Sobre o projeto
fwskillsshare é uma coleção de 31 habilidades de agente voltadas a engenheiros de firewall e segurança de rede. Cada habilidade é markdown simples (mais um agents/openai.yaml e auxiliares Python em duas habilidades de implantação) que é carregada no contexto de um agente de codificação para que ele siga sintaxe verificada pelo fornecedor em vez de inventar configuração plausível. O README é explícito: as habilidades são instruções que o agente executará, configurações coladas devem ser tratadas como entrada não confiável e segredos em configurações de firewall não devem ser enviados a um provedor de modelo hospedado, a menos que seja uma decisão deliberada.
As habilidades se dividem em cinco famílias. Os analisadores de configuração normalizam configurações de Cisco ASA/FTD, Cisco Firepower (JSON FMC/FDM), FortiGate/FortiOS, Palo Alto PAN-OS/Panorama e Juniper SRX/Junos em um esquema JSON intermediário neutro entre fornecedores, cobrindo zonas, objetos, políticas, NAT, roteamento, VPN e HA, com um mapa canônico de aplicativos L7 e pontuações de confiança. Ferramentas entre fornecedores operam nesse esquema: auditoria de melhores práticas (regras any-any, regras sombreadas ou órfãs, falta de deny/logging, serviços de texto expostos, criptografia fraca, endurecimento do plano de dispositivo), habilidade de conversão de configuração com relatório de fidelidade por seção e diff de configuração baseado em significado para drift, paridade de HA ou validação de migração.
Os playbooks operacionais SRX cobrem política, NAT, alta disponibilidade multinó, ADVPN, AutoVPN túnel completo, IPsec estático hub-and-spoke, cluster chassis em Proxmox VE, MPLS L3VPN em modo fluxo, feeds IP dinâmicos, manutenção de licenças e assinaturas, configuração inicial, triagem de IPS e logging syslog/SIEM. Vários são fixados em sintaxe validada em hardware real, incluindo erros específicos de commit Junos e falhas de autenticação de certificado ADVPN.
Sete playbooks de conformidade mapeiam capacidade de firewall para evidência de controle para PCI DSS v4.0.1, HIPAA, CMMC/NIST SP 800-171, CIS Controls v8/v8.1, ISO/IEC 27001:2022, SOC 2 e DISA SRX STIG. O README enfatiza que um firewall suporta evidência para um controle e nunca é certificado em si, e que a conformidade é avaliada para o ambiente e o programa.
Uma família de implantação cobre HPE Aruba ClearPass Policy Manager 6.14, Juniper Security Director On-Prem 25/26 e Juniper cSRX, todos como convidados Proxmox VE, com orientação de dimensionamento, primeiro boot e validação. A instalação é via install.sh interativo ou baseado em flags que copia habilidades para diretórios de habilidades Claude Code, Codex ou Hermes; as habilidades são copiadas, não vinculadas, então é necessário reexecutar o instalador para atualizações. O projeto afirma que 26 de 31 habilidades passaram por revisão técnica independente, com três enviadas como rascunhos e duas ainda não passando pela revisão em duas etapas. É um projeto comunitário não oficial, não afiliado a nenhum dos fornecedores nomeados, e licenciado sob MIT.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.