প্রকল্প সম্পর্কে

COPS (Copilot Operations Plugins for Security) হলো ডিফেন্সিভ সাইবারসিকিউরিটি প্লাগইন, এজেন্ট স্কিল এবং অফলাইন ভেরিফিকেশন টুলের একটি ওপেন-সোর্স, সার্বজনীন ক্যাটালগ। এটি প্রোডাকশন-গ্রেড সিকিউরিটি সক্ষমতা প্রদান করে, যা GitHub Copilot, Claude Code এবং Codex/ChatGPT সহ একাধিক AI কোডিং অ্যাসিস্ট্যান্টে কাজ করে, ব্যবহারকারীদের কোনো একক ইকোসিস্টেমে আবদ্ধ না রেখে। প্রকল্পটি offline-first হিসেবে ডিজাইন করা: সব ডেমো, চেক এবং ভ্যালিডেশন স্ট্যান্ডার্ড Python ব্যবহার করে স্থানীয়ভাবে চলে, কোনো ক্লাউড ক্রেডেনশিয়াল বা লাইভ টেন্যান্ট সংযোগের প্রয়োজন নেই। ## কুইকস্টার্ট Python 3.11+ প্রয়োজন। রিপো ক্লোন করুন এবং শুধুমাত্র স্ট্যান্ডার্ড লাইব্রেরি ব্যবহার করে কমান্ড চালান: ```bash git clone https://github.com/sodejm/copilot-operation-plugin-for-security.git cd copilot-operation-plugin-for-security python3 -m cops doctor python3 -m cops list python3 -m cops info sentinel-hunt-workbench python3 -m cops demo sentinel-hunt-workbench python3 -m cops check sentinel-hunt-workbench ``` - `cops doctor`: Python পরিবেশের প্রস্তুতি এবং ক্যাটালগ সিঙ্ক পরীক্ষা করে। - `cops list`: উপলব্ধ সিকিউরিটি প্লাগইন, পরিপক্বতা এবং ভ্যালিডেশন স্ট্যাটাস তালিকাভুক্ত করে। - `cops demo`: সিন্থেটিক ডেটা দিয়ে স্বয়ংসম্পূর্ণ অফলাইন ওয়াকথ্রু চালায়। - `cops check`: ডিটারমিনিস্টিক ভেরিফিকেশন স্যুট (সিনট্যাক্স, স্কিমা, মিউটেশন টেস্ট) চালায়। ## উপলব্ধ প্লাগইন প্রতিটি প্লাগইন `plugins/<category>/<plugin-id>/`-এ একটি প্র্যাকটিশনার প্লেবুকসহ থাকে: - **Security Logging Advisor** (Logging & Telemetry): সিকিউরিটি লগিং ঘাটতির জন্য কোডবেস অডিট করে, সংবেদনশীল ডেটা লিক চিহ্নিত করে, CVE রিচেবিলিটি অগ্রাধিকার দেয়। - **SOC Investigation Workbench** (Detection & Hunting): প্রতিদ্বন্দ্বী হাইপোথিসিস, প্রশ্ন র‍্যাঙ্কিং এবং প্রমাণ নির্ভরতা গ্রাফ ব্যবহার করে ইনসিডেন্ট তদন্ত পরিচালনা করে। - **Sentinel Hunt Workbench** (Detection & Hunting): অফলাইনে 12টি ডিফেন্সিভ Microsoft Sentinel এবং Defender KQL থ্রেট হান্ট লেখে, অভিযোজিত করে এবং স্ট্রেস-টেস্ট করে। - **Attack Path Workbench** (Detection & Hunting): স্থানীয় এক্সপোর্ট থেকে ক্রাউন জুয়েলস পর্যন্ত মাল্টি-হপ ক্লাউড ল্যাটারাল মুভমেন্ট পাথ ট্রেস করে এবং রিমিডিয়েশন চোক পয়েন্ট খুঁজে বের করে। - **Attack Surface Planner** (Offensive Security): অনুমোদিত রুলস অফ এনগেজমেন্টকে স্থানীয় এক্সপোর্ট ম্যানিফেস্ট থেকে সীমাবদ্ধ, প্যাসিভ রিভিউ প্ল্যানে রূপান্তর করে। ## সার্বজনীন পোর্টেবিলিটি COPS একটি কেন্দ্রীয় ক্যাটালগ (`catalog/plugins.json`) কে একক সত্যের উৎস হিসেবে ব্যবহার করে। প্রতিটি প্লাগইন একটি কোর Agent Plugins v1.0.0 ম্যানিফেস্ট (`plugin.json`), হোস্ট ম্যানিফেস্ট (`.claude-plugin/`, `.codex-plugin/`) এবং পুনঃব্যবহারযোগ্য স্কিল বজায় রাখে। `python3 -m cops generate` চালালে স্বয়ংক্রিয়ভাবে GitHub Copilot, Claude Code এবং Codex/ChatGPT-এর জন্য মার্কেটপ্লেস কনফিগারেশন ফাইল তৈরি ও সিঙ্ক হয়। টেস্ট গেট নিশ্চিত করে যে হোস্ট ইনডেক্স কখনো সিঙ্কের বাইরে চলে না যায়। ## কন্ট্রিবিউটর সেটআপ ```bash python3 -m venv .venv source .venv/bin/activate python3 -m pip install -r requirements.txt make check-prerequisites make check ``` অবদান রাখার আগে `docs/ADDING_A_PLUGIN.md`, `AGENTS.md` এবং `CONTRIBUTING.md` পর্যালোচনা করুন। ## প্রমাণ ও নিরাপত্তা নীতি - **অফলাইন নিরাপত্তা**: ডেমো এবং চেক স্থানীয় সিন্থেটিক ডেটার বিরুদ্ধে চলে; কোনো অপর্যালোচিত নেটওয়ার্ক কল বা রিমোট প্রোডাকশন সার্ভিসে লেখা হয় না। - **স্পষ্ট স্ট্যাটাস বিভাজন**: স্থানীয়ভাবে ভ্যালিডেটেড এবং অযাচাইকৃত লাইভ-ক্লাউড আচরণের মধ্যে পার্থক্য করে; পাসিং অফলাইন টেস্ট কোডের সঠিকতা প্রমাণ করে, লাইভ SIEM অ্যালার্ট নয়। - **ডেটা প্রাইভেসি**: সব ইনপুট কোড এবং লগকে সংবেদনশীল হিসেবে বিবেচনা করে; কোনো ক্রেডেনশিয়াল স্টোরেজ বা থার্ড-পার্টি টেলিমেট্রি নেই। ## লাইসেন্স COPS কোড এবং ডকুমেন্টেশন PolyForm Noncommercial License 1.0.0-এর অধীনে লাইসেন্সকৃত। PARK থেকে পুনঃব্যবহারযোগ্য উপাদান Apache-2.0 নোটিশ ধরে রাখে (দেখুন THIRD_PARTY_NOTICES.md)।