このプロジェクトについて

COPS(Copilot Operations Plugins for Security)は、防御的サイバーセキュリティプラグイン、エージェントスキル、オフライン検証ツールのオープンソースで汎用的なカタログです。GitHub Copilot、Claude Code、Codex/ChatGPT を含む複数の AI コーディングアシスタントで動作する本番グレードのセキュリティ機能を提供し、単一のエコシステムにユーザーを縛り付けません。このプロジェクトはオフラインファーストで設計されています。すべてのデモ、チェック、検証は標準の Python を使用してローカルで実行され、クラウド認証情報やライブテナント接続は不要です。 ## クイックスタート Python 3.11+ が必要です。リポジトリをクローンし、標準ライブラリのみを使用してコマンドを実行します: ```bash git clone https://github.com/sodejm/copilot-operation-plugin-for-security.git cd copilot-operation-plugin-for-security python3 -m cops doctor python3 -m cops list python3 -m cops info sentinel-hunt-workbench python3 -m cops demo sentinel-hunt-workbench python3 -m cops check sentinel-hunt-workbench ``` - `cops doctor`:Python 環境の準備状況とカタログの同期をチェックします。 - `cops list`:利用可能なセキュリティプラグイン、成熟度、検証ステータスを一覧表示します。 - `cops demo`:合成データを使用した自己完結型のオフラインウォークスルーを実行します。 - `cops check`:決定論的な検証スイート(構文、スキーマ、ミューテーションテスト)を実行します。 ## 利用可能なプラグイン 各プラグインは `plugins/<category>/<plugin-id>/` にあり、実務者向けプレイブックを含みます: - **Security Logging Advisor**(ログとテレメトリ):コードベースのセキュリティログのギャップを監査し、機密データの漏洩にフラグを立て、CVE の到達可能性を優先順位付けします。 - **SOC Investigation Workbench**(検知とハンティング):競合する仮説、質問のランキング、証拠依存グラフを使用してインシデント調査を導きます。 - **Sentinel Hunt Workbench**(検知とハンティング):12 の防御的な Microsoft Sentinel および Defender KQL 脅威ハントをオフラインで作成、適応、ストレステストします。 - **Attack Path Workbench**(検知とハンティング):ローカルエクスポートからクラウンの宝飾品までのマルチホップなクラウド横移動パスを追跡し、修復のチョークポイントを見つけます。 - **Attack Surface Planner**(オフェンシブセキュリティ):承認された交戦規則を、ローカルエクスポートマニフェストからの境界付きパッシブレビュープランに変換します。 ## 汎用ポータビリティ COPS は中央カタログ(`catalog/plugins.json`)を単一の信頼できる情報源として使用します。各プラグインはコア Agent Plugins v1.0.0 マニフェスト(`plugin.json`)、ホストマニフェスト(`.claude-plugin/`、`.codex-plugin/`)、および再利用可能なスキルを維持します。`python3 -m cops generate` を実行すると、GitHub Copilot、Claude Code、Codex/ChatGPT のマーケットプレイス設定ファイルが自動的に作成および同期されます。テストゲートにより、ホストインデックスが同期から外れることがないようにします。 ## コントリビューターセットアップ ```bash python3 -m venv .venv source .venv/bin/activate python3 -m pip install -r requirements.txt make check-prerequisites make check ``` コントリビュートする前に `docs/ADDING_A_PLUGIN.md`、`AGENTS.md`、`CONTRIBUTING.md` を確認してください。 ## 証拠と安全の原則 - **オフラインの安全性**:デモとチェックはローカルの合成データに対して実行されます。レビューされていないネットワーク呼び出しやリモート本番サービスへの書き込みはありません。 - **明確なステータス分離**:ローカルで検証済みの動作と未検証のライブクラウド動作を区別します。オフラインテストの合格はコードの正確性を証明するものであり、ライブ SIEM アラートを証明するものではありません。 - **データプライバシー**:すべての入力コードとログを機密として扱います。認証情報の保存やサードパーティのテレメトリは行いません。 ## ライセンス COPS のコードとドキュメントは PolyForm Noncommercial License 1.0.0 の下でライセンスされています。PARK からの再利用可能なコンポーネントは Apache-2.0 の通知を保持します(THIRD_PARTY_NOTICES.md を参照)。