A
AegisSentinel 安全哨兵
作者:Aegis 量化官 办公效率v1
Windows 系统安全巡检技能。当用户担心电脑中病毒、想检查 Microsoft Defender 防护状态、排查可疑自启动项/无签名进程/异常监听端口,或要求做系统安全体检、评估"要不要装杀毒软件"时使用。基于系统自带的 Defender 做第二层监控:巡检 Defender 实时防护/云查杀/PUA 防护是否在线,对比可信基线发现新增可疑自启动项,列出无签名进程与监听端口,生成 0–100 安全评分与手机可读的 HTML 报告,高危/中危项写 Windows 事件日志并尽力弹窗告警。触发词:安全巡检、系统体检、Defender 状态、中病毒没、可疑自启动、进程监控、端口监听、病毒防护、有没有后门、电脑怕病毒、加一层监控。
下载量
291
点赞
73
价格
¥0.68
精选
技能文档
--- name: aegis-sentinel description: Windows 系统安全巡检技能。当用户担心电脑中病毒、想检查 Microsoft Defender 防护状态、排查可疑自启动项/无签名进程/异常监听端口,或要求做系统安全体检、评估"要不要装杀毒软件"时使用。基于系统自带的 Defender 做第二层监控:巡检 Defender 实时防护/云查杀/PUA 防护是否在线,对比可信基线发现新增可疑自启动项,列出无签名进程与监听端口,生成 0–100 安全评分与手机可读的 HTML 报告,高危/中危项写 Windows 事件日志并尽力弹窗告警。触发词:安全巡检、系统体检、Defender 状态、中病毒没、可疑自启动、进程监控、端口监听、病毒防护、有没有后门、电脑怕病毒、加一层监控。 title: AegisSentinel 安全哨兵 category: 安全工具 --- # AegisSentinel 安全哨兵 基于 **Windows 自带的 Microsoft Defender** 做「第二层监控 + 可见性」的安全巡检技能。 Defender 负责杀毒,本技能负责**盯着异常行为、出报告、本地告警**——让用户知道系统到底干不干净。 > 重要定位:本技能**不是独立杀毒引擎**,而是 Defender 的「眼睛」。它做监控、评分、告警,不替代 Defender 杀毒。对 Win10/Win11 已停更或硬件过旧的机器,本技能是增强可见性的合规做法(详见 DISCLAIMER.md)。 --- ## 何时使用本技能 当用户表达以下意图时启用,并运行对应脚本: - 「帮我看看电脑有没有中病毒 / 做个体检」 → 跑常规巡检 - 「Defender 是不是关了 / 防护掉了」 → 检查 Defender 哨兵 - 「有没有奇怪的软件开机自启 / 后台进程」 → 自启动 + 进程监控 - 「谁在监听我的端口」 → 网络监听检查 - 「想加一层安全防护,但不想装乱七八糟的杀软」 → 安装并定时巡检 --- ## 前置条件 - Windows 10 / 11(含已停更的 Win10) - PowerShell 5.1+(系统自带) - Microsoft Defender 已启用(系统自带,无需第三方杀软) - 本技能目录含 `sentinel.ps1`、`aegis_guard.ps1`、`install.ps1` --- ## 执行步骤(给 Agent 的指引) ### 1. 常规巡检(生成报告) ```powershell cd <技能目录> PowerShell -ExecutionPolicy Bypass -File ./sentinel.ps1 ``` - 产出 `reports/sentinel_report_<时间戳>.html`(手机可读)与 `reports/sentinel_latest.json`(结构化发现) - 耗时约 2–3 分钟(进程签名校验 + 计划任务枚举较慢,属正常) ### 2. 解读报告 读取 `reports/sentinel_latest.json`: - `Score`:0–100 安全分(越高越安全) - `Findings[].Risk`:`High` / `Medium` / `Low` / `OK` - 各发现含 `Category`(Defender/自启动/进程/网络)、`Name`、`Detail`、`Risk` 向用户汇总:安全分、高危/中危数量、Top 风险项与处置建议。 ### 3. 安装为定时任务(推荐,需管理员) ```powershell # 右键 PowerShell → 以管理员身份运行 cd <技能目录> .\install.ps1 ``` - 注册计划任务 `AegisSentinel`,每 30 分钟后台自动巡检 - 首次自动重建**可信基线**(把当前自启动项设为信任,避免误报) - 高危/中危写入 Windows 事件日志(来源 `AegisSentinel`)并尽力弹窗 ### 4. 重建可信基线(换机/大改后) ```powershell PowerShell -ExecutionPolicy Bypass -File ./sentinel.ps1 -Baseline ``` 将当前自启动项固化为信任基线,之后出现新增项才会告警。 --- ## 注意事项 - 纯 PowerShell + Windows 自带组件,**不联网、不装驱动、不改系统设置、不收集隐私数据**。 - 告警是"本地"的(事件日志 + 弹窗),不依赖任何外部账号。 - 不会、也不能处理真实恶意软件——发现高危项应建议用户用 Defender 全盘扫描或联系专业人员。 - 合规与免责见 `DISCLAIMER.md`;许可见 `LICENSE`(MIT)。 人类用户视角的完整安装/使用说明见同目录 `README.md`。
使用说明
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手