このプロジェクトについて

fwskillsshareは、ファイアウォールおよびネットワークセキュリティエンジニア向けの31のエージェントスキルを集めたものです。各スキルはプレーンマークダウン(さらにagents/openai.yaml、および2つのデプロイスキル内のPythonヘルパー)で構成され、コーディングエージェントのコンテキストに読み込まれ、ベンダー検証済みの構文に従い、もっともらしい設定を独自に生成しないようにします。READMEには、スキルはエージェントが実行する指示であること、貼り付けられた設定は信頼できない入力として扱うべきこと、ファイアウォール設定内のシークレットは意図的な決定でない限りホスト型モデルプロバイダーに送信すべきでないことが明記されています。 スキルは5つのファミリーに分類されます。設定パーサーは、Cisco ASA/FTD、Cisco Firepower(FMC/FDM JSON)、FortiGate/FortiOS、Palo Alto PAN-OS/Panorama、Juniper SRX/Junosの設定を、ゾーン、オブジェクト、ポリシー、NAT、ルーティング、VPN、HAをカバーするベンダー中立の共通中間JSONスキーマに正規化し、標準的なL7アプリケーションマップと信頼度スコアを備えます。クロスベンダーツールはこのスキーマに基づいて動作します。ベストプラクティス監査(any-anyルール、シャドウ化または孤立したルール、deny/ロギングの欠落、露出した平文サービス、弱い暗号化、デバイスプレーンの堅牢化)、セクションごとの忠実度レポート付き設定変換スキル、ドリフト、HAパリティ、移行検証のための意味ベースの設定差分などです。 SRX運用プレイブックは、ポリシー、NAT、マルチノード高可用性、ADVPN、AutoVPNフルトンネル、静的IPsecハブアンドスポーク、Proxmox VE上のシャーシクラスタ、フローモードのMPLS L3VPN、動的IPフィード、ライセンスと署名のメンテナンス、初期設定、IPSトリアージ、syslog/SIEMロギングをカバーしています。いくつかは実機で検証された構文に固定されており、特定のJunosコミットエラーやADVPN証明書認証の失敗などが含まれます。 7つのコンプライアンスプレイブックは、ファイアウォール機能をPCI DSS v4.0.1、HIPAA、CMMC/NIST SP 800-171、CIS Controls v8/v8.1、ISO/IEC 27001:2022、SOC 2、DISA SRX STIGのコントロール証跡にマッピングします。READMEは、ファイアウォールはコントロールの証跡をサポートするものであり、それ自体が認定されることは決してなく、コンプライアンスは環境とプログラムに対して評価されることを強調しています。 デプロイメントファミリーは、HPE Aruba ClearPass Policy Manager 6.14、Juniper Security Director On-Prem 25/26、Juniper cSRXをすべてProxmox VEゲストとしてカバーし、サイジング、初回起動、検証のガイダンスを提供します。インストールは、スキルをClaude Code、Codex、またはHermesのスキルディレクトリにコピーする対話型またはフラグ駆動型のinstall.shを介して行われます。スキルはリンクではなくコピーされるため、更新にはインストーラーの再実行が必要です。プロジェクトは、31のスキルのうち26が独立した技術レビューに合格し、3つがドラフトとして出荷され、2つが2段階レビューをまだ通過していないと述べています。これは非公式のコミュニティプロジェクトであり、記載されているベンダーとは関係なく、MITライセンスです。