Об этом проекте

fwskillsshare — это общедоступная коллекция из 29 навыков для агентов, предназначенных для работы с межсетевыми экранами и сетевой безопасностью, написанных на чистом Markdown и ориентированных на кодовые агенты, такие как Claude Code, Codex и Hermes. Навыки вызываются моделью — агент выбирает их по ключевым словам вендоров, темам операционной деятельности SRX, запросам на развертывание или формулировкам о соответствии требованиям — и также могут вызываться явно по имени. Навыки сгруппированы в пять семейств: - Парсеры конфигураций (пять штук): running-config для Cisco ASA/FTD, экспорт JSON для Cisco Secure Firewall / Firepower FMC и FDM, show full-configuration для FortiGate/FortiOS, PAN-OS и Panorama для Palo Alto (в формате XML или set), а также Juniper SRX/Junos (display set или фигурные скобки). Они нормализуют данные каждого вендора в единую, не зависящую от вендора промежуточную JSON-схему, охватывающую зоны, объекты, политики, NAT, маршрутизацию, VPN и HA, с канонической картой приложений L7 и оценками достоверности. - Операционные плейбуки SRX: политики и AppID/AppFW, исходный/целевой/статический NAT и NAT64/CGN, Multi-Node High Availability, ADVPN, статический IPsec по схеме «хаб и узел», кластер шасси на гостях Proxmox VE, MPLS L3VPN в режиме flow, динамические объекты IP-адресов, обслуживание лицензий и сигнатур, первичная настройка и доставка внешних syslog/SIEM. - Кросс-вендорные инструменты, построенные на основе разобранных схем: аудит лучших практик межсетевых экранов (any-any, затененные/осиротевшие правила, отсутствие deny и логирования, открытые текстовые сервисы, слабая криптография, защита плоскости управления устройством), конвертация конфигураций с отчетом о точности по каждому разделу и смысловое сравнение конфигураций для выявления дрейфа, паритета HA или валидации миграции. - Семь плейбуков соответствия требованиям NGFW, которые сопоставляют возможности межсетевых экранов с доказательствами контроля для PCI DSS v4.0.1, HIPAA, CMMC Level 2 / NIST SP 800-171, CIS Controls v8/v8.1, ISO/IEC 27001:2022, SOC 2 и DISA SRX STIG, формируя выводы для аудиторов и списки пробелов, а не утверждения о сертификации. - Два навыка развертывания для запуска Juniper Security Director On-Prem и HPE Aruba ClearPass Policy Manager в качестве гостей Proxmox VE, охватывающие выбор размеров, первичную загрузочную конфигурацию и этапы валидации. Установка выполняется через скрипт установщика (загружаемый через curl или запускаемый из клона) с интерактивным выбором или флагами, такими как --all, --skill, --family (parsers, srx, tooling, compliance, deployment), --target (claude, codex, hermes, both, all), --dir, --list, --uninstall, --force и -y. Навыки копируются, а не линкуются, поэтому для получения обновлений необходимо повторно запускать установщик. В README явно указаны ограничения и риски: навыки — это инструкции, загружаемые в контекст агента, и некоторые из них направляют агента на реальное оборудование; пользователям рекомендуется прочитать весь каталог навыков перед установкой, относиться к вставленным конфигурациям как к недоверенному вводу, поскольку защита от инъекций промптов не предусмотрена, и избегать вставки секретов в хостинговые модели. Шаги, изменяющие устройства, написаны с учетом необходимости явного одобрения в авторском замысле, но в README отмечается, что фактические разрешения ограничивают агента, и рекомендуется проверять поведение на собственной платформе и в релизе. В примечаниях о качестве указано, что 26 из 29 навыков прошли независимый технический обзор, в то время как clearpass-proxmox-deploy поставляется в виде черновика, а parsing-firepower-configs и srx-syslog-logging не прошли обзор. Проект является неофициальным и не связан с Cisco, Fortinet, Palo Alto Networks, Juniper Networks или HPE, и лицензируется под MIT.