Sobre o projeto
COPS (Copilot Operations Plugins for Security) é um catálogo universal de código aberto de plugins defensivos de cibersegurança, habilidades de agentes e ferramentas de verificação offline. Ele fornece capacidades de segurança de nível de produção que funcionam em vários assistentes de codificação com IA, incluindo GitHub Copilot, Claude Code e Codex/ChatGPT, sem prender os usuários a um único ecossistema. O projeto foi concebido com prioridade no modo offline: todas as demonstrações, verificações e validações são executadas localmente usando Python padrão, sem necessidade de credenciais na nuvem ou conexões com ambientes ativos.
## Início rápido
Requer Python 3.11+. Clone o repositório e execute os comandos usando apenas a biblioteca padrão:
```bash
git clone https://github.com/sodejm/copilot-operation-plugin-for-security.git
cd copilot-operation-plugin-for-security
python3 -m cops doctor
python3 -m cops list
python3 -m cops info sentinel-hunt-workbench
python3 -m cops demo sentinel-hunt-workbench
python3 -m cops check sentinel-hunt-workbench
```
- `cops doctor`: Verifica a prontidão do ambiente Python e a sincronização do catálogo.
- `cops list`: Lista os plugins de segurança disponíveis, maturidade e status de validação.
- `cops demo`: Executa demonstrações offline autocontidas com dados sintéticos.
- `cops check`: Executa suítes de verificação determinísticas (sintaxe, esquema, testes de mutação).
## Plugins disponíveis
Cada plugin fica em `plugins/<category>/<plugin-id>/` com um guia prático:
- **Security Logging Advisor** (Logging & Telemetry): Audita bases de código em busca de lacunas de logging de segurança, sinaliza vazamentos de dados sensíveis, prioriza a alcançabilidade de CVEs.
- **SOC Investigation Workbench** (Detection & Hunting): Orienta investigações de incidentes usando hipóteses concorrentes, classificação de perguntas e grafos de dependência de evidências.
- **Sentinel Hunt Workbench** (Detection & Hunting): Cria, adapta e testa sob estresse 12 caçadas de ameaças KQL defensivas do Microsoft Sentinel e Defender offline.
- **Attack Path Workbench** (Detection & Hunting): Rastreia caminhos de movimento lateral multi-salto na nuvem a partir de exportações locais até ativos críticos e encontra pontos de estrangulamento para remediação.
- **Attack Surface Planner** (Offensive Security): Traduz regras de engajamento autorizadas em planos de revisão passivos e delimitados a partir de manifestos de exportação locais.
## Portabilidade universal
COPS usa um catálogo central (`catalog/plugins.json`) como fonte única de verdade. Cada plugin mantém um manifesto principal Agent Plugins v1.0.0 (`plugin.json`), manifestos de host (`.claude-plugin/`, `.codex-plugin/`) e habilidades reutilizáveis. Executar `python3 -m cops generate` cria e sincroniza automaticamente arquivos de configuração de marketplace para GitHub Copilot, Claude Code e Codex/ChatGPT. Portões de teste garantem que os índices de host nunca fiquem dessincronizados.
## Configuração para contribuidores
```bash
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install -r requirements.txt
make check-prerequisites
make check
```
Revise `docs/ADDING_A_PLUGIN.md`, `AGENTS.md` e `CONTRIBUTING.md` antes de contribuir.
## Princípios de evidência e segurança
- **Segurança offline**: Demonstrações e verificações são executadas com dados sintéticos locais; sem chamadas de rede não revisadas ou gravações em serviços de produção remotos.
- **Separação clara de status**: Distingue comportamento validado localmente de comportamento não verificado na nuvem ativa; testes offline aprovados provam a correção do código, não alertas de SIEM em tempo real.
- **Privacidade de dados**: Trata todo código e log de entrada como sensíveis; sem armazenamento de credenciais ou telemetria de terceiros.
## Licença
O código e a documentação do COPS são licenciados sob a PolyForm Noncommercial License 1.0.0. Componentes reutilizáveis do PARK mantêm avisos Apache-2.0 (consulte THIRD_PARTY_NOTICES.md).
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.