Agent Skillsmtarcure/claude-vibe-squad › incident-response-runbook

incident-response-runbook

GitHub

用于处理疑似或活跃的安全入侵事件,执行证据保全、隔离遏制、根除恢复及事后复盘的标准流程。强调人工审批与证据链完整,区别于普通可靠性故障。

.agents/skills/incident-response-runbook/SKILL.md mtarcure/claude-vibe-squad

触发场景

检测到安全入侵迹象 需要执行安全事件响应流程

安装

npx skills add mtarcure/claude-vibe-squad --skill incident-response-runbook -g -y
更多选项

非标准路径

npx skills add https://github.com/mtarcure/claude-vibe-squad/tree/main/.agents/skills/incident-response-runbook -g -y

不安装直接使用

npx skills use mtarcure/claude-vibe-squad@incident-response-runbook

指定 Agent (Claude Code)

npx skills add mtarcure/claude-vibe-squad --skill incident-response-runbook -a claude-code -g -y

安装 repo 全部 skill

npx skills add mtarcure/claude-vibe-squad --all -g -y

预览 repo 内 skill

npx skills add mtarcure/claude-vibe-squad --list

SKILL.md

Frontmatter
{
    "name": "incident-response-runbook",
    "audience": "specialist",
    "description": "Use when a suspected or active security compromise must move through evidence-preserving triage, containment planning, eradication, recovery, and post-incident review while every live action remains separately operator-gated. Not for an ordinary reliability outage or chronology reconstruction alone."
}

Incident Response Runbook

Drive a suspected/active security incident through triage → contain → eradicate → recover → review without destroying evidence.

Steps

  1. Triage: establish scope, severity, and whether compromise is suspected (vs a reliability fault → site-reliability-engineer).
  2. Preserve volatile evidence before changing any state; record collection metadata and hashes.
  3. Propose containment; map every live action (isolate, block, rotate, wipe) to its operator_gate and hold for approval.
  4. Eradicate root cause; hand the observed TTP to detection-engineer.
  5. Recover and validate against explicit recovery-criteria with user-facing signals.
  6. Run a post-incident review: root cause, lessons, hardening.

Acceptance

  • Evidence captured before any state change; chain of custody preserved.
  • Every live action is operator-approved before execution; unknowns preserved, not guessed.
  • Recovery is validated by a user-facing indicator, not assumed.

版本历史

  • d5262e2 当前 2026-09-11 11:16

同 Skill 集合

.agents/skills/accessible-media-authoring/SKILL.md
.agents/skills/agent-prompt-engineering/SKILL.md
.agents/skills/agentic-safety-audit/SKILL.md
.agents/skills/audio-event-map-authoring/SKILL.md
.agents/skills/auto-scaffold/SKILL.md
.agents/skills/claim-verification/SKILL.md
.agents/skills/code-reachability-audit/SKILL.md
.agents/skills/code-review-loop/SKILL.md
.agents/skills/color-theory/SKILL.md
.agents/skills/conversation-design/SKILL.md
.agents/skills/copy-refinement/SKILL.md
.agents/skills/cross-file-relationship-synthesis/SKILL.md
.agents/skills/dependency-cycle-audit/SKILL.md
.agents/skills/dependency-health-triage/SKILL.md
.agents/skills/detection-as-code/SKILL.md
.agents/skills/diff-aware-semgrep-scan/SKILL.md
.agents/skills/differential-review/SKILL.md
.agents/skills/dimensional-analysis-check/SKILL.md
.agents/skills/dual-level-retrieval/SKILL.md
.agents/skills/figma-implement-design/SKILL.md
.agents/skills/forensic-timeline-authoring/SKILL.md
.agents/skills/game-design-fundamentals/SKILL.md
.agents/skills/game-mechanics-balancing/SKILL.md
.agents/skills/head-tail/SKILL.md
.agents/skills/interactive-audio-design/SKILL.md
.agents/skills/interface-ambiguity-check/SKILL.md
.agents/skills/keyword-clustering/SKILL.md
.agents/skills/knowledge-base-integration/SKILL.md
.agents/skills/layered-analysis-loop/SKILL.md
.agents/skills/level-design-patterns/SKILL.md
.agents/skills/locale-adaptation/SKILL.md
.agents/skills/narrative-structure/SKILL.md
.agents/skills/platform-compliance/SKILL.md
.agents/skills/player-engagement-psychology/SKILL.md
.agents/skills/requirements-elicitation/SKILL.md
.agents/skills/rule6-rights-gate/SKILL.md
.agents/skills/rule8-truth-gate/SKILL.md
.agents/skills/sandbox-provision-discipline/SKILL.md
.agents/skills/scope-decomposition/SKILL.md
.agents/skills/scope-estimation/SKILL.md
.agents/skills/security-ownership-map/SKILL.md
.agents/skills/security-threat-model/SKILL.md
.agents/skills/semgrep-rule-author/SKILL.md
.agents/skills/skill-description-trigger-authoring/SKILL.md
.agents/skills/sound-design-principles/SKILL.md
.agents/skills/structured-data-authoring/SKILL.md
.agents/skills/supply-chain-audit/SKILL.md
.agents/skills/take-over-resume/SKILL.md
.agents/skills/technical-seo-audit/SKILL.md

元信息

文件数
0
版本
d5262e2
Hash
414a7ad4
收录时间
2026-09-11 11:16

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-12 15:31
浙ICP备14020137号-1 $访客地图$