通过 Rube MCP 自动执行 Wiz 安全平台查询、巡检与处置任务
该技能本身是开源提示型封装,未直接要求本地密钥或本地执行,结合高社区采用度,整体偏低风险。但其设计目标是通过 Rube MCP 连接外部服务并操作 Wiz,存在常规的远程连接、第三方数据流转与外部授权面,需在实际接入时留意。
材料声称“无 API keys needed”,但同时要求通过 `RUBE_MANAGE_CONNECTIONS` 建立有效的 Wiz 连接并完成外部认证链接;这意味着凭证主要在 Rube/Wiz 侧授权而非本地环境变量中暴露。未见要求收集无关敏感密钥,但第三方 OAuth/连接令牌的具体保管方式未在材料中说明。
该技能明确依赖远程 MCP 端点 `https://rube.app/mcp`,并进一步调用 Composio/Wiz 相关能力;用户输入、会话 ID、工具参数及执行结果可能传至这些声明的服务。材料未出现明显的未知或无关外发目标,但实际数据经第三方中转,属于常规外发面。
从材料看这是提示/流程说明型技能,未声明会在本机启动进程、执行本地脚本或申请系统级执行权限。其“执行”主要指通过远程 MCP 工具调用外部服务能力,而非直接本地代码执行。
未见其声明读取/写入本地文件系统或本地数据库;但它可通过 Rube MCP 对接 Wiz 工具并执行自动化操作,因此可能访问或修改 Wiz 侧授权范围内的数据与配置。材料未显示超出声明用途的本地过度授权,但外部服务侧访问范围需按实际授权审查。
来源为 GitHub 开源仓库,且社区采用度很高(64.7k star),这些都是显著的降风险因素。当前材料更像 skill 文档而非可执行二进制,未见闭源投递、可疑安装脚本或明显注入式误导;不足之处是许可证未声明、维护状态未知,建议后续补核。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "wiz-automation" 技能: 1. 下载 https://raw.githubusercontent.com/ComposioHQ/awesome-claude-skills/master/composio-skills/wiz-automation/SKILL.md 2. 保存为 ~/.claude/skills/wiz-automation/SKILL.md 3. 装好后重载技能,告诉我可以用了
Automate Wiz operations through Composio's Wiz toolkit via Rube MCP.
Toolkit docs: composio.dev/toolkits/wiz
RUBE_MANAGE_CONNECTIONS with toolkit wizRUBE_SEARCH_TOOLS first to get current tool schemasGet Rube MCP: Add https://rube.app/mcp as an MCP server in your client configuration. No API keys needed — just add the endpoint and it works.
RUBE_SEARCH_TOOLS respondsRUBE_MANAGE_CONNECTIONS with toolkit wizAlways discover available tools before executing workflows:
RUBE_SEARCH_TOOLS
queries: [{use_case: "Wiz operations", known_fields: ""}]
session: {generate_id: true}
This returns available tool slugs, input schemas, recommended execution plans, and known pitfalls.
RUBE_SEARCH_TOOLS
queries: [{use_case: "your specific Wiz task"}]
session: {id: "existing_session_id"}
RUBE_MANAGE_CONNECTIONS
toolkits: ["wiz"]
session_id: "your_session_id"
RUBE_MULTI_EXECUTE_TOOL
tools: [{
tool_slug: "TOOL_SLUG_FROM_SEARCH",
arguments: {/* schema-compliant args from search results */}
}]
memory: {}
session_id: "your_session_id"
RUBE_SEARCH_TOOLSRUBE_MANAGE_CONNECTIONS shows ACTIVE status before executing toolsmemory in RUBE_MULTI_EXECUTE_TOOL calls, even if empty ({})| Operation | Approach |
|---|---|
| Find tools | RUBE_SEARCH_TOOLS with Wiz-specific use case |
| Connect | RUBE_MANAGE_CONNECTIONS with toolkit wiz |
| Execute | RUBE_MULTI_EXECUTE_TOOL with discovered tool slugs |
| Bulk ops | RUBE_REMOTE_WORKBENCH with run_composio_tool() |
| Full schema | RUBE_GET_TOOL_SCHEMAS for tools with schemaRef |
Powered by Composio
通过 Rube MCP 自动执行 Rootly 任务并加速事件响应流程
通过 Rube MCP 自动处理 Sevdesk 相关任务,提升财务与办公流程效率。
通过 Rube MCP 自动化执行 Mezmo 相关任务,并先检索最新工具结构。
通过类 Stripe 接口自动管理客户、订阅、支付方式与交易流程。
通过 Rube MCP 自动执行 Kit 任务,并先检索最新工具参数与结构。
通过 Rube MCP 自动化执行 Kickbox 邮箱验证与相关数据处理流程。
通过 Rube MCP 自动化执行 Wit AI 相关任务,并先检索最新工具 schema。
通过 Rube MCP 自动化 Winston AI 任务,批量完成检测与结果处理。
通过自动化执行 Helpwise 客服与协作任务,提升工单处理效率。
通过 Rube MCP 自动执行 Wati 消息与客户沟通相关任务
通过 Rube MCP 自动执行 Webvizio 任务,提升网站反馈与协作处理效率。
通过 Rube MCP 自动化管理 WakaTime 数据查询、统计与工作流任务。