A

AegisSentinel 安全哨兵

作者:Aegis 量化官 办公效率v1

Windows 系统安全巡检技能。当用户担心电脑中病毒、想检查 Microsoft Defender 防护状态、排查可疑自启动项/无签名进程/异常监听端口,或要求做系统安全体检、评估"要不要装杀毒软件"时使用。基于系统自带的 Defender 做第二层监控:巡检 Defender 实时防护/云查杀/PUA 防护是否在线,对比可信基线发现新增可疑自启动项,列出无签名进程与监听端口,生成 0–100 安全评分与手机可读的 HTML 报告,高危/中危项写 Windows 事件日志并尽力弹窗告警。触发词:安全巡检、系统体检、Defender 状态、中病毒没、可疑自启动、进程监控、端口监听、病毒防护、有没有后门、电脑怕病毒、加一层监控。

下载量
291
点赞
73
价格
¥0.68
精选

技能文档

---
name: aegis-sentinel
description: Windows 系统安全巡检技能。当用户担心电脑中病毒、想检查 Microsoft Defender 防护状态、排查可疑自启动项/无签名进程/异常监听端口,或要求做系统安全体检、评估"要不要装杀毒软件"时使用。基于系统自带的 Defender 做第二层监控:巡检 Defender 实时防护/云查杀/PUA 防护是否在线,对比可信基线发现新增可疑自启动项,列出无签名进程与监听端口,生成 0–100 安全评分与手机可读的 HTML 报告,高危/中危项写 Windows 事件日志并尽力弹窗告警。触发词:安全巡检、系统体检、Defender 状态、中病毒没、可疑自启动、进程监控、端口监听、病毒防护、有没有后门、电脑怕病毒、加一层监控。
title: AegisSentinel 安全哨兵
category: 安全工具
---

# AegisSentinel 安全哨兵

基于 **Windows 自带的 Microsoft Defender** 做「第二层监控 + 可见性」的安全巡检技能。
Defender 负责杀毒,本技能负责**盯着异常行为、出报告、本地告警**——让用户知道系统到底干不干净。

> 重要定位:本技能**不是独立杀毒引擎**,而是 Defender 的「眼睛」。它做监控、评分、告警,不替代 Defender 杀毒。对 Win10/Win11 已停更或硬件过旧的机器,本技能是增强可见性的合规做法(详见 DISCLAIMER.md)。

---

## 何时使用本技能

当用户表达以下意图时启用,并运行对应脚本:

- 「帮我看看电脑有没有中病毒 / 做个体检」 → 跑常规巡检
- 「Defender 是不是关了 / 防护掉了」 → 检查 Defender 哨兵
- 「有没有奇怪的软件开机自启 / 后台进程」 → 自启动 + 进程监控
- 「谁在监听我的端口」 → 网络监听检查
- 「想加一层安全防护,但不想装乱七八糟的杀软」 → 安装并定时巡检

---

## 前置条件

- Windows 10 / 11(含已停更的 Win10)
- PowerShell 5.1+(系统自带)
- Microsoft Defender 已启用(系统自带,无需第三方杀软)
- 本技能目录含 `sentinel.ps1`、`aegis_guard.ps1`、`install.ps1`

---

## 执行步骤(给 Agent 的指引)

### 1. 常规巡检(生成报告)

```powershell
cd <技能目录>
PowerShell -ExecutionPolicy Bypass -File ./sentinel.ps1
```

- 产出 `reports/sentinel_report_<时间戳>.html`(手机可读)与 `reports/sentinel_latest.json`(结构化发现)
- 耗时约 2–3 分钟(进程签名校验 + 计划任务枚举较慢,属正常)

### 2. 解读报告

读取 `reports/sentinel_latest.json`:

- `Score`:0–100 安全分(越高越安全)
- `Findings[].Risk`:`High` / `Medium` / `Low` / `OK`
- 各发现含 `Category`(Defender/自启动/进程/网络)、`Name`、`Detail`、`Risk`

向用户汇总:安全分、高危/中危数量、Top 风险项与处置建议。

### 3. 安装为定时任务(推荐,需管理员)

```powershell
# 右键 PowerShell → 以管理员身份运行
cd <技能目录>
.\install.ps1
```

- 注册计划任务 `AegisSentinel`,每 30 分钟后台自动巡检
- 首次自动重建**可信基线**(把当前自启动项设为信任,避免误报)
- 高危/中危写入 Windows 事件日志(来源 `AegisSentinel`)并尽力弹窗

### 4. 重建可信基线(换机/大改后)

```powershell
PowerShell -ExecutionPolicy Bypass -File ./sentinel.ps1 -Baseline
```

将当前自启动项固化为信任基线,之后出现新增项才会告警。

---

## 注意事项

- 纯 PowerShell + Windows 自带组件,**不联网、不装驱动、不改系统设置、不收集隐私数据**。
- 告警是"本地"的(事件日志 + 弹窗),不依赖任何外部账号。
- 不会、也不能处理真实恶意软件——发现高危项应建议用户用 Defender 全盘扫描或联系专业人员。
- 合规与免责见 `DISCLAIMER.md`;许可见 `LICENSE`(MIT)。

人类用户视角的完整安装/使用说明见同目录 `README.md`。

使用说明


如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手