À propos du projet
COPS (Copilot Operations Plugins for Security) est un catalogue open source universel de plugins défensifs de cybersécurité, de compétences d'agents et d'outils de vérification hors ligne. Il fournit des capacités de sécurité de niveau production qui fonctionnent sur plusieurs assistants de codage IA, notamment GitHub Copilot, Claude Code et Codex/ChatGPT, sans enfermer les utilisateurs dans un seul écosystème. Le projet est conçu selon le principe du hors ligne d'abord : toutes les démos, vérifications et validations s'exécutent localement avec Python standard, sans identifiants cloud ni connexions à des locataires en direct.
## Démarrage rapide
Nécessite Python 3.11+. Clonez le dépôt et exécutez les commandes en utilisant uniquement la bibliothèque standard :
```bash
git clone https://github.com/sodejm/copilot-operation-plugin-for-security.git
cd copilot-operation-plugin-for-security
python3 -m cops doctor
python3 -m cops list
python3 -m cops info sentinel-hunt-workbench
python3 -m cops demo sentinel-hunt-workbench
python3 -m cops check sentinel-hunt-workbench
```
- `cops doctor` : vérifie l'état de préparation de l'environnement Python et la synchronisation du catalogue.
- `cops list` : liste les plugins de sécurité disponibles, leur maturité et leur statut de validation.
- `cops demo` : exécute des démonstrations hors ligne autonomes avec des données synthétiques.
- `cops check` : exécute des suites de vérification déterministes (syntaxe, schéma, tests de mutation).
## Plugins disponibles
Chaque plugin réside dans `plugins/<category>/<plugin-id>/` avec un guide pratique :
- **Security Logging Advisor** (Journalisation et télémétrie) : audite les bases de code pour détecter les lacunes de journalisation de sécurité, signale les fuites de données sensibles, hiérarchise l'accessibilité des CVE.
- **SOC Investigation Workbench** (Détection et chasse) : guide les enquêtes d'incident à l'aide d'hypothèses concurrentes, de classement des questions et de graphes de dépendance des preuves.
- **Sentinel Hunt Workbench** (Détection et chasse) : rédige, adapte et teste en contrainte 12 chasses aux menaces KQL défensives Microsoft Sentinel et Defender hors ligne.
- **Attack Path Workbench** (Détection et chasse) : trace les chemins de mouvement latéral cloud multi-sauts à partir d'exports locaux jusqu'aux actifs critiques et identifie les points de blocage pour la remédiation.
- **Attack Surface Planner** (Sécurité offensive) : traduit les règles d'engagement autorisées en plans d'examen passifs et délimités à partir de manifestes d'export locaux.
## Portabilité universelle
COPS utilise un catalogue central (`catalog/plugins.json`) comme source unique de vérité. Chaque plugin maintient un manifeste principal Agent Plugins v1.0.0 (`plugin.json`), des manifestes d'hôte (`.claude-plugin/`, `.codex-plugin/`) et des compétences réutilisables. L'exécution de `python3 -m cops generate` crée et synchronise automatiquement les fichiers de configuration de place de marché pour GitHub Copilot, Claude Code et Codex/ChatGPT. Des barrières de test garantissent que les index d'hôte ne se désynchronisent jamais.
## Configuration du contributeur
```bash
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install -r requirements.txt
make check-prerequisites
make check
```
Consultez `docs/ADDING_A_PLUGIN.md`, `AGENTS.md` et `CONTRIBUTING.md` avant de contribuer.
## Principes de preuve et de sécurité
- **Sécurité hors ligne** : les démos et vérifications s'exécutent sur des données synthétiques locales ; aucun appel réseau non examiné ni écriture vers des services de production distants.
- **Séparation claire des statuts** : distingue le comportement validé localement du comportement cloud en direct non vérifié ; la réussite des tests hors ligne prouve l'exactitude du code, pas les alertes SIEM en direct.
- **Confidentialité des données** : traite tout code et journal d'entrée comme sensible ; aucun stockage d'identifiants ni télémétrie tierce.
## Licence
Le code et la documentation de COPS sont sous licence PolyForm Noncommercial License 1.0.0. Les composants réutilisables de PARK conservent les mentions Apache-2.0 (voir THIRD_PARTY_NOTICES.md).
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.