Compliance

📋 安全审计日志一键生成与追踪

本地合规审计工具,自动记录带时间戳的安全操作日志,支持搜索导出与审计追踪

收藏
5k
安装
1.1k
版本
2.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Compliance 是一款轻量级本地合规审计工具,专注于为安全操作建立可追踪的审计日志。通过命令行界面,用户可记录 12 类关键安全活动——包括审计发现、策略更新、凭证轮换、密码强度检查、数据存取、哈希验证、吊销操作等。每条记录自动附加时间戳,按操作类型分文件存储于 ~/.local/share/compliance/,同时维护统一的 history.log 便于时序查询。

显著优点

  • 零依赖部署:仅需 Bash 4+ 和标准 Unix 工具(wc、du、grep 等),无需数据库或外部服务
  • 结构化日志管理:分类存储 + 统一历史视图,兼顾检索效率与全局追溯
  • 多格式导出:原生支持 JSON、CSV、TXT 导出,便于对接监管报送系统
  • 内置运维面板stats/status/search 等命令提供完整的日志健康度与使用情况分析

潜在局限

  • 单用户本地存储:无多用户隔离、网络同步或集中备份机制,团队场景需自行扩展
  • 无加密保护:日志文件以明文存储,敏感环境需配合磁盘加密或权限管控
  • 无实时告警:纯被动记录工具,异常检测依赖人工分析或外部 SIEM 集成
  • 输入无校验:依赖用户自律确保日志内容准确,无自动化完整性校验

适用人群

  • 需要满足 SOC 2、ISO 27001、GDPR 等合规要求的小型技术团队
  • 运维/安全工程师个人工作流中的操作留痕
  • 作为大型 SIEM 系统的轻量级补充或离线备份

常规风险提示

该工具仅解决"记录"层面的合规需求,不替代访问控制、加密、入侵检测等纵深防御措施。明文日志可能泄露敏感操作细节,生产部署建议配置文件系统级加密(如 LUKS/fscrypt)并严格限制目录权限。

Compliance 内容

scripts文件夹
手动下载zip · 4.7 kB
script.shtext/x-shellscript
请选择文件