个 storage / 多 storage 阻塞逻辑。

Respond With

成功时至少回显:

  • 已走预检
  • 选中的正式入口或模板路径
  • effective_org
  • switchable_orgs(当当前组织已生效且仍有其他可切换组织时)
  • 执行命令摘要
  • 普通查询:结果摘要
  • 模板报告:完整 HTML 报告,且已经通过生成后自检

模板报告成功时还至少回显:

  • 正式入口:python3 scripts/jumpserver_api/jms_report.py daily-usage ...
  • 报告文件路径
  • 模板路径:template/bastion-daily-usage-template.html
  • 字段元数据路径:references/metadata/daily_usage_report_template_fields.json
  • queried_command_storage_ids
  • queried_command_storage_count
  • report_date
  • date_from
  • date_to
  • validation_summary
  • 可附加简短摘要,但不得仅返回摘要替代报告

阻塞时至少回显:

  • 已走预检
  • effective_org
  • 阻塞原因
  • candidate_orgscandidate_objects
  • 下一步安全动作

References

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

96.48%
按下载量换算1,400

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

通过

权限和风险

执行命令

安装流程涉及命令执行,可能通过 openclaw skills install jumpserver 联网下载 Skill 或依赖。用户安装前应确认命令来源、仓库内容和执行环境。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills