প্রকল্প সম্পর্কে
fwskillsshare হলো ফায়ারওয়াল ও নেটওয়ার্ক-নিরাপত্তা কাজের জন্য ২৯টি এজেন্ট স্কিলের একটি কমিউনিটি সংগ্রহ, যা সাধারণ Markdown-ে লেখা এবং Claude Code, Codex ও Hermes-এর মতো কোডিং এজেন্টদের উদ্দেশ্যে তৈরি। স্কিলগুলো মডেল-ইনভোক — এজেন্ট ভেন্ডর কিওয়ার্ড, SRX অপারেশনাল টপিক, ডিপ্লয়মেন্ট অনুরোধ বা কমপ্লায়েন্স ভাষা থেকে এগুলো গ্রহণ করে, আবার নাম দিয়ে সরাসরিও কল করা যায়।
স্কিলগুলো পাঁচটি পরিবারে বিভক্ত:
- কনফিগ প্যাসার (পাঁচটি): Cisco ASA/FTD running-config, Cisco Secure Firewall / Firepower FMC ও FDM JSON এক্সপোর্ট, FortiGate/FortiOS show full-configuration, Palo Alto PAN-OS ও Panorama (XML বা set ফর্ম্যাট), আর Juniper SRX/Junos (display set বা curly-brace)। প্রতিটি ভেন্ডরকে একক, ভেন্ডর-নিরপেক্ষ ইন্টারমিডিয়েট JSON স্কিমাতে নরমালাইজ করে — জোন, অবজেক্ট, পলিসি, NAT, রাউটিং, VPN ও HA কভার করে, এর সাথে ক্যানোনিক্যাল L7 অ্যাপ্লিকেশন ম্যাপ ও কনফিডেন্স স্কোর দেয়।
- SRX অপারেশনাল প্লেবুক: পলিসি ও AppID/AppFW, সোর্স/ডেস্টিনেশন/static NAT ও NAT64/CGN, মুльти-নোড HA, ADVPN, স্ট্যাটিক হাব-অ্যান্ড-স্পোক IPsec, প্রক্সমক্স VE গেস্টে চ্যাসিস ক্লাস্টার, MPLS L3VPN ফ্লো মোডে, ডায়নামিক IP ফিড অবজেক্ট, লাইসেন্স ও সিগনেচার মেইনটেন্যান্স, ফার্স্ট-টাইম ব্রিং-আপ, ও বাহ্যী syslog/SIEM ডেলিভারি।
- প্যাস্ড স্কিমা ভিত্তিক ক্রস-ভেন্ডর টুলিং: ফায়ারওয়াল best-practices অডিট (any-any, শ্যাডোড/অরফানড রুল, missing deny ও লগিং, প্লেইনটেক্সট সার্ভিস, দুর্বল ক্রিপ্টো, ডিভাইস-প্লেন হার্ডেনিং), কনফিগ রূপান্তর (প্রতিটি সেকশনের fidelity রিপোর্ট সহ), ও অর্থ-ভিত্তিক কনফিগ ডিফ (ড্রিফ্ট, HA parity, মাইগ্রেশন ভ্যালিডেশনের জন্য)।
- সাতটি NGFW কমপ্লায়েন্স প্লেবুক যা ফায়ারওয়াল ক্ষমতাকে PCI DSS v4.0.1, HIPAA, CMMC Level 2 / NIST SP 800-171, CIS Controls v8/v8.1, ISO/IEC 27001:2022, SOC 2 ও DISA SRX STIG-এর নিয়ন্ত্রণ প্রমাণের সাথে ম্যাপ করে — সার্টিফিকেশন দাবির বদলে assessor-মুখী ফাইন্ডিং ও গেপ তালিকা তৈরি করে।
- প্রক্সমক্স VE গেস্টে Juniper Security Director On-Prem ও HPE Aruba ClearPass Policy Manager চালানোর জন্য দুটি ডিপ্লয়মেন্ট স্কিল, যা সাইজিং, ফার্স্ট-বুট কনফিগারেশন ও ভ্যালিডেশন ধাপ কভার করে।
ইনস্টলেশন installer স্ক্রিপ্টের মাধ্যমে (curl-যোগ্য, অথবা clone থেকে রান করা যায়); ইন্টারেক্টিভ নির্বাচন বা --all, --skill, --family (parsers, srx, tooling, compliance, deployment), --target (claude, codex, hermes, both, all), --dir, --list, --uninstall, --force ও -y-এর মতো ফ্ল্যাগ সহ। স্কিলগুলো symlink না করে কপি করা হয়, তাই আপডেট পেতে আবার ইনস্টলার চালানো দরকার।
README-তে সীমাবদ্ধতা ও ঝুঁকি নিয়ে স্পষ্ট জানানো হয়েছে: স্কিলগুলো এজেন্টের context-তে লোড হওয়া নির্দেশনা; কিছু স্কিল এজেন্টকে সরাসরি আসল উপকরণের দিকে নির্দেশ করে। ইনস্টল করার আগে সম্পূর্ণ skill directory পড়তে, prompt injection-এর বিরুদ্ধে কোনো প্রতিরক্ষা নেই বলে pasted কনফিগকে untrusted ইনপুট হিসেবে বিবেচ্য করতে, আর hosted মডেলে secrets paste করতে যাবেন না। Device-changing ধাপগুলো writing-এ explicit approval চায়, তবে README বলে যে প্রকৃত পারমিশনই এজেন্টকে সীমাবদ্ধ করে, তাই আপনার নিজের প্ল্যাটফর্ম ও রিলিজ দিয়ে আচরণ যাচাই করতে বলা হয়েছে। মান সম্পর্কে বলা হয়েছে যে ২৯টির মধ্যে ২৬টি স্বাধীন technical review কেটেছে; clearpass-proxmox-deploy draft হিসেবে এসেছে, parsing-firepower-configs ও srx-syslog-logging unreviewed। প্রকল্পটি unofficial, Cisco, Fortinet, Palo Alto Networks, Juniper Networks বা HPE-এর সাথে কোনো সম্পৃক্ততা নেই; MIT লাইসেন্সে প্রকাশিত।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.