virustotal-automation

通过Rube MCP(Composio)自动化Virustotal任务。始终优先搜索工具以获取当前架构。

安装

热度:41

下载并解压到你的 skills 目录

复制命令,发送给智能体自动安装:

下载并安装这个技能 https://openskills.cc/api/download?slug=composiohq-composio-skills-virustotal-automation&locale=zh&source=copy

Virustotal Automation - 通过 Rube MCP 自动化恶意软件分析

技能概述


Virustotal Automation 是一个通过 Rube MCP 和 Composio 工具包实现的 VirusTotal 自动化技能,帮助安全分析师和 DevSecOps 团队自动化恶意软件检测、文件分析和威胁情报查询流程,无需手动调用 VirusTotal API。

适用场景


  • 安全运营自动化: 安全运营中心(SOC)团队可以自动化处理大量可疑文件的 VirusTotal 扫描,快速获取威胁情报报告,提升事件响应速度。
  • 批量文件分析: 恶意软件研究者和安全分析师需要对多个文件样本进行批量扫描时,可以通过此技能自动执行检测、收集结果并生成分析报告。
  • DevSecOps 集成: 在 CI/CD 流水线中集成安全扫描,自动检测构建产物和依赖库的安全性,实现持续安全监控。
  • 核心功能


  • 工具发现与连接管理: 通过 Rube_SEARCH_TOOLS 自动发现可用的 VirusTotal 操作,使用 RUBE_MANAGE_CONNECTIONS 管理连接状态,确保工具调用前已建立有效连接。
  • 自动化工作流执行: 支持通过 RUBE_MULTI_EXECUTE_TOOL 执行多个 VirusTotal 操作,包括文件扫描、URL 检测、域名查询和 IP 地址分析等核心功能。
  • 批量操作与分页处理: 提供完整的批量文件处理方案,自动处理分页响应,确保大规模分析任务的完整执行,支持会话复用和内存管理。
  • 常见问题

    如何开始使用 Virustotal Automation 技能?

    首先需要添加 Rube MCP 服务器(https://rube.app/mcp)到你的客户端配置,无需 API 密钥。然后调用 RUBE_SEARCH_TOOLS 发现可用的 VirusTotal 操作,通过 RUBE_MANAGE_CONNECTIONS 建立连接,最后使用 RUBE_MULTI_EXECUTE_TOOL 执行具体的分析任务。

    技能支持哪些 VirusTotal 操作?

    通过动态工具发现机制,技能支持 VirusTotal API 提供的所有操作,包括但不限于:文件扫描、URL 检测、域名分析、IP 地址查询、威胁情报获取等。具体可用工具会在 RUBE_SEARCH_TOOLS 结果中返回。

    如何处理大量文件的批量分析?

    使用 RUBE_REMOTE_WORKBENCH 配合 run_composio_tool() 可以实现高效的批量操作。技能会自动处理分页响应,确保所有文件都被扫描。建议在会话内复用 session_id,并始终在 memory 参数中传递必要的上下文信息,即使传递空对象 {} 也必须包含该字段。