Sobre el proyecto
fwskillsshare es una colección de 31 habilidades de agente dirigidas a ingenieros de firewall y seguridad de red. Cada habilidad es markdown simple (además de un agents/openai.yaml, y ayudantes de Python en dos habilidades de despliegue) que se carga en el contexto de un agente de codificación para que siga sintaxis verificada por el proveedor en lugar de inventar configuraciones que parecen plausibles. El README es explícito en que las habilidades son instrucciones que el agente ejecutará, que las configuraciones pegadas deben tratarse como entrada no confiable, y que los secretos en configuraciones de firewall no deben enviarse a un proveedor de modelo alojado a menos que sea una decisión deliberada.
Las habilidades se dividen en cinco familias. Los analizadores de configuración normalizan configuraciones de Cisco ASA/FTD, Cisco Firepower (JSON FMC/FDM), FortiGate/FortiOS, Palo Alto PAN-OS/Panorama y Juniper SRX/Junos en un esquema JSON intermedio neutral entre proveedores que cubre zonas, objetos, políticas, NAT, enrutamiento, VPN y HA, con un mapa de aplicaciones L7 canónico y puntuaciones de confianza. Las herramientas entre proveedores luego trabajan en ese esquema: una auditoría de mejores prácticas (reglas any-any, reglas sombreadas o huérfanas, falta de deny/registro, servicios de texto plano expuestos, criptografía débil, endurecimiento del plano de dispositivo), una habilidad de conversión de configuración con un informe de fidelidad por sección, y un diff de configuración basado en significado para deriva, paridad HA o validación de migración.
Los playbooks operativos SRX cubren política, NAT, alta disponibilidad multi-nodo, ADVPN, AutoVPN túnel completo, IPsec estático hub-and-spoke, clúster de chasis en Proxmox VE, MPLS L3VPN en modo flujo, feeds de IP dinámicos, mantenimiento de licencias y firmas, configuración inicial, triaje IPS y registro syslog/SIEM. Varios están anclados a sintaxis validada en hardware real, incluidos errores específicos de commit de Junos y fallos de autenticación de certificados ADVPN.
Siete playbooks de cumplimiento mapean la capacidad del firewall a evidencia de control para PCI DSS v4.0.1, HIPAA, CMMC/NIST SP 800-171, CIS Controls v8/v8.1, ISO/IEC 27001:2022, SOC 2 y el DISA SRX STIG. El README enfatiza que un firewall apoya evidencia para un control y nunca está certificado en sí mismo, y que el cumplimiento se evalúa para el entorno y programa.
Una familia de despliegue cubre HPE Aruba ClearPass Policy Manager 6.14, Juniper Security Director On-Prem 25/26 y Juniper cSRX, todos como invitados de Proxmox VE, con guía de dimensionamiento, primer arranque y validación. La instalación es mediante un install.sh interactivo o basado en banderas que copia habilidades en directorios de habilidades de Claude Code, Codex o Hermes; las habilidades se copian en lugar de enlazarse, por lo que se necesita volver a ejecutar el instalador para actualizaciones. El proyecto declara que 26 de 31 habilidades han pasado revisión técnica independiente, con tres enviadas como borradores y dos aún no a través de la revisión de dos etapas. Es un proyecto comunitario no oficial, no afiliado a ninguno de los proveedores nombrados, y tiene licencia MIT.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.