wiz-automation

通过Rube MCP(Composio)自动化Wiz任务。始终优先搜索工具以获取当前架构。

安装

热度:18

下载并解压到你的 skills 目录

复制命令,发送给智能体自动安装:

下载并安装这个技能 https://openskills.cc/api/download?slug=composiohq-composio-skills-wiz-automation&locale=zh&source=copy

Wiz 自动化技能 - 通过 Rube MCP 实现 DevSecOps 工作流

技能概述


wiz-automation 是一个 Claude 技能,通过 Rube MCP (Composio) 实现 Wiz 云安全平台的自动化操作,包括安全扫描、漏洞管理和合规报告的批量处理。

适用场景

1. 云安全扫描自动化


定期自动执行 Wiz 安全扫描,监控云基础设施漏洞,并将结果集成到 DevSecOps 工作流中,无需手动触发。

2. 漏洞管理工作流


自动批量处理 Wiz 平台检测到的漏洞,包括状态更新、优先级排序和报告生成,大幅提升安全团队响应效率。

3. DevSecOps 集成


在 CI/CD 流水线中集成 Wiz 安全检查,实现代码部署前的自动化安全验证,通过 Rube MCP 无缝连接 Wiz toolkit。

核心功能

1. 动态工具发现


通过 RUBE_SEARCH_TOOLS 始终获取最新的 Wiz toolkit schema,避免硬编码过期的工具定义,确保与 Wiz 平台 API 变更保持同步。

2. 连接管理与会话复用


支持通过 RUBE_MANAGE_CONNECTIONS 管理 Wiz 连接状态,在同一工作流中复用会话 ID,减少重复认证开销,提升批量操作性能。

3. 批量操作与执行


使用 RUBE_MULTI_EXECUTE_TOOLRUBE_REMOTE_WORKBENCH 批量执行 Wiz 操作,支持分页处理大规模数据,适用于企业级安全合规场景。

常见问题

wiz-automation 技能如何配置?


只需在 Claude 客户端配置中添加 Rube MCP 服务器端点 https://rube.app/mcp,无需 API key。首次使用时通过 RUBE_MANAGE_CONNECTIONS 激活 Wiz toolkit 连接,确认状态为 ACTIVE 即可开始自动化操作。

为什么必须先调用 RUBE_SEARCH_TOOLS?


Wiz toolkit 的工具 schema 会经常更新,硬编码工具定义会导致执行失败。RUBE_SEARCH_TOOLS 返回当前可用的工具 slugs、输入 schemas 和执行计划,确保自动化脚本始终与平台保持兼容。

如何处理大规模安全数据?


wiz-automation 支持分页获取和批量执行模式。使用 RUBE_MULTI_EXECUTE_TOOL 可在一次会话中执行多个操作,检查响应中的分页 tokens 并持续获取,直到完整处理所有数据。对于超大规模任务,可使用 RUBE_REMOTE_WORKBENCHrun_composio_tool() 进行分布式处理。