इस प्रोजेक्ट के बारे में

COPS (Copilot Operations Plugins for Security) एक ओपन-सोर्स, यूनिवर्सल कैटलॉग है जिसमें डिफेंसिव साइबरसिक्योरिटी प्लगइन, एजेंट स्किल्स और ऑफलाइन वेरिफिकेशन टूल्स शामिल हैं। यह प्रोडक्शन-ग्रेड सिक्योरिटी क्षमताएं प्रदान करता है जो कई AI कोडिंग असिस्टेंट्स, जिनमें GitHub Copilot, Claude Code और Codex/ChatGPT शामिल हैं, के साथ काम करती हैं, और उपयोगकर्ताओं को किसी एक इकोसिस्टम तक सीमित नहीं करतीं। यह प्रोजेक्ट ऑफलाइन-फर्स्ट डिज़ाइन किया गया है: सभी डेमो, चेक और वैलिडेशन मानक Python का उपयोग करके लोकली चलते हैं, जिसके लिए किसी क्लाउड क्रेडेंशियल या लाइव टेनेंट कनेक्शन की आवश्यकता नहीं होती। ## क्विकस्टार्ट Python 3.11+ आवश्यक है। रेपो को क्लोन करें और केवल स्टैंडर्ड लाइब्रेरी का उपयोग करके कमांड चलाएं: ```bash git clone https://github.com/sodejm/copilot-operation-plugin-for-security.git cd copilot-operation-plugin-for-security python3 -m cops doctor python3 -m cops list python3 -m cops info sentinel-hunt-workbench python3 -m cops demo sentinel-hunt-workbench python3 -m cops check sentinel-hunt-workbench ``` - `cops doctor`: Python एनवायरनमेंट की तैयारी और कैटलॉग सिंक की जांच करता है। - `cops list`: उपलब्ध सिक्योरिटी प्लगइन, मैच्योरिटी और वैलिडेशन स्थिति की सूची दिखाता है। - `cops demo`: सिंथेटिक डेटा के साथ सेल्फ-कंटेन्ड ऑफलाइन वॉकथ्रू चलाता है। - `cops check`: डिटरमिनिस्टिक वेरिफिकेशन सूट (सिंटैक्स, स्कीमा, म्यूटेशन टेस्ट) निष्पादित करता है। ## उपलब्ध प्लगइन प्रत्येक प्लगइन `plugins/<category>/<plugin-id>/` में एक प्रैक्टिशनर प्लेबुक के साथ स्थित है: - **Security Logging Advisor** (Logging & Telemetry): कोडबेस में सिक्योरिटी लॉगिंग की कमियों का ऑडिट करता है, संवेदनशील डेटा लीक को फ्लैग करता है, CVE रीचेबिलिटी को प्राथमिकता देता है। - **SOC Investigation Workbench** (Detection & Hunting): प्रतिस्पर्धी परिकल्पनाओं, प्रश्न रैंकिंग और साक्ष्य निर्भरता ग्राफ का उपयोग करके घटना जांच का मार्गदर्शन करता है। - **Sentinel Hunt Workbench** (Detection & Hunting): ऑफलाइन 12 डिफेंसिव Microsoft Sentinel और Defender KQL थ्रेट हंट्स को लिखता, अनुकूलित और स्ट्रेस-टेस्ट करता है। - **Attack Path Workbench** (Detection & Hunting): लोकल एक्सपोर्ट से क्राउन ज्वेल्स तक मल्टी-हॉप क्लाउड लेटरल मूवमेंट पाथ का पता लगाता है और रेमेडिएशन चोक पॉइंट ढूंढता है। - **Attack Surface Planner** (Offensive Security): अधिकृत रूल्स ऑफ एंगेजमेंट को लोकल एक्सपोर्ट मैनिफेस्ट से बाउंडेड, पैसिव रिव्यू प्लान में अनुवादित करता है। ## यूनिवर्सल पोर्टेबिलिटी COPS एक केंद्रीय कैटलॉग (`catalog/plugins.json`) को सिंगल सोर्स ऑफ ट्रुथ के रूप में उपयोग करता है। प्रत्येक प्लगइन एक कोर Agent Plugins v1.0.0 मैनिफेस्ट (`plugin.json`), होस्ट मैनिफेस्ट (`.claude-plugin/`, `.codex-plugin/`) और पुन: प्रयोज्य स्किल्स बनाए रखता है। `python3 -m cops generate` चलाने से GitHub Copilot, Claude Code और Codex/ChatGPT के लिए मार्केटप्लेस कॉन्फ़िगरेशन फ़ाइलें स्वचालित रूप से बनती और सिंक होती हैं। टेस्ट गेट्स यह सुनिश्चित करते हैं कि होस्ट इंडेक्स कभी सिंक से बाहर न हों। ## कंट्रिब्यूटर सेटअप ```bash python3 -m venv .venv source .venv/bin/activate python3 -m pip install -r requirements.txt make check-prerequisites make check ``` योगदान देने से पहले `docs/ADDING_A_PLUGIN.md`, `AGENTS.md` और `CONTRIBUTING.md` को पढ़ें। ## साक्ष्य और सुरक्षा सिद्धांत - **ऑफलाइन सुरक्षा**: डेमो और चेक लोकल सिंथेटिक डेटा पर चलते हैं; कोई अनरिव्यूड नेटवर्क कॉल या रिमोट प्रोडक्शन सर्विसेज पर राइट नहीं। - **स्पष्ट स्थिति पृथक्करण**: लोकली वैलिडेटेड और अनवेरिफाइड लाइव-क्लाउड व्यवहार के बीच अंतर करता है; पासिंग ऑफलाइन टेस्ट कोड की शुद्धता साबित करते हैं, लाइव SIEM अलर्ट नहीं। - **डेटा प्राइवेसी**: सभी इनपुट कोड और लॉग को संवेदनशील मानता है; कोई क्रेडेंशियल स्टोरेज या थर्ड-पार्टी टेलीमेट्री नहीं। ## लाइसेंस COPS कोड और डॉक्स PolyForm Noncommercial License 1.0.0 के अंतर्गत लाइसेंस प्राप्त हैं। PARK से पुन: प्रयोज्य घटक Apache-2.0 नोटिस बनाए रखते हैं (THIRD_PARTY_NOTICES.md देखें)।