securitytrails-automation

通过Rube MCP(Composio)自动化Securitytrails任务。始终优先搜索工具以获取当前架构。

安装

热度:35

下载并解压到你的 skills 目录

复制命令,发送给智能体自动安装:

下载并安装这个技能 https://openskills.cc/api/download?slug=composiohq-composio-skills-securitytrails-automation&locale=zh&source=copy

Securitytrails Automation - Rube MCP 威胁情报自动化工具

技能概述


Securitytrails Automation 通过 Rube MCP (Composio) 实现 Securitytrails 安全情报操作的自动化,无需 API 密钥即可连接,支持动态工具发现和批量威胁情报查询。

适用场景

1. 安全研究与威胁情报分析


安全研究人员可以通过该技能自动化域名分析、子域名发现、SSL 证书查询等操作,快速收集威胁情报数据。相比手动调用 Securitytrails API,技能内置的工具发现机制能自动适配最新的工具 schema,减少维护成本。

2. DevSecOps 安全集成


DevSecOps 工程师可以将 Securitytrails Automation 集成到 CI/CD 流水线中,实现自动化的安全检查。例如在部署前自动查询目标域名的安全状态,或监控供应链域名的威胁情报变化。

3. 批量安全查询与报告生成


适用于需要大规模查询的场景,如安全审计、漏洞评估、资产盘点等。通过 RUBE_MULTI_EXECUTE_TOOL 支持批量操作,配合 RUBE_REMOTE_WORKBench 可构建复杂的安全数据收集工作流。

核心功能

1. 动态工具发现与 schema 获取


通过 RUBE_SEARCH_TOOLS 自动发现当前可用的 Securitytrails 工具及其输入 schema。这是技能的核心特性——因为 Securitytrails 工具包会持续更新,硬编码工具定义会导致调用失败。技能强制要求先搜索后执行,确保始终使用最新的工具定义。

2. 连接管理与状态检查


通过 RUBE_MANAGE_CONNECTIONS 管理 Securitytrails 连接状态,支持一键激活、状态检查和认证流程。技能要求在执行任何工具前必须确认连接状态为 ACTIVE,避免因未授权导致的失败。

3. 多工具协同执行


支持通过 RUBE_MULTI_EXECUTE_TOOL 在单个会话中执行多个 Securitytrails 操作,自动处理 session 复用、memory 参数注入等细节。同时支持通过 RUBE_REMOTE_WORKBench 进行复杂的批量操作和自定义工作流。

常见问题

Securitytrails Automation 需要什么前置条件?


需要三个前置条件:Rube MCP 服务器已连接(添加 https://rube.app/mcp 到客户端配置)、有效的 Securitytrails 账户(用于授权连接)、以及正确配置的 MCP 客户端。Rube MCP 本身无需 API 密钥,但 Securitytrails 需要通过 Composio 的认证流程激活连接。

如何确保工具调用不会因为 schema 变化而失败?


技能的核心设计原则是"Always search first"——每次执行工作流前都调用 RUBE_SEARCH_TOOLS 获取最新的工具定义。返回的结果包含完整的 input schema、推荐执行计划和已知陷阱,确保调用参数始终匹配当前版本的工具接口。

Securitytrails Automation 与直接调用 API 有什么区别?


主要区别在于:1) 通过 MCP 无需在代码中管理 API 密钥,连接由 Rube 统一管理;2) 自动适配工具 schema 变化,减少代码维护;3) 内置批量操作和 session 管理,简化复杂工作流实现;4) 统一的错误处理和分页支持。但需要依赖 Rube MCP 服务可用性。