Token导航 LogoToken导航TokenDH.com
效率需要联网clawhub未标认证来源可访问clear审计提醒

jumpserver-skills跳跃服务器技能

Agent Skill

jumpserver-skills 用于辅助安全审计、权限检查和凭据风险排查,适合在 OpenClaw 中需要复核安全边界、认证流程或敏感配置时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

3,387

周安装

137

GitHub Stars

公开资料未说明

下载量

1,063
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:jumpserver-skills(跳跃服务器技能)
来源仓库:https://github.com/liqiang-fit2cloud/jumpserver-skills
安装命令:
openclaw skills install jumpserver-skills
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install jumpserver-skills

简介

初始化 JumpServer V4 环境与组织选择。

  • 提供预检与只读资产、权限、审核查询能力。
  • 支持 .env.local 配置与访问治理检查。
  • 操作前应确认权限范围,防止越权访问。jumpserver-skills 属于效率类 Skill,可作为该场景下的辅助能力补充。
  • 适合运维团队进行系统部署与安全基线核查。

SKILL.md

name
jumpserver-skills
description
Use for JumpServer V4 preflight, .env.local initialization, org selection, and read-only asset, permission, audit, and access queries through the bundled jms_*.py CLIs. Not for business mutations.

JumpServer Skills

JumpServer 查询型 skill:允许环境初始化写入(.env.localJMS_ORG_ID),但不执行业务对象或权限的创建、更新、删除、追加或移除。

Input / Output / 输入输出

类型常见输入返回
环境初始化JMS_API_URL、鉴权信息、可选 org-id配置完整性、.env.local 写入结果、连通性、组织写入结果
对象查询resourceidnamefilters列表、详情、解析结果
权限与审计filtersaudit-type、时间范围、command_storage_id权限详情、审计详情、最近活动
访问分析username、可选 asset-name用户可访问资产/节点、单资产访问视图

Route / 路由流程

config-status --json
  -> complete=false ? collect env info -> config-write --confirm
  -> ping
  -> org missing/inaccessible ? select-org [--org-id] -> select-org --confirm
  -> read-only query
  • 仅当可访问组织集合恰好是 {0002}{0002,0004} 时,才允许自动写入 0002

Capability Matrix / 能力矩阵

IntentMust UsePrecheckOutputStop If
初始化环境jms_diagnose.py config-status/config-write/ping/select-org配置状态、.env.local 写入结果、连通性、组织持久化结果地址或鉴权缺失、地址不可达、组织不可访问
查资产与对象jms_assets.py list/getjms_diagnose.py resolve/resolve-platformconfig-status --json -> 必要时 config-write --confirm -> ping -> 必要时 select-org --confirm资产类列表、详情、对象解析结果名称不唯一、对象不清楚、组织未准备好
查权限规则jms_permissions.py list/getconfig-status --json -> 必要时 config-write --confirm -> ping -> 必要时 select-org --confirm权限列表、权限详情组织未准备好
查审计记录jms_audit.py list/getconfig-status --json -> 必要时 config-write --confirm -> ping -> 必要时 select-org --confirm登录、操作、会话、命令审计audit-type=commandcommand_storage_id
做访问分析jms_diagnose.py user-assets/user-nodes/user-asset-access/recent-auditconfig-status --json -> 必要时 config-write --confirm -> ping -> 必要时 select-org --confirm用户可访问资产/节点、单资产访问、最近审计用户不存在、候选过多、组织未准备好

Core Rules / 核心规则

RuleRequired Behavior
预检顺序config-status --json -> config-write --confirm(如需) -> ping -> select-org --confirm(如需) -> read-only query
环境写入允许通过 config-write --confirm 生成或更新 .env.local
组织写入允许通过 select-org --confirm 持久化 JMS_ORG_ID
保留组织特判可访问组织集合仅在 {0002}{0002,0004} 时才自动写入 0002
范围边界把这个 skill 当作查询型 skill,而不是通用运维执行器
审计默认窗口date_from/date_to 省略时默认最近 7 天
命令审计audit-type=command 时必须提供 command_storage_id
非支持动作遇到 create/update/delete/append/remove/unblock 时直接说明“业务动作只保留查询”

Canonical Commands / 命令骨架

配置检查与写入:

python3 scripts/jms_diagnose.py config-status --json
python3 scripts/jms_diagnose.py config-write --payload '{"JMS_API_URL":"https://jump.example.com","JMS_ACCESS_KEY_ID":"<ak>","JMS_ACCESS_KEY_SECRET":"<sk>","JMS_VERSION":"4"}' --confirm
python3 scripts/jms_diagnose.py ping

组织选择:

python3 scripts/jms_diagnose.py select-org
python3 scripts/jms_diagnose.py select-org --org-id <org-id>
python3 scripts/jms_diagnose.py select-org --org-id <org-id> --confirm

对象查询:

python3 scripts/jms_assets.py list --resource user --filters '{"username":"openclaw"}'
python3 scripts/jms_assets.py get --resource asset --id <asset-id>
python3 scripts/jms_diagnose.py resolve --resource node --name demo-node
python3 scripts/jms_diagnose.py resolve-platform --value Linux

权限与审计查询:

python3 scripts/jms_permissions.py list --filters '{"limit":20}'
python3 scripts/jms_permissions.py get --id <permission-id>
python3 scripts/jms_audit.py list --audit-type operate --filters '{"limit":30}'
python3 scripts/jms_audit.py get --audit-type command --id <command-id> --filters '{"command_storage_id":"<command-storage-id>"}'

Success Criteria / 成功标准

  • 先完成或明确阻塞在 config-status -> ping -> select-org 预检链路上,不跳步。
  • 配置缺失时,能按字段收集用户回复并在确认后调用 config-write --confirm
  • 组织缺失时,能先返回候选组织,再在确认后调用 select-org --confirm
  • 查询请求走正式 jms_*.py 入口,返回结果或明确说明阻塞原因。
  • 对业务写操作直接拒绝,不绕过正式入口另写临时 SDK/HTTP 脚本。

Not For / 不适用

  • 不适用于资产、平台、节点、账号、用户、用户组、组织、权限的创建、更新、删除。
  • 不适用于追加关系、移除关系、解锁用户、改密、批量修改。
  • 不适用于临时 SDK/HTTP 脚本绕过正式入口。

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

87.76%
按下载量换算933

安全审计

VirusTotal

可疑

ClawScan

可疑

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills