Virustotal自动化Skill virustotal-automation

这个技能通过Rube MCP自动化Virustotal的安全分析任务,帮助用户自动检测文件和URL的安全性,提升网络安全运维效率。关键词:网络安全、自动化、Virustotal、Rube MCP、Composio、恶意软件分析、安全检测。

安全运维 0 次安装 0 次浏览 更新于 3/12/2026

name: virustotal-automation description: “通过Rube MCP(Composio)自动化Virustotal任务。始终首先搜索工具以获取当前模式。” requires: mcp: [rube]

通过Rube MCP实现Virustotal自动化

通过Composio的Virustotal工具包和Rube MCP自动化Virustotal操作。

工具包文档: composio.dev/toolkits/virustotal

先决条件

  • Rube MCP必须已连接(RUBE_SEARCH_TOOLS可用)
  • 通过RUBE_MANAGE_CONNECTIONS和工具包virustotal建立活跃的Virustotal连接
  • 始终先调用RUBE_SEARCH_TOOLS以获取当前工具模式

设置

获取Rube MCP: 在客户端配置中添加https://rube.app/mcp作为MCP服务器。无需API密钥——只需添加端点即可工作。

  1. 通过确认RUBE_SEARCH_TOOLS响应来验证Rube MCP是否可用
  2. 调用RUBE_MANAGE_CONNECTIONS,工具包为virustotal
  3. 如果连接不活跃,请按照返回的认证链接完成设置
  4. 在运行任何工作流之前,确认连接状态显示为活跃

工具发现

在执行工作流之前始终发现可用工具:

RUBE_SEARCH_TOOLS
queries: [{use_case: "Virustotal operations", known_fields: ""}]
session: {generate_id: true}

这将返回可用的工具标识符、输入模式、推荐的执行计划和已知陷阱。

核心工作流模式

步骤1:发现可用工具

RUBE_SEARCH_TOOLS
queries: [{use_case: "your specific Virustotal task"}]
session: {id: "existing_session_id"}

步骤2:检查连接

RUBE_MANAGE_CONNECTIONS
toolkits: ["virustotal"]
session_id: "your_session_id"

步骤3:执行工具

RUBE_MULTI_EXECUTE_TOOL
tools: [{
  tool_slug: "TOOL_SLUG_FROM_SEARCH",
  arguments: {/* schema-compliant args from search results */}
}]
memory: {}
session_id: "your_session_id"

已知陷阱

  • 始终先搜索: 工具模式会变化。在调用RUBE_SEARCH_TOOLS之前,切勿硬编码工具标识符或参数
  • 检查连接: 在执行工具之前,验证RUBE_MANAGE_CONNECTIONS显示活跃状态
  • 模式合规性: 使用搜索结果中的确切字段名和类型
  • 内存参数: 在RUBE_MULTI_EXECUTE_TOOL调用中始终包含memory,即使是空的({}
  • 会话重用: 在工作流内重用会话ID。为新工作流生成新的ID
  • 分页: 检查响应中的分页令牌,并继续获取直到完成

快速参考

操作 方法
查找工具 使用Virustotal特定用例的RUBE_SEARCH_TOOLS
连接 使用工具包virustotalRUBE_MANAGE_CONNECTIONS
执行 使用发现到的工具标识符的RUBE_MULTI_EXECUTE_TOOL
批量操作 使用run_composio_tool()RUBE_REMOTE_WORKBENCH
完整模式 对具有schemaRef的工具使用RUBE_GET_TOOL_SCHEMAS

Composio提供支持