Token导航 LogoToken导航TokenDH.com
研究检索external-serviceclawhub未标认证来源可访问clear审计通过

toolweb-sabsa-architecture工具网 sabsa 架构

Agent Skill

toolweb-sabsa-architecture 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

3,878

周安装

160

GitHub Stars

公开资料未说明

下载量

1,267
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:toolweb-sabsa-architecture(工具网 sabsa 架构)
来源仓库:https://github.com/krishnakumarmahadevan-cmd/toolweb-sabsa-architecture
安装命令:
openclaw skills install toolweb-sabsa-architecture
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install toolweb-sabsa-architecture

简介

基于 SABSA 框架进行企业安全架构成熟度分析评估。

  • 适用于信息安全规划、架构评审和合规性验证等专业场景。
  • 通过结构化问卷和指标打分识别组织安全能力短板和改进点。
  • 需配合实际业务上下文使用,不能替代专业架构师判断。toolweb-sabsa-architecture 属于研究检索类 Skill,可作为该场景下的辅助能力补充。
  • 建议定期重评以跟踪改进效果,并结合其他评估工具交叉验证。

SKILL.md

name
SABSA Security Architecture Assessment
description
Professional enterprise security architecture maturity analysis platform based on the SABSA framework.

Overview

The SABSA Security Architecture Assessment tool provides comprehensive evaluation of enterprise security architecture maturity using the industry-standard Sherwood Applied Business Security Architecture (SABSA) framework. Designed for security architects, enterprise security leaders, and governance professionals, this platform delivers detailed assessments across multiple architectural layers and dimensions.

This tool enables organizations to measure their security architecture maturity, identify capability gaps, and establish roadmaps for security program enhancement. By analyzing organizational assets, processes, people, locations, motivations, and temporal factors across SABSA layers, the assessment provides actionable insights aligned with business objectives and compliance requirements.

Ideal users include Chief Information Security Officers (CISOs), security architects, enterprise risk managers, compliance officers, and organizations seeking structured approaches to security architecture governance and maturity benchmarking.

Usage

Sample Request

{
  "sessionId": "session-2024-001-abc",
  "userId": 12345,
  "timestamp": "2024-01-15T10:30:00Z",
  "assessmentData": {
    "sessionId": "session-2024-001-abc",
    "timestamp": "2024-01-15T10:30:00Z",
    "layers": {
      "contextual": {
        "assets": [
          {
            "name": "Customer Data Repository",
            "classification": "Confidential",
            "value": "Critical"
          }
        ],
        "motivation": [
          {
            "objective": "Data Protection",
            "priority": "High"
          }
        ],
        "process": [
          {
            "name": "Data Encryption Process",
            "status": "Implemented"
          }
        ],
        "people": [
          {
            "role": "Data Steward",
            "count": 5,
            "trained": true
          }
        ],
        "location": [
          {
            "datacenter": "Primary US East",
            "compliance": "SOC 2"
          }
        ],
        "time": [
          {
            "phase": "Operational",
            "duration": "24/7"
          }
        ]
      },
      "conceptual": {
        "assets": [],
        "motivation": [],
        "process": [],
        "people": [],
        "location": [],
        "time": []
      }
    }
  }
}

Sample Response

{
  "status": "success",
  "sessionId": "session-2024-001-abc",
  "assessmentId": "assess-2024-001-xyz",
  "timestamp": "2024-01-15T10:30:45Z",
  "maturityScores": {
    "contextual": {
      "overall": 3.2,
      "assets": 3.5,
      "motivation": 3.0,
      "process": 3.1,
      "people": 2.8,
      "location": 3.3,
      "time": 3.0
    },
    "conceptual": {
      "overall": 2.1,
      "assets": 2.0,
      "motivation": 2.2,
      "process": 2.1,
      "people": 2.0,
      "location": 2.0,
      "time": 2.0
    }
  },
  "recommendations": [
    {
      "layer": "contextual",
      "dimension": "people",
      "finding": "Security awareness training coverage at 80%",
      "priority": "High",
      "action": "Expand training program to achieve 100% coverage"
    }
  ],
  "gaps": [
    {
      "layer": "conceptual",
      "dimension": "process",
      "gap": "Absence of formal security architecture review process",
      "impact": "Medium"
    }
  ]
}

Endpoints

GET /

Health check endpoint for service availability verification.

Method: GET Path: / Description: Returns service status and availability confirmation.

Parameters: None

Response:

  • 200 OK: Service is operational

- Content-Type: application/json - Schema: Empty object {}


POST /api/sabsa/assessment

Generate a comprehensive SABSA security architecture assessment based on provided organizational data.

Method: POST Path: /api/sabsa/assessment Description: Generates detailed maturity assessment across SABSA framework layers and dimensions.

Request Body Parameters:

NameTypeRequiredDescription
sessionIdstringYesUnique identifier for the assessment session
userIdinteger \nullNoUser identifier for audit and tracking purposes
timestampstringYesISO 8601 timestamp of assessment initiation
assessmentDataobjectYesCore assessment data containing layer evaluations
assessmentData.sessionIdstringYesSession identifier matching parent sessionId
assessmentData.timestampstringYesAssessment timestamp (ISO 8601 format)
assessmentData.layersobjectYesMulti-dimensional layer data (keys: layer names, values: LayerData objects)
assessmentData.layers[layer].assetsarrayNoAsset inventory objects (default: empty array)
assessmentData.layers[layer].motivationarrayNoBusiness motivation and objectives objects (default: empty array)
assessmentData.layers[layer].processarrayNoProcess and procedure objects (default: empty array)
assessmentData.layers[layer].peoplearrayNoPersonnel and role objects (default: empty array)
assessmentData.layers[layer].locationarrayNoGeographic and physical location objects (default: empty array)
assessmentData.layers[layer].timearrayNoTemporal and lifecycle phase objects (default: empty array)

Response:

  • 200 OK: Assessment generated successfully

- Content-Type: application/json - Schema: Assessment results with maturity scores, findings, and recommendations

  • 422 Validation Error: Request validation failed

- Content-Type: application/json - Schema: HTTPValidationError containing validation error details


GET /api/sabsa/framework

Retrieve SABSA framework reference information and structure.

Method: GET Path: /api/sabsa/framework Description: Returns framework definitions, layer descriptions, dimensions, and architectural principles.

Parameters: None

Response:

  • 200 OK: Framework information retrieved successfully

- Content-Type: application/json - Schema: SABSA framework structure including layers, dimensions, and reference documentation


GET /api/sabsa/maturity-levels

Retrieve maturity level definitions and progression criteria.

Method: GET Path: /api/sabsa/maturity-levels Description: Returns maturity level scale, definitions, characteristics, and assessment criteria.

Parameters: None

Response:

  • 200 OK: Maturity levels retrieved successfully

- Content-Type: application/json - Schema: Maturity level definitions (typically levels 0-5) with descriptions and assessment thresholds


Pricing

PlanCalls/DayCalls/MonthPrice
Free550Free
Developer20500$39/mo
Professional2005,000$99/mo
Enterprise100,0001,000,000$299/mo

About

ToolWeb.in - 200+ security APIs, CISSP & CISM, platforms: Pay-per-run, API Gateway, MCP Server, OpenClaw, RapidAPI, YouTube.

References

  • Kong Route: https://api.mkkpro.com/compliance/sabsa-architecture
  • API Docs: https://api.mkkpro.com:8102/docs

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

98.51%
按下载量换算1,248

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

external-service

该 Skill 可能调用第三方服务、云服务或外部模型 API,使用前需要确认账号、额度、数据发送范围和服务条款。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills