- 📌Skill基础信息
- Skill名称:TLS 1.3安全通信配置
- 简称:TLS 1.3 Config
- 来源:社区第三方(Yana-AI仓库)
- 运行宿主:仅限Yana AI Agent环境
- 核心定位:提供TLS 1.3协议的服务器配置、验证及测试能力,适用于网络安全加固和合规场景。
- 🧩内部核心组成
- 子Agent集合:无公开信息
- 斜杠命令:无公开命令表格
- 核心能力:
- 支持nginx/Apache服务器配置
- Python应用集成(ssl模块)
- 配置验证工具链(openssl/testssl.sh)
- 0-RTT早期数据防护策略
- 安全规范:
- 遵循NIST CSF框架(PR.DS系列)
- 覆盖MITRE ATT&CK相关攻击防御(T1557/T1040等)
- 🛠安装与启用方式
- 安装命令:
```bash
skills install --user yanacuti1121/Yana-AI
```
- 前置依赖:
- Python 3.8+
- OpenSSL 1.1.1+
- 测试环境授权
- 📋标准工作流
- 检查OpenSSL版本兼容性
- 生成/获取TLS证书
- 配置服务器仅启用TLS 1.3
- 禁用TLS 1.0/1.1(可选保留1.2)
- 设置优先密钥交换组(如x25519)
- 启用OCSP装订和HSTS头
- 使用testssl.sh进行漏洞扫描
- ⚠️关键限制、缺陷、注意事项
- 平台限制:仅支持Linux/Unix服务器环境
- Token消耗:无公开信息
- 生产风险:
- 0-RTT模式存在重放攻击风险
- 需平衡兼容性(建议保留TLS 1.2降级)
- 不适合场景:
- 需要支持老旧客户端(如Windows XP)
- 无权限修改服务器配置的环境
- ✅适用场景 & ❌不适合场景
| 适用场景 | 不适用场景 |
|---|---|
| 新建HTTPS服务部署 | 遗留系统维护 |
| PCI DSS合规改造 | 无测试环境的直接生产部署 |
| 安全架构优化项目 | 需要RSA密钥交换的场景 |
如何安装
skills install --user yanacuti1121/Yana-AI通用安装教程:在哪里输入上面的命令
上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:
- 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
- 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
- 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
- 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)
桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。
Claude Code(终端 CLI)
直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。
VS Code(含 GitHub Copilot)
打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。
Cursor
底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。
Windsurf
底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。
其他工具(ChatGPT、本地脚本等)
不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。
风险提示
自动扫描未发现高危命令、隐私抓取或数据外传行为。仍建议安装前快速浏览仓库代码。
Aitishiku.com