Sobre o projeto

COPS (Copilot Operations Plugins for Security) é um catálogo universal de código aberto de plugins defensivos de cibersegurança, habilidades de agentes e ferramentas de verificação offline. Ele fornece capacidades de segurança de nível de produção que funcionam em vários assistentes de codificação com IA, incluindo GitHub Copilot, Claude Code e Codex/ChatGPT, sem prender os usuários a um único ecossistema. O projeto foi concebido com prioridade no modo offline: todas as demonstrações, verificações e validações são executadas localmente usando Python padrão, sem necessidade de credenciais na nuvem ou conexões com ambientes ativos. ## Início rápido Requer Python 3.11+. Clone o repositório e execute os comandos usando apenas a biblioteca padrão: ```bash git clone https://github.com/sodejm/copilot-operation-plugin-for-security.git cd copilot-operation-plugin-for-security python3 -m cops doctor python3 -m cops list python3 -m cops info sentinel-hunt-workbench python3 -m cops demo sentinel-hunt-workbench python3 -m cops check sentinel-hunt-workbench ``` - `cops doctor`: Verifica a prontidão do ambiente Python e a sincronização do catálogo. - `cops list`: Lista os plugins de segurança disponíveis, maturidade e status de validação. - `cops demo`: Executa demonstrações offline autocontidas com dados sintéticos. - `cops check`: Executa suítes de verificação determinísticas (sintaxe, esquema, testes de mutação). ## Plugins disponíveis Cada plugin fica em `plugins/<category>/<plugin-id>/` com um guia prático: - **Security Logging Advisor** (Logging & Telemetry): Audita bases de código em busca de lacunas de logging de segurança, sinaliza vazamentos de dados sensíveis, prioriza a alcançabilidade de CVEs. - **SOC Investigation Workbench** (Detection & Hunting): Orienta investigações de incidentes usando hipóteses concorrentes, classificação de perguntas e grafos de dependência de evidências. - **Sentinel Hunt Workbench** (Detection & Hunting): Cria, adapta e testa sob estresse 12 caçadas de ameaças KQL defensivas do Microsoft Sentinel e Defender offline. - **Attack Path Workbench** (Detection & Hunting): Rastreia caminhos de movimento lateral multi-salto na nuvem a partir de exportações locais até ativos críticos e encontra pontos de estrangulamento para remediação. - **Attack Surface Planner** (Offensive Security): Traduz regras de engajamento autorizadas em planos de revisão passivos e delimitados a partir de manifestos de exportação locais. ## Portabilidade universal COPS usa um catálogo central (`catalog/plugins.json`) como fonte única de verdade. Cada plugin mantém um manifesto principal Agent Plugins v1.0.0 (`plugin.json`), manifestos de host (`.claude-plugin/`, `.codex-plugin/`) e habilidades reutilizáveis. Executar `python3 -m cops generate` cria e sincroniza automaticamente arquivos de configuração de marketplace para GitHub Copilot, Claude Code e Codex/ChatGPT. Portões de teste garantem que os índices de host nunca fiquem dessincronizados. ## Configuração para contribuidores ```bash python3 -m venv .venv source .venv/bin/activate python3 -m pip install -r requirements.txt make check-prerequisites make check ``` Revise `docs/ADDING_A_PLUGIN.md`, `AGENTS.md` e `CONTRIBUTING.md` antes de contribuir. ## Princípios de evidência e segurança - **Segurança offline**: Demonstrações e verificações são executadas com dados sintéticos locais; sem chamadas de rede não revisadas ou gravações em serviços de produção remotos. - **Separação clara de status**: Distingue comportamento validado localmente de comportamento não verificado na nuvem ativa; testes offline aprovados provam a correção do código, não alertas de SIEM em tempo real. - **Privacidade de dados**: Trata todo código e log de entrada como sensíveis; sem armazenamento de credenciais ou telemetria de terceiros. ## Licença O código e a documentação do COPS são licenciados sob a PolyForm Noncommercial License 1.0.0. Componentes reutilizáveis do PARK mantêm avisos Apache-2.0 (consulte THIRD_PARTY_NOTICES.md).