इस प्रोजेक्ट के बारे में
COPS (Copilot Operations Plugins for Security) एक ओपन-सोर्स, यूनिवर्सल कैटलॉग है जिसमें डिफेंसिव साइबरसिक्योरिटी प्लगइन, एजेंट स्किल्स और ऑफलाइन वेरिफिकेशन टूल्स शामिल हैं। यह प्रोडक्शन-ग्रेड सिक्योरिटी क्षमताएं प्रदान करता है जो कई AI कोडिंग असिस्टेंट्स, जिनमें GitHub Copilot, Claude Code और Codex/ChatGPT शामिल हैं, के साथ काम करती हैं, और उपयोगकर्ताओं को किसी एक इकोसिस्टम तक सीमित नहीं करतीं। यह प्रोजेक्ट ऑफलाइन-फर्स्ट डिज़ाइन किया गया है: सभी डेमो, चेक और वैलिडेशन मानक Python का उपयोग करके लोकली चलते हैं, जिसके लिए किसी क्लाउड क्रेडेंशियल या लाइव टेनेंट कनेक्शन की आवश्यकता नहीं होती।
## क्विकस्टार्ट
Python 3.11+ आवश्यक है। रेपो को क्लोन करें और केवल स्टैंडर्ड लाइब्रेरी का उपयोग करके कमांड चलाएं:
```bash
git clone https://github.com/sodejm/copilot-operation-plugin-for-security.git
cd copilot-operation-plugin-for-security
python3 -m cops doctor
python3 -m cops list
python3 -m cops info sentinel-hunt-workbench
python3 -m cops demo sentinel-hunt-workbench
python3 -m cops check sentinel-hunt-workbench
```
- `cops doctor`: Python एनवायरनमेंट की तैयारी और कैटलॉग सिंक की जांच करता है।
- `cops list`: उपलब्ध सिक्योरिटी प्लगइन, मैच्योरिटी और वैलिडेशन स्थिति की सूची दिखाता है।
- `cops demo`: सिंथेटिक डेटा के साथ सेल्फ-कंटेन्ड ऑफलाइन वॉकथ्रू चलाता है।
- `cops check`: डिटरमिनिस्टिक वेरिफिकेशन सूट (सिंटैक्स, स्कीमा, म्यूटेशन टेस्ट) निष्पादित करता है।
## उपलब्ध प्लगइन
प्रत्येक प्लगइन `plugins/<category>/<plugin-id>/` में एक प्रैक्टिशनर प्लेबुक के साथ स्थित है:
- **Security Logging Advisor** (Logging & Telemetry): कोडबेस में सिक्योरिटी लॉगिंग की कमियों का ऑडिट करता है, संवेदनशील डेटा लीक को फ्लैग करता है, CVE रीचेबिलिटी को प्राथमिकता देता है।
- **SOC Investigation Workbench** (Detection & Hunting): प्रतिस्पर्धी परिकल्पनाओं, प्रश्न रैंकिंग और साक्ष्य निर्भरता ग्राफ का उपयोग करके घटना जांच का मार्गदर्शन करता है।
- **Sentinel Hunt Workbench** (Detection & Hunting): ऑफलाइन 12 डिफेंसिव Microsoft Sentinel और Defender KQL थ्रेट हंट्स को लिखता, अनुकूलित और स्ट्रेस-टेस्ट करता है।
- **Attack Path Workbench** (Detection & Hunting): लोकल एक्सपोर्ट से क्राउन ज्वेल्स तक मल्टी-हॉप क्लाउड लेटरल मूवमेंट पाथ का पता लगाता है और रेमेडिएशन चोक पॉइंट ढूंढता है।
- **Attack Surface Planner** (Offensive Security): अधिकृत रूल्स ऑफ एंगेजमेंट को लोकल एक्सपोर्ट मैनिफेस्ट से बाउंडेड, पैसिव रिव्यू प्लान में अनुवादित करता है।
## यूनिवर्सल पोर्टेबिलिटी
COPS एक केंद्रीय कैटलॉग (`catalog/plugins.json`) को सिंगल सोर्स ऑफ ट्रुथ के रूप में उपयोग करता है। प्रत्येक प्लगइन एक कोर Agent Plugins v1.0.0 मैनिफेस्ट (`plugin.json`), होस्ट मैनिफेस्ट (`.claude-plugin/`, `.codex-plugin/`) और पुन: प्रयोज्य स्किल्स बनाए रखता है। `python3 -m cops generate` चलाने से GitHub Copilot, Claude Code और Codex/ChatGPT के लिए मार्केटप्लेस कॉन्फ़िगरेशन फ़ाइलें स्वचालित रूप से बनती और सिंक होती हैं। टेस्ट गेट्स यह सुनिश्चित करते हैं कि होस्ट इंडेक्स कभी सिंक से बाहर न हों।
## कंट्रिब्यूटर सेटअप
```bash
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install -r requirements.txt
make check-prerequisites
make check
```
योगदान देने से पहले `docs/ADDING_A_PLUGIN.md`, `AGENTS.md` और `CONTRIBUTING.md` को पढ़ें।
## साक्ष्य और सुरक्षा सिद्धांत
- **ऑफलाइन सुरक्षा**: डेमो और चेक लोकल सिंथेटिक डेटा पर चलते हैं; कोई अनरिव्यूड नेटवर्क कॉल या रिमोट प्रोडक्शन सर्विसेज पर राइट नहीं।
- **स्पष्ट स्थिति पृथक्करण**: लोकली वैलिडेटेड और अनवेरिफाइड लाइव-क्लाउड व्यवहार के बीच अंतर करता है; पासिंग ऑफलाइन टेस्ट कोड की शुद्धता साबित करते हैं, लाइव SIEM अलर्ट नहीं।
- **डेटा प्राइवेसी**: सभी इनपुट कोड और लॉग को संवेदनशील मानता है; कोई क्रेडेंशियल स्टोरेज या थर्ड-पार्टी टेलीमेट्री नहीं।
## लाइसेंस
COPS कोड और डॉक्स PolyForm Noncommercial License 1.0.0 के अंतर्गत लाइसेंस प्राप्त हैं। PARK से पुन: प्रयोज्य घटक Apache-2.0 नोटिस बनाए रखते हैं (THIRD_PARTY_NOTICES.md देखें)।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.