Sobre o projeto

fwskillsshare é uma coleção comunitária de 29 habilidades de agentes para trabalho com firewalls e segurança de rede, escritas em Markdown simples e voltadas para agentes de codificação como Claude Code, Codex e Hermes. As habilidades são invocadas pelo modelo — o agente as seleciona com base em palavras-chave de fornecedores, tópicos operacionais SRX, solicitações de implantação ou linguagem de conformidade — e também podem ser chamadas explicitamente pelo nome. As habilidades são agrupadas em cinco famílias: - Analisadores de configuração (cinco): running-config do Cisco ASA/FTD, exportações JSON do Cisco Secure Firewall / Firepower FMC e FDM, show full-configuration do FortiGate/FortiOS, Palo Alto PAN-OS e Panorama (formato XML ou set) e Juniper SRX/Junos (display set ou chaves). Eles normalizam cada fornecedor em um esquema JSON intermediário neutro e compartilhado, cobrindo zonas, objetos, políticas, NAT, roteamento, VPN e HA, com um mapa canônico de aplicativos L7 e pontuações de confiança. - Playbooks operacionais SRX: política e AppID/AppFW, NAT de origem/destino/estático e NAT64/CGN, Alta Disponibilidade Multi-Node, ADVPN, IPsec estático hub-and-spoke, chassis cluster em convidados Proxmox VE, MPLS L3VPN em modo de fluxo, objetos de feed IP dinâmico, manutenção de licenças e assinaturas, inicialização pela primeira vez e entrega de syslog externo/SIEM. - Ferramentas entre fornecedores construídas sobre o esquema analisado: uma auditoria de boas práticas de firewall (regras any-any, regras ocultas/órfãs, falta de negação e registro, serviços expostos em texto claro, criptografia fraca, endurecimento do plano de dispositivo), conversão de configuração com relatório de fidelidade por seção e uma diferença de configuração baseada em significado para validação de drift, paridade HA ou migração. - Sete playbooks de conformidade NGFW que mapeiam as capacidades do firewall para evidências de controle para PCI DSS v4.0.1, HIPAA, CMMC Level 2 / NIST SP 800-171, CIS Controls v8/v8.1, ISO/IEC 27001:2022, SOC 2 e o DISA SRX STIG, produzindo achados para avaliadores e listas de lacunas, em vez de alegações de certificação. - Duas habilidades de implantação para executar o Juniper Security Director On-Prem e o HPE Aruba ClearPass Policy Manager como convidados Proxmox VE, cobrindo dimensionamento, configuração de primeira inicialização e etapas de validação. A instalação é feita através de um script de instalação (via curl ou executado de um clone) com seleção interativa ou flags como --all, --skill, --family (parsers, srx, tooling, compliance, deployment), --target (claude, codex, hermes, both, all), --dir, --list, --uninstall, --force e -y. As habilidades são copiadas em vez de vinculadas, portanto, é necessário executar novamente o instalador para obter atualizações. O README é explícito sobre limites e riscos: as habilidades são instruções carregadas no contexto do agente e algumas direcionam o agente para equipamentos reais; os usuários são aconselhados a ler todo o diretório de habilidades antes de instalar, tratar configurações coladas como entrada não confiável, pois a injeção de prompt não é defendida, e evitar colar segredos em modelos hospedados. As etapas que alteram dispositivos são escritas para exigir aprovação explícita na intenção do autor, mas o README observa que as permissões reais são o que restringe o agente e recomenda verificar o comportamento em sua própria plataforma e versão. As notas de qualidade afirmam que 26 das 29 habilidades passaram por revisão técnica independente, enquanto clearpass-proxmox-deploy é enviado como rascunho e parsing-firepower-configs e srx-syslog-logging não foram revisados. O projeto não é oficial e não está afiliado à Cisco, Fortinet, Palo Alto Networks, Juniper Networks ou HPE, e é licenciado sob a licença MIT.