عن المشروع

fwskillsshare هي مجموعة مجتمعية تضم 29 مهارة وكيلية لعمل جدار الحماية والأمن الشبكي، مكتوبة كMarkdown بسيط ومصممة لأجهزة الترميز مثل Claude Code وCodex وHermes. يتم استدعاء المهارات بشكل تلقائي من قبل الوكيل حيث يستمدها من كلمات مفتاحية البائع والمواضيع التشغيلية لـ SRX وطلبات النشر أو اللغة الامتثالية، ويمكن استدعاؤها أيضًا بشكل صريح باسمها. المهارات مقسمة إلى خمس عائلات: - المحللون التكوينيون (خمسة): Cisco ASA/FTD running-config، Cisco Secure Firewall / Firepower FMC و FDM JSON exports، FortiGate/FortiOS يعرضون التكوين الكامل، Palo Alto PAN-OS و Panorama (XML أو تنسيق المجموعة)، و Juniper SRX/Junos (مجموعة العرض أو القوس المعوي). يقومون بتوحيد كل بائع في مخطط JSON وسيط مشترك وخالي من البائع يغطي المناطق والكائنات والسياسات وNAT والتوجيه والشبكات الافتراضية المجمعة (HA) مع خريطة تطبيق L7 قياسية ودرجات ثقة. - أدوار تشغيلية لـ SRX: سياسات و AppID/AppFW، المصدر والوجهة وStatic NAT و NAT64/CGN، التوافر العالي متعدد العقد، ADVPN، تشفير IPsec الهub-and-spoke الثابت، تجميع الهيكل على ضيوف Proxmox VE، MPLS L3VPN في وضع التدفق، كائنات تغذية IP الديناميكية، صيانة الترخيص والتوقيع، التشغيل الأول، وإرسال السجلات الخارجية إلى Syslog/SIEM. - أدوات التوافق عبر المنصات المبنية على المخطط المحلل: تدقيق أفضل الممارسات لجدار الحماية (أي-أي، قواعد مظلمة أو مهملة، قواعدتي مفقودة ومنطق التسجيل، خدمات نصية واضحة، تشفير ضعيف، تقوية مستوى الطبقة الجهازية)، تحويل التكوين مع تقرير دقة لكل قسم، ومقارنة التكوين القائمة على المعنى للكشف عن الانحراف أو توازن HA أو التحقق من الهجرة. - سبع مسارات امتثال NGFW تربط قدرات جدران الحماية بالأدلة للتحكم في PCI DSS v4.0.1، HIPAA، CMMC المستوى 2 / NIST SP 800-171، CIS Controls v8/v8.1، ISO/IEC 27001:2022، SOC 2 و DISA SRX STIG، وتنتج نتائج قابلة للمراجعة وقوائم الفجوات بدلاً من ادعاءات الشهادات. - مهارات نشرين لتشغيل Juniper Security Director On-Prem و HPE Aruba ClearPass Policy Manager كضيوف في Proxmox VE، تغطي تحديد الحجم وتكوين التشغيل الأول والتحقق من الصحة. التثبيت يتم عبر سكريبت المثبت (قابل للاستيراد عبر curl أو تشغيل من نسخة مكررة) مع اختيار تفاعلي أو علامات مثل --all، --skill، --family (محللون، SRX، أدوات، امتثال، نشر)، --target (claude، codex، hermes، كلاهما، كل شيء)، --dir، --list، --uninstall، --force و -y. يتم نسخ المهارات بدلاً من ربطها، لذا يجب إعادة تشغيل المثبت لاستلام التحديثات. ملخص README واضح بشأن الحدود والمخاطر: المهارات هي تعليمات تُحمّل في سياق الوكيل وبعضها يوجه الوكيل نحو معدات حقيقية؛ يُنصح المستخدمون بقراءة دليل المهارات كاملاً قبل التثبيت، واعتبار التكوينات الملصقة غير موثوقة لأن الدفاعات ضد حقن الأوامر غير موجودة، وتجنب لصق الأسرار في النماذج المضيفة. الخطوات التي تغير الأجهزة تتطلب موافقة صريحة في نية المؤلف، لكن ملخص README يشير إلى أن الأذونات الحقيقية هي ما يقيد الوكيل، ويُنصح بالتحقق من السلوك مقابل منصتك وإصدارك الخاص. تشير ملاحظات الجودة إلى أن 26 من أصل 29 مهارة قد مرت بمراجعة تقنية مستقلة، بينما يُصدر clearpass-proxmox-deploy كمسودة وتحليل-firepower-configs و srx-syslog-logging غير مُراجعين. المشروع غير رسمي وغير مرتبط بـ Cisco أو Fortinet أو Palo Alto Networks أو Juniper Networks أو HPE، وهو مرخص بموجب ترخيص MIT.