Token导航 LogoToken导航TokenDH.com
效率权限需确认clawhub未标认证来源可访问clear审计通过

uos-cve-checkeruos cve 检查器

Agent Skill

uos-cve-checker 用于补充效率相关能力,适合在 OpenClaw 中需要让 Agent 承接效率相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,095

周安装

90

GitHub Stars

公开资料未说明

下载量

734
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:uos-cve-checker(uos cve 检查器)
来源仓库:https://github.com/ykjack2005/uos-cve-checker
安装命令:
openclaw skills install uos-cve-checker
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install uos-cve-checker

简介

这是一个用于检查 UOS(统信操作系统)系统 CVE 漏洞的技能。当用户需要检查特定漏洞是否影响 UOS 系统,或者需要获取漏洞修复信息和补丁下载链接时,应自动调用此技能。

SKILL.md

name
uos-cve-checker
description
这是一个用于检查 UOS(统信操作系统)系统 CVE 漏洞的技能。当用户需要检查特定漏洞是否影响 UOS 系统,或者需要获取漏洞修复信息和补丁下载链接时,应自动调用此技能。
compatibility
Python 3.X

UOS CVE 漏洞检查技能

技能概述

这是一个用于检查 UOS(统信操作系统)系统 CVE 漏洞的技能。当用户需要检查特定漏洞是否影响 UOS 系统,或者需要获取漏洞修复信息和补丁下载链接时,应自动调用此技能。

本技能具有以下特点:

  • 零依赖:仅依赖 Python 标准库和 requests 库,兼容 Python 3.x
  • 多格式支持:支持四种漏洞编号格式(CVE、CNNVD、CNVD、UT)
  • 简单易用:通过命令行参数直接调用,无需复杂的配置
  • 自动下载:支持自动下载漏洞修复补丁

适用场景

当用户提出以下类型的请求时,应调用此技能:

  • 检查某个 CVE 漏洞是否影响 UOS 系统
  • 查询 UOS 系统的安全漏洞信息
  • 获取漏洞修复版本和补丁下载链接
  • 批量检查多个 CVE 漏洞
  • 下载 CVE 漏洞的修复补丁

使用条件

在调用此技能之前,需要确保以下条件满足:

  • 目标系统为 UOS(统信操作系统)
  • 需要提供操作系统版本号(桌面版或服务器版)
  • 需要提供包含 CVE 编号列表的文件
  • Python 环境中已安装 requests 库
  • 运行环境能够访问 UOS 安全公告网站(src.uniontech.com)

调用方法

此技能通过执行 Python 脚本来实现功能。Agent 应使用 bash 工具调用 cve_checker.py 脚本。

基本调用格式

cd ~/.config/aish/skills/check_cve/scripts/ && python3 cve_checker.py <系统版本> <CVE文件> [-d]

参数说明

参数必填说明
<系统版本>操作系统版本号
<CVE文件>包含漏洞编号列表的文件路径
-d是否下载补丁,添加此参数启用下载功能

版本号格式说明

  • 服务器系统:格式为 1070e、1070a 等,其中数字部分为主版本号,字母部分表示服务器类型

- a = ServerA - c = ServerC - e = ServerE - d = ServerD

  • 桌面系统:格式为 1070、1050 等,直接使用数字版本号

漏洞文件格式

CVE 文件应包含漏洞编号,每行一个编号。支持以下四种格式:

  1. CVE 标准格式:CVE-2024-57900
  2. CNNVD 格式:CNNVD-202501-2163
  3. CNVD 格式:CNVD-2025-02113
  4. 统信内部格式:UT-2025-0006

脚本会自动从文件内容中提取匹配的漏洞编号。

使用示例

示例 1:检查 UOS 桌面版 1070 的漏洞

cd ~/.config/aish/skills/check_cve/scripts/ && python3 cve_checker.py 1070 /path/to/cve_list.txt
或者
cd ~/.config/aish/skills/check_cve/scripts/ && python3 cve_checker.py 1070 CNVD-2025-02113

示例 2:检查 UOS 服务器版 1070e 的漏洞

cd ~/.config/aish/skills/check_cve/scripts/ && python3 cve_checker.py 1070e /path/to/cve_list.txt
或者
cd ~/.config/aish/skills/check_cve/scripts/ && python3 cve_checker.py 1070e CNVD-2025-02113

示例 3:检查漏洞并下载补丁

cd ~/.config/aish/skills/check_cve/scripts/ && python3 cve_checker.py 1070e /path/to/cve_list.txt -d
或者
cd ~/.config/aish/skills/check_cve/scripts/ && python3 cve_checker.py 1070e CNVD-2025-02113 -d

示例 4:CVE 文件内容示例

文件 /path/to/cve_list.txt 内容:

CVE-2024-57900
CNNVD-202501-2163
CNVD-2025-02113
UT-2025-0006

或者混合在文本中:

根据安全公告,漏洞 CVE-2024-57900 已修复。
同时 CNNVD-202501-2163 也需要关注。

输出说明

脚本执行完成后会生成以下输出:

控制台输出

显示每个漏洞的检查结果,包括:

  • 受影响漏洞:显示 CVE 编号、受影响的软件包名称、修复后的版本号、漏洞补丁下载链接
  • 不受影响漏洞:显示 CVE 编号、软件包名称、修复状态
  • 未查询到:显示 CVE 编号、查询状态
  • 下载信息:显示补丁下载进度和结果

CSV 结果文件

在脚本运行目录生成 cve_info.csv 文件,包含以下字段:

字段名说明
CVE 编号漏洞的唯一标识符
受影响软件受影响的软件包名称
修复版本修复后的版本号(不受影响时显示"不受影响")
漏洞补丁下载链接补丁下载链接(可能为空)

下载的补丁文件

如果指定了 -d 参数,补丁文件会保存在以下目录结构中:

当前目录或者用户要求目录/
├── cve_info.csv          # 检查结果
├── x86_64/              # x86_64 架构补丁
│   ├── package1.deb
│   └── package2.deb
├── arm64/               # ARM64 架构补丁
│   └── package3.deb
└── ...

脚本会自动跳过已存在的文件,避免重复下载。

结果处理

Agent 在调用此技能后应:

  1. 检查命令执行是否成功
  2. 读取生成的 cve_info.csv 文件(如果存在)
  3. 向用户呈现清晰的漏洞检查结果,包括:

- 每个漏洞的检查状态 - 受影响软件的详细信息 - 修复建议和补丁链接

  1. 如果用户需要,提供补丁下载链接或说明下载已完成
  2. 告知用户结果文件的位置

注意事项

  1. 网络要求:脚本需要访问 UOS 安全公告网站(src.uniontech.com),请确保网络连接正常
  2. 版本匹配:确保提供的操作系统版本号格式正确,否则可能导致查询失败
  3. 文件路径:确保 CVE 文件路径正确且文件可读
  4. 并发限制:建议不要在短时间内大量查询,以免对目标服务器造成压力
  5. 下载限制:大量下载补丁可能会占用较多磁盘空间和带宽,请谨慎使用 -d 参数
  6. 工作目录:脚本会在当前工作目录生成结果文件和下载的补丁,请确保有足够的磁盘空间和写权限
  7. 错误重试:脚本会对网络请求自动重试 3 次,间隔 2 秒

错误处理

如果技能执行过程中出现错误,Agent 应:

  1. 参数错误:提示用户正确的参数格式和使用方法
  2. 文件不存在:检查 CVE 文件路径是否正确,文件是否存在且可读
  3. 网络错误:检查网络连接,可能需要重试
  4. 权限错误:确保当前用户对工作目录有写权限
  5. 其他错误:向用户报告错误信息并提供解决建议

常见错误信息及解决方法:

  • 用法: python3 cve_checker.py <系统版本> <CVE文件> [-d]:参数不足,请提供系统版本和 CVE 文件路径
  • FileNotFoundError: [Errno 2] No such file or directory: xxx:CVE 文件不存在,请检查文件路径
  • 查询 xxx 时请求失败: xxx:网络请求失败,可能是网络连接问题或目标服务器不可用

依赖安装

在使用此技能之前,请确保安装了 requests 库:

sudo apt install python3-requests

技能维护

此技能的底层功能由 cve_checker.py 脚本提供,该脚本调用 UOS 官方安全公告接口获取漏洞信息。当 UOS 网站接口发生变化时,可能需要更新脚本中的接口调用逻辑。

技能本身不需要额外维护,只需确保 requests 库保持更新即可。

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

81.16%
按下载量换算596

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

权限需确认

当前来源未能明确判断权限范围,默认进入异常复核队列。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills