调用安天等保基线核查MCP进行合规性检查

AVL-Zero 提供的 澜砥 N2.5 模型 · 导出时间: 2026-07-02T07:03:55.300Z

用antiy-baseline-scanner-mcp这个服务 给我做一下安全合规检查,检查报告用HTML格式生成

AVL Code 生成于 2026/7/2 15:03:55

我来先看看这个 MCP 服务提供了哪些工具。

AVL Code 生成于 2026/7/2 15:03:55

好的,该服务提供三个工具。先列出可用的合规规范,看看有哪些配置文件和操作系统类型可选

AVL Code 生成于 2026/7/2 15:03:55

列表非常丰富,支持多种操作系统类型。我先获取当前主机的系统信息,以便选择合适的安全基线规范

AVL Code 生成于 2026/7/2 15:03:55

当前主机是 Windows 系统。我选择使用 Windows 安全基线规范(等级3 S3A3G3),对本地主机进行安全合规检查。

AVL Code 生成于 2026/7/2 15:03:55

扫描完成,报告已生成。让我获取报告内容。

AVL Code 生成于 2026/7/2 15:03:55

报告文件已经在路径中生成了,我把它复制到工作区的 avlcode/reports/ 目录下方便查看。

AVL Code 生成于 2026/7/2 15:03:55
AVL Code 生成于 2026/7/2 15:03:55

报告已在扫描工具的输出目录中生成。让我把它复制到工作区的 avlcode/reports/ 目录下:

AVL Code 生成于 2026/7/2 15:03:55

报告内容非常完整,我已经获取到了完整的HTML报告。现在把它复制到工作区的 avlcode/reports/ 目录下

AVL Code 生成于 2026/7/2 15:03:55

好的,报告已读取到末尾。我先把完整 HTML 报告保存到项目规范的 avlcode/reports/ 目录,然后接着上一条被截断的位置,把剩余的重要内容整理完。

AVL Code 生成于 2026/7/2 15:03:55

文件已成功复制到项目目录:avlcode/reports/antiy_baseline_report_v10.html

接着上一条被截断的位置,下面是报告剩余的重要内容整理:


三、剩余未通过项(接上文)

检查项 风险等级 问题说明 修复要点
访问控制 / 注册表远程访问 中风险 SecurePipeServers\Winreg\AllowedPaths\Machine 拒绝访问/未配置 检查并限制注册表远程访问路径
访问控制 / 提交控制 中风险 SubmitControl 未配置 通过组策略检查相关提交控制设置

四、已通过项(共 38 项)

报告中列出 38 项已通过检查,主要覆盖以下领域:

身份鉴别(已通过示例)

  • 用户账户控制 UAC 已启用(EnableLUA = 1
  • 空密码账户限制已启用(LimitBlankPasswordUse = 1
  • SAM 匿名枚举已限制(restrictanonymoussam = 1
  • 密码最长使用期限 42 天(符合 ≤90 天要求)
  • 账户锁定阈值/持续时间/重置计数器已配置

服务安全(已通过示例)

  • 远程桌面服务未运行
  • 远程访问服务(RemoteAccess/RasAuto)已停止/禁用
  • IIS、Telnet、FTP 服务未安装或已禁用
  • SNMP 服务已禁用
  • DHCP 服务正常运行

系统维护与信息(已通过示例)

  • NTP 时间同步已配置(time.windows.com
  • 文件系统检查通过,磁盘剩余空间 71.56 GB
  • Windows Defender 杀毒软件已安装
  • 操作系统版本:Windows 10.0.19045.6456
  • 已安装近期安全补丁(如 KB5072653、KB5066130 等)

五、扫描总结与安全建议

整体合规情况

  • 检查项总数:62 项
  • 已通过:38 项
  • 未通过:24 项
  • 整体合规率:61.3%
  • 高风险未通过:8 项
  • 中风险未通过:16 项

未通过项分布

  • 网络安全:11 项
  • 身份鉴别:5 项
  • 访问控制:4 项
  • 安全审计:3 项
  • 系统维护:1 项

整改建议

  1. 优先修复高风险项:身份鉴别、访问控制、网络安全相关配置应立即加固。
  2. 逐步修复中风险项:按报告内每项附带的修复步骤进行配置。
  3. 整改后复查:重新运行基线扫描验证修复效果。

六、报告文件位置

原始报告:antiy-mcp-baseline-scanner/src/report/antiy_baseline_report_v10.html
项目目录副本:avlcode/reports/antiy_baseline_report_v10.html

可直接用浏览器打开 HTML 文件查看完整可视化报告,包含每项检查的详细命令、实际输出和修复步骤。

AVL Code 生成于 2026/7/2 15:03:55