À propos du projet

COPS (Copilot Operations Plugins for Security) est un catalogue open source universel de plugins défensifs de cybersécurité, de compétences d'agents et d'outils de vérification hors ligne. Il fournit des capacités de sécurité de niveau production qui fonctionnent sur plusieurs assistants de codage IA, notamment GitHub Copilot, Claude Code et Codex/ChatGPT, sans enfermer les utilisateurs dans un seul écosystème. Le projet est conçu selon le principe du hors ligne d'abord : toutes les démos, vérifications et validations s'exécutent localement avec Python standard, sans identifiants cloud ni connexions à des locataires en direct. ## Démarrage rapide Nécessite Python 3.11+. Clonez le dépôt et exécutez les commandes en utilisant uniquement la bibliothèque standard : ```bash git clone https://github.com/sodejm/copilot-operation-plugin-for-security.git cd copilot-operation-plugin-for-security python3 -m cops doctor python3 -m cops list python3 -m cops info sentinel-hunt-workbench python3 -m cops demo sentinel-hunt-workbench python3 -m cops check sentinel-hunt-workbench ``` - `cops doctor` : vérifie l'état de préparation de l'environnement Python et la synchronisation du catalogue. - `cops list` : liste les plugins de sécurité disponibles, leur maturité et leur statut de validation. - `cops demo` : exécute des démonstrations hors ligne autonomes avec des données synthétiques. - `cops check` : exécute des suites de vérification déterministes (syntaxe, schéma, tests de mutation). ## Plugins disponibles Chaque plugin réside dans `plugins/<category>/<plugin-id>/` avec un guide pratique : - **Security Logging Advisor** (Journalisation et télémétrie) : audite les bases de code pour détecter les lacunes de journalisation de sécurité, signale les fuites de données sensibles, hiérarchise l'accessibilité des CVE. - **SOC Investigation Workbench** (Détection et chasse) : guide les enquêtes d'incident à l'aide d'hypothèses concurrentes, de classement des questions et de graphes de dépendance des preuves. - **Sentinel Hunt Workbench** (Détection et chasse) : rédige, adapte et teste en contrainte 12 chasses aux menaces KQL défensives Microsoft Sentinel et Defender hors ligne. - **Attack Path Workbench** (Détection et chasse) : trace les chemins de mouvement latéral cloud multi-sauts à partir d'exports locaux jusqu'aux actifs critiques et identifie les points de blocage pour la remédiation. - **Attack Surface Planner** (Sécurité offensive) : traduit les règles d'engagement autorisées en plans d'examen passifs et délimités à partir de manifestes d'export locaux. ## Portabilité universelle COPS utilise un catalogue central (`catalog/plugins.json`) comme source unique de vérité. Chaque plugin maintient un manifeste principal Agent Plugins v1.0.0 (`plugin.json`), des manifestes d'hôte (`.claude-plugin/`, `.codex-plugin/`) et des compétences réutilisables. L'exécution de `python3 -m cops generate` crée et synchronise automatiquement les fichiers de configuration de place de marché pour GitHub Copilot, Claude Code et Codex/ChatGPT. Des barrières de test garantissent que les index d'hôte ne se désynchronisent jamais. ## Configuration du contributeur ```bash python3 -m venv .venv source .venv/bin/activate python3 -m pip install -r requirements.txt make check-prerequisites make check ``` Consultez `docs/ADDING_A_PLUGIN.md`, `AGENTS.md` et `CONTRIBUTING.md` avant de contribuer. ## Principes de preuve et de sécurité - **Sécurité hors ligne** : les démos et vérifications s'exécutent sur des données synthétiques locales ; aucun appel réseau non examiné ni écriture vers des services de production distants. - **Séparation claire des statuts** : distingue le comportement validé localement du comportement cloud en direct non vérifié ; la réussite des tests hors ligne prouve l'exactitude du code, pas les alertes SIEM en direct. - **Confidentialité des données** : traite tout code et journal d'entrée comme sensible ; aucun stockage d'identifiants ni télémétrie tierce. ## Licence Le code et la documentation de COPS sont sous licence PolyForm Noncommercial License 1.0.0. Les composants réutilisables de PARK conservent les mentions Apache-2.0 (voir THIRD_PARTY_NOTICES.md).