用antiy-baseline-scanner-mcp这个服务 给我做一下安全合规检查,检查报告用HTML格式生成
AVL Code 生成于 2026/7/2 15:03:55我来先看看这个 MCP 服务提供了哪些工具。
好的,该服务提供三个工具。先列出可用的合规规范,看看有哪些配置文件和操作系统类型可选
列表非常丰富,支持多种操作系统类型。我先获取当前主机的系统信息,以便选择合适的安全基线规范
当前主机是 Windows 系统。我选择使用 Windows 安全基线规范(等级3 S3A3G3),对本地主机进行安全合规检查。
扫描完成,报告已生成。让我获取报告内容。
报告文件已经在路径中生成了,我把它复制到工作区的 avlcode/reports/ 目录下方便查看。
报告已在扫描工具的输出目录中生成。让我把它复制到工作区的 avlcode/reports/ 目录下:
报告内容非常完整,我已经获取到了完整的HTML报告。现在把它复制到工作区的 avlcode/reports/ 目录下
好的,报告已读取到末尾。我先把完整 HTML 报告保存到项目规范的 avlcode/reports/ 目录,然后接着上一条被截断的位置,把剩余的重要内容整理完。
文件已成功复制到项目目录:avlcode/reports/antiy_baseline_report_v10.html。
接着上一条被截断的位置,下面是报告剩余的重要内容整理:
| 检查项 | 风险等级 | 问题说明 | 修复要点 |
|---|---|---|---|
| 访问控制 / 注册表远程访问 | 中风险 | SecurePipeServers\Winreg\AllowedPaths\Machine 拒绝访问/未配置 |
检查并限制注册表远程访问路径 |
| 访问控制 / 提交控制 | 中风险 | SubmitControl 未配置 |
通过组策略检查相关提交控制设置 |
报告中列出 38 项已通过检查,主要覆盖以下领域:
身份鉴别(已通过示例)
EnableLUA = 1)LimitBlankPasswordUse = 1)restrictanonymoussam = 1)服务安全(已通过示例)
系统维护与信息(已通过示例)
time.windows.com)整体合规情况
未通过项分布
整改建议
原始报告:antiy-mcp-baseline-scanner/src/report/antiy_baseline_report_v10.html
项目目录副本:avlcode/reports/antiy_baseline_report_v10.html
可直接用浏览器打开 HTML 文件查看完整可视化报告,包含每项检查的详细命令、实际输出和修复步骤。