Sobre el proyecto

fwskillsshare es una colección comunitaria de 29 habilidades para agentes destinadas a tareas de cortafuegos y seguridad de red, escritas en Markdown plano y orientadas a agentes de codificación como Claude Code, Codex y Hermes. Las habilidades se invocan mediante el modelo: el agente las detecta a partir de palabras clave de proveedores, temas operativos de SRX, solicitudes de despliegue o lenguaje de cumplimiento, y también se pueden llamar explícitamente por su nombre. Las habilidades se agrupan en cinco familias: - Analizadores de configuración (cinco): configuración en ejecución de Cisco ASA/FTD, exportaciones JSON de Cisco Secure Firewall / Firepower FMC y FDM, configuración completa de FortiGate/FortiOS, PAN-OS y Panorama de Palo Alto (formato XML o set) y Juniper SRX/Junos (formato display set o llaves). Normalizan cada proveedor a un esquema JSON intermedio compartido y neutral al proveedor que cubre zonas, objetos, políticas, NAT, enrutamiento, VPN y alta disponibilidad, con un mapa canónico de aplicaciones L7 y puntuaciones de confianza. - Manuales operativos de SRX: políticas y AppID/AppFW, NAT de origen/destino/estática y NAT64/CGN, alta disponibilidad multinodo, ADVPN, IPsec estático hub-and-spoke, clúster de chasis en invitados de Proxmox VE, L3VPN MPLS en modo flujo, objetos de feed de IP dinámico, mantenimiento de licencias y firmas, puesta en marcha inicial y entrega de registros externos a syslog/SIEM. - Herramientas mult provedor construidas sobre el esquema analizado: auditoría de buenas prácticas de cortafuegos (reglas any-any, reglas duplicadas/huérfanas, denegaciones y registros faltantes, servicios de texto plano expuestos, criptografía débil, endurecimiento del plano de dispositivo), conversión de configuraciones con un informe de fidelidad por sección, y comparación de configuraciones basada en significado para validar desviaciones, paridad de alta disponibilidad o migraciones. - Siete manuales de cumplimiento NGFW que mapean las capacidades de los cortafuegos a evidencia de control para PCI DSS v4.0.1, HIPAA, Nivel 2 de CMMC / NIST SP 800-171, Controles CIS v8/v8.1, ISO/IEC 27001:2022, SOC 2 y el STIG de Juniper SRX, generando hallazgos orientados a evaluadores y listas de brechas en lugar de afirmaciones de certificación. - Dos habilidades de despliegue para ejecutar Juniper Security Director On-Prem y HPE Aruba ClearPass Policy Manager como invitados de Proxmox VE, que cubren dimensionamiento, configuración de primer arranque y pasos de validación. La instalación se realiza mediante un script instalador (accesible por curl o ejecutable desde una clonación del repositorio) con selección interactiva o banderas como --all, --skill, --family (parsers, srx, tooling, compliance, deployment), --target (claude, codex, hermes, both, all), --dir, --list, --uninstall, --force y -y. Las habilidades se copian en lugar de vincularse, por lo que es necesario volver a ejecutar el instalador para aplicar actualizaciones. El README es explícito sobre sus limitaciones y riesgos: las habilidades son instrucciones cargadas en el contexto del agente y algunas dirigen al agente a equipos reales; se recomienda a los usuarios leer todo el directorio de habilidades antes de instalar, tratar las configuraciones pegadas como entrada no confiable ya que no hay defensa contra inyección de prompts, y evitar pegar secretos en modelos alojados. Los pasos que modifican dispositivos están escritos para requerir aprobación explícita según la intención del autor, pero el README señala que son los permisos reales los que limitan al agente, y recomienda verificar el comportamiento en su propia plataforma y versión. Las notas de calidad indican que 26 de las 29 habilidades han pasado una revisión técnica independiente, mientras que clearpass-proxmox-deploy se envía como borrador y parsing-firepower-configs y srx-syslog-logging no han sido revisadas. El proyecto no es oficial, no está afiliado a Cisco, Fortinet, Palo Alto Networks, Juniper Networks ni HPE, y cuenta con licencia MIT.