核心功能
Compliance 是一款轻量级本地合规审计工具,专注于为安全操作建立可追踪的审计日志。通过命令行界面,用户可记录 12 类关键安全活动——包括审计发现、策略更新、凭证轮换、密码强度检查、数据存取、哈希验证、吊销操作等。每条记录自动附加时间戳,按操作类型分文件存储于 ~/.local/share/compliance/,同时维护统一的 history.log 便于时序查询。
显著优点
- 零依赖部署:仅需 Bash 4+ 和标准 Unix 工具(wc、du、grep 等),无需数据库或外部服务
- 结构化日志管理:分类存储 + 统一历史视图,兼顾检索效率与全局追溯
- 多格式导出:原生支持 JSON、CSV、TXT 导出,便于对接监管报送系统
- 内置运维面板:
stats/status/search等命令提供完整的日志健康度与使用情况分析
潜在局限
- 单用户本地存储:无多用户隔离、网络同步或集中备份机制,团队场景需自行扩展
- 无加密保护:日志文件以明文存储,敏感环境需配合磁盘加密或权限管控
- 无实时告警:纯被动记录工具,异常检测依赖人工分析或外部 SIEM 集成
- 输入无校验:依赖用户自律确保日志内容准确,无自动化完整性校验
适用人群
- 需要满足 SOC 2、ISO 27001、GDPR 等合规要求的小型技术团队
- 运维/安全工程师个人工作流中的操作留痕
- 作为大型 SIEM 系统的轻量级补充或离线备份
常规风险提示
该工具仅解决"记录"层面的合规需求,不替代访问控制、加密、入侵检测等纵深防御措施。明文日志可能泄露敏感操作细节,生产部署建议配置文件系统级加密(如 LUKS/fscrypt)并严格限制目录权限。