عن المشروع
COPS (Copilot Operations Plugins for Security) هو كتالوج مفتوح المصدر وعالمي لإضافات الأمن السيبراني الدفاعية، ومهارات الوكلاء، وأدوات التحقق دون اتصال. يوفر قدرات أمنية بمستوى الإنتاج تعمل عبر مساعدي البرمجة بالذكاء الاصطناعي المتعددين، بما في ذلك GitHub Copilot وClaude Code وCodex/ChatGPT، دون تقييد المستخدمين بنظام بيئي واحد. تم تصميم المشروع وفق مبدأ الأولوية للعمل دون اتصال: جميع العروض التوضيحية والفحوصات وعمليات التحقق تعمل محليًا باستخدام Python القياسي، دون الحاجة إلى بيانات اعتماد سحابية أو اتصالات مباشرة بالمستأجرين.
## البدء السريع
يتطلب Python 3.11+. استنسخ المستودع وشغّل الأوامر باستخدام المكتبة القياسية فقط:
```bash
git clone https://github.com/sodejm/copilot-operation-plugin-for-security.git
cd copilot-operation-plugin-for-security
python3 -m cops doctor
python3 -m cops list
python3 -m cops info sentinel-hunt-workbench
python3 -m cops demo sentinel-hunt-workbench
python3 -m cops check sentinel-hunt-workbench
```
- `cops doctor`: يتحقق من جاهزية بيئة Python ومزامنة الكتالوج.
- `cops list`: يسرد إضافات الأمان المتاحة ومدى نضجها وحالة التحقق منها.
- `cops demo`: يشغّل جولات إرشادية دون اتصال ومكتفية ذاتيًا باستخدام بيانات اصطناعية.
- `cops check`: ينفذ مجموعات تحقق حتمية (اختبارات الصياغة والمخطط والتحور).
## الإضافات المتاحة
توجد كل إضافة في `plugins/<category>/<plugin-id>/` مع دليل إرشادي للممارسين:
- **Security Logging Advisor** (التسجيل والقياس عن بُعد): يدقق في قواعد الشيفرة بحثًا عن ثغرات التسجيل الأمني، ويحدد تسريبات البيانات الحساسة، ويرتب أولويات إمكانية الوصول إلى CVE.
- **SOC Investigation Workbench** (الكشف والبحث): يوجّه تحقيقات الحوادث باستخدام فرضيات متنافسة، وترتيب الأسئلة، ومخططات اعتماد الأدلة.
- **Sentinel Hunt Workbench** (الكشف والبحث): يؤلف ويكيّف ويختبر بإجهاد 12 عملية بحث دفاعية عن التهديدات باستخدام KQL في Microsoft Sentinel وDefender دون اتصال.
- **Attack Path Workbench** (الكشف والبحث): يتتبع مسارات الحركة الجانبية السحابية متعددة القفزات من الصادرات المحلية إلى الأصول الحيوية ويحدد نقاط الاختناق في المعالجة.
- **Attack Surface Planner** (الأمن الهجومي): يحوّل قواعد الاشتباك المصرح بها إلى خطط مراجعة سلبية محدودة من بيانات الصادرات المحلية.
## قابلية النقل العالمية
يستخدم COPS كتالوجًا مركزيًا (`catalog/plugins.json`) كمصدر وحيد للحقيقة. تحتفظ كل إضافة ببيان أساسي Agent Plugins v1.0.0 (`plugin.json`)، وبيانات المضيف (`.claude-plugin/`، `.codex-plugin/`)، ومهارات قابلة لإعادة الاستخدام. يؤدي تشغيل `python3 -m cops generate` إلى إنشاء ومزامنة ملفات تكوين الأسواق تلقائيًا لـ GitHub Copilot وClaude Code وCodex/ChatGPT. تضمن بوابات الاختبار عدم انحراف فهارس المضيف عن المزامنة.
## إعداد المساهمين
```bash
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install -r requirements.txt
make check-prerequisites
make check
```
راجع `docs/ADDING_A_PLUGIN.md` و`AGENTS.md` و`CONTRIBUTING.md` قبل المساهمة.
## مبادئ الأدلة والسلامة
- **السلامة دون اتصال**: تعمل العروض التوضيحية والفحوصات على بيانات اصطناعية محلية؛ لا توجد استدعاءات شبكية غير مراجعة أو كتابات إلى خدمات إنتاجية بعيدة.
- **فصل واضح للحالات**: يميز بين ما تم التحقق منه محليًا والسلوك السحابي المباشر غير المتحقق منه؛ فنجاح الاختبارات دون اتصال يثبت صحة الشيفرة، وليس تنبيهات SIEM المباشرة.
- **خصوصية البيانات**: يتعامل مع جميع الشيفرات والسجلات المدخلة كبيانات حساسة؛ لا تخزين لبيانات الاعتماد أو قياس عن بُعد من طرف ثالث.
## الترخيص
شيفرة COPS ووثائقه مرخصة بموجب PolyForm Noncommercial License 1.0.0. تحتفظ المكونات القابلة لإعادة الاستخدام من PARK بإشعارات Apache-2.0 (انظر THIRD_PARTY_NOTICES.md).
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.