Sobre el proyecto

COPS (Copilot Operations Plugins for Security) es un catálogo universal de código abierto de plugins defensivos de ciberseguridad, habilidades de agentes y herramientas de verificación offline. Proporciona capacidades de seguridad de nivel de producción que funcionan en múltiples asistentes de programación con IA, incluidos GitHub Copilot, Claude Code y Codex/ChatGPT, sin bloquear a los usuarios en un único ecosistema. El proyecto está diseñado con un enfoque offline-first: todas las demos, comprobaciones y validaciones se ejecutan localmente usando Python estándar, sin necesidad de credenciales en la nube ni conexiones a entornos activos. ## Inicio rápido Requiere Python 3.11+. Clona el repositorio y ejecuta los comandos usando únicamente la biblioteca estándar: ```bash git clone https://github.com/sodejm/copilot-operation-plugin-for-security.git cd copilot-operation-plugin-for-security python3 -m cops doctor python3 -m cops list python3 -m cops info sentinel-hunt-workbench python3 -m cops demo sentinel-hunt-workbench python3 -m cops check sentinel-hunt-workbench ``` - `cops doctor`: Comprueba la preparación del entorno de Python y la sincronización del catálogo. - `cops list`: Lista los plugins de seguridad disponibles, su madurez y estado de validación. - `cops demo`: Ejecuta recorridos offline autocontenidos con datos sintéticos. - `cops check`: Ejecuta suites de verificación deterministas (sintaxis, esquema, pruebas de mutación). ## Plugins disponibles Cada plugin reside en `plugins/<category>/<plugin-id>/` con un manual para profesionales: - **Security Logging Advisor** (Logging & Telemetry): Audita bases de código en busca de carencias en el registro de seguridad, señala fugas de datos sensibles y prioriza la alcanzabilidad de CVE. - **SOC Investigation Workbench** (Detection & Hunting): Guía investigaciones de incidentes usando hipótesis contrapuestas, clasificación de preguntas y grafos de dependencia de evidencias. - **Sentinel Hunt Workbench** (Detection & Hunting): Crea, adapta y somete a pruebas de estrés 12 búsquedas de amenazas KQL defensivas de Microsoft Sentinel y Defender en modo offline. - **Attack Path Workbench** (Detection & Hunting): Rastrea rutas de movimiento lateral multietapa en la nube desde exportaciones locales hasta los activos críticos y encuentra puntos de estrangulamiento para la remediación. - **Attack Surface Planner** (Offensive Security): Traduce reglas de enfrentamiento autorizadas en planes de revisión pasivos y acotados a partir de manifiestos de exportación locales. ## Portabilidad universal COPS utiliza un catálogo central (`catalog/plugins.json`) como única fuente de verdad. Cada plugin mantiene un manifiesto principal de Agent Plugins v1.0.0 (`plugin.json`), manifiestos de host (`.claude-plugin/`, `.codex-plugin/`) y habilidades reutilizables. Ejecutar `python3 -m cops generate` crea y sincroniza automáticamente los archivos de configuración del marketplace para GitHub Copilot, Claude Code y Codex/ChatGPT. Las puertas de prueba garantizan que los índices de host nunca se desincronicen. ## Configuración para colaboradores ```bash python3 -m venv .venv source .venv/bin/activate python3 -m pip install -r requirements.txt make check-prerequisites make check ``` Revisa `docs/ADDING_A_PLUGIN.md`, `AGENTS.md` y `CONTRIBUTING.md` antes de contribuir. ## Principios de evidencia y seguridad - **Seguridad offline**: Las demos y comprobaciones se ejecutan contra datos sintéticos locales; sin llamadas de red no revisadas ni escrituras en servicios de producción remotos. - **Separación clara de estados**: Distingue el comportamiento validado localmente del comportamiento no verificado en la nube activa; las pruebas offline superadas demuestran la corrección del código, no alertas de SIEM en vivo. - **Privacidad de datos**: Trata todo el código y los registros de entrada como sensibles; sin almacenamiento de credenciales ni telemetría de terceros. ## Licencia El código y la documentación de COPS están licenciados bajo la PolyForm Noncommercial License 1.0.0. Los componentes reutilizables de PARK conservan los avisos Apache-2.0 (véase THIRD_PARTY_NOTICES.md).