প্রকল্প সম্পর্কে
COPS (Copilot Operations Plugins for Security) হলো ডিফেন্সিভ সাইবারসিকিউরিটি প্লাগইন, এজেন্ট স্কিল এবং অফলাইন ভেরিফিকেশন টুলের একটি ওপেন-সোর্স, সার্বজনীন ক্যাটালগ। এটি প্রোডাকশন-গ্রেড সিকিউরিটি সক্ষমতা প্রদান করে, যা GitHub Copilot, Claude Code এবং Codex/ChatGPT সহ একাধিক AI কোডিং অ্যাসিস্ট্যান্টে কাজ করে, ব্যবহারকারীদের কোনো একক ইকোসিস্টেমে আবদ্ধ না রেখে। প্রকল্পটি offline-first হিসেবে ডিজাইন করা: সব ডেমো, চেক এবং ভ্যালিডেশন স্ট্যান্ডার্ড Python ব্যবহার করে স্থানীয়ভাবে চলে, কোনো ক্লাউড ক্রেডেনশিয়াল বা লাইভ টেন্যান্ট সংযোগের প্রয়োজন নেই।
## কুইকস্টার্ট
Python 3.11+ প্রয়োজন। রিপো ক্লোন করুন এবং শুধুমাত্র স্ট্যান্ডার্ড লাইব্রেরি ব্যবহার করে কমান্ড চালান:
```bash
git clone https://github.com/sodejm/copilot-operation-plugin-for-security.git
cd copilot-operation-plugin-for-security
python3 -m cops doctor
python3 -m cops list
python3 -m cops info sentinel-hunt-workbench
python3 -m cops demo sentinel-hunt-workbench
python3 -m cops check sentinel-hunt-workbench
```
- `cops doctor`: Python পরিবেশের প্রস্তুতি এবং ক্যাটালগ সিঙ্ক পরীক্ষা করে।
- `cops list`: উপলব্ধ সিকিউরিটি প্লাগইন, পরিপক্বতা এবং ভ্যালিডেশন স্ট্যাটাস তালিকাভুক্ত করে।
- `cops demo`: সিন্থেটিক ডেটা দিয়ে স্বয়ংসম্পূর্ণ অফলাইন ওয়াকথ্রু চালায়।
- `cops check`: ডিটারমিনিস্টিক ভেরিফিকেশন স্যুট (সিনট্যাক্স, স্কিমা, মিউটেশন টেস্ট) চালায়।
## উপলব্ধ প্লাগইন
প্রতিটি প্লাগইন `plugins/<category>/<plugin-id>/`-এ একটি প্র্যাকটিশনার প্লেবুকসহ থাকে:
- **Security Logging Advisor** (Logging & Telemetry): সিকিউরিটি লগিং ঘাটতির জন্য কোডবেস অডিট করে, সংবেদনশীল ডেটা লিক চিহ্নিত করে, CVE রিচেবিলিটি অগ্রাধিকার দেয়।
- **SOC Investigation Workbench** (Detection & Hunting): প্রতিদ্বন্দ্বী হাইপোথিসিস, প্রশ্ন র্যাঙ্কিং এবং প্রমাণ নির্ভরতা গ্রাফ ব্যবহার করে ইনসিডেন্ট তদন্ত পরিচালনা করে।
- **Sentinel Hunt Workbench** (Detection & Hunting): অফলাইনে 12টি ডিফেন্সিভ Microsoft Sentinel এবং Defender KQL থ্রেট হান্ট লেখে, অভিযোজিত করে এবং স্ট্রেস-টেস্ট করে।
- **Attack Path Workbench** (Detection & Hunting): স্থানীয় এক্সপোর্ট থেকে ক্রাউন জুয়েলস পর্যন্ত মাল্টি-হপ ক্লাউড ল্যাটারাল মুভমেন্ট পাথ ট্রেস করে এবং রিমিডিয়েশন চোক পয়েন্ট খুঁজে বের করে।
- **Attack Surface Planner** (Offensive Security): অনুমোদিত রুলস অফ এনগেজমেন্টকে স্থানীয় এক্সপোর্ট ম্যানিফেস্ট থেকে সীমাবদ্ধ, প্যাসিভ রিভিউ প্ল্যানে রূপান্তর করে।
## সার্বজনীন পোর্টেবিলিটি
COPS একটি কেন্দ্রীয় ক্যাটালগ (`catalog/plugins.json`) কে একক সত্যের উৎস হিসেবে ব্যবহার করে। প্রতিটি প্লাগইন একটি কোর Agent Plugins v1.0.0 ম্যানিফেস্ট (`plugin.json`), হোস্ট ম্যানিফেস্ট (`.claude-plugin/`, `.codex-plugin/`) এবং পুনঃব্যবহারযোগ্য স্কিল বজায় রাখে। `python3 -m cops generate` চালালে স্বয়ংক্রিয়ভাবে GitHub Copilot, Claude Code এবং Codex/ChatGPT-এর জন্য মার্কেটপ্লেস কনফিগারেশন ফাইল তৈরি ও সিঙ্ক হয়। টেস্ট গেট নিশ্চিত করে যে হোস্ট ইনডেক্স কখনো সিঙ্কের বাইরে চলে না যায়।
## কন্ট্রিবিউটর সেটআপ
```bash
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install -r requirements.txt
make check-prerequisites
make check
```
অবদান রাখার আগে `docs/ADDING_A_PLUGIN.md`, `AGENTS.md` এবং `CONTRIBUTING.md` পর্যালোচনা করুন।
## প্রমাণ ও নিরাপত্তা নীতি
- **অফলাইন নিরাপত্তা**: ডেমো এবং চেক স্থানীয় সিন্থেটিক ডেটার বিরুদ্ধে চলে; কোনো অপর্যালোচিত নেটওয়ার্ক কল বা রিমোট প্রোডাকশন সার্ভিসে লেখা হয় না।
- **স্পষ্ট স্ট্যাটাস বিভাজন**: স্থানীয়ভাবে ভ্যালিডেটেড এবং অযাচাইকৃত লাইভ-ক্লাউড আচরণের মধ্যে পার্থক্য করে; পাসিং অফলাইন টেস্ট কোডের সঠিকতা প্রমাণ করে, লাইভ SIEM অ্যালার্ট নয়।
- **ডেটা প্রাইভেসি**: সব ইনপুট কোড এবং লগকে সংবেদনশীল হিসেবে বিবেচনা করে; কোনো ক্রেডেনশিয়াল স্টোরেজ বা থার্ড-পার্টি টেলিমেট্রি নেই।
## লাইসেন্স
COPS কোড এবং ডকুমেন্টেশন PolyForm Noncommercial License 1.0.0-এর অধীনে লাইসেন্সকৃত। PARK থেকে পুনঃব্যবহারযোগ্য উপাদান Apache-2.0 নোটিশ ধরে রাখে (দেখুন THIRD_PARTY_NOTICES.md)।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.