Об этом проекте

fwskillsshare — это набор из 31 навыка для инженеров по межсетевым экранам и сетевой безопасности. Каждый навык представляет собой обычный Markdown (плюс agents/openai.yaml и вспомогательные скрипты Python в двух навыках развертывания), который загружается в контекст агента кодирования, чтобы он следовал проверенной вендором синтаксису, а не выдумывал правдоподобные конфигурации. В README явно указано, что навыки — это инструкции, которым агент будет следовать, что вставленные конфигурации следует рассматривать как ненадежный ввод, и что секреты в конфигурациях межсетевых экранов не следует отправлять в облачную модель, если это не является осознанным решением. Навыки делятся на пять семейств. Парсеры конфигураций нормализуют конфигурации Cisco ASA/FTD, Cisco Firepower (FMC/FDM JSON), FortiGate/FortiOS, Palo Alto PAN-OS/Panorama и Juniper SRX/Junos в единую промежуточную JSON-схему, не зависящую от вендора, охватывающую зоны, объекты, политики, NAT, маршрутизацию, VPN и HA, с канонической картой приложений L7 и оценками уверенности. Затем кросс-вендорные инструменты работают с этой схемой: аудит лучших практик (правила any-any, затененные или осиротевшие правила, отсутствующие deny/логирование, открытые незашифрованные сервисы, слабая криптография, усиление плоскости управления), навык конвертации конфигураций с отчетом о точности по каждому разделу и сравнение конфигураций на основе смысла для обнаружения дрейфа, проверки паритета HA или миграции. Операционные плейбуки SRX охватывают политики, NAT, многокомпонентную высокую доступность, ADVPN, AutoVPN полный туннель, статический IPsec hub-and-spoke, кластер шасси на Proxmox VE, MPLS L3VPN в режиме потока, динамические IP-фиды, обслуживание лицензий и сигнатур, начальную настройку, триаж IPS и логирование syslog/SIEM. Некоторые из них привязаны к синтаксису, проверенному на реальном оборудовании, включая конкретные ошибки фиксации Junos и сбои аутентификации сертификатов ADVPN. Семь плейбуков по соответствию сопоставляют возможности межсетевого экрана с доказательствами контроля для PCI DSS v4.0.1, HIPAA, CMMC/NIST SP 800-171, CIS Controls v8/v8.1, ISO/IEC 27001:2022, SOC 2 и DISA SRX STIG. В README подчеркивается, что межсетевой экран поддерживает доказательства для контроля и сам по себе никогда не сертифицируется, а соответствие оценивается для среды и программы. Семейство развертывания охватывает HPE Aruba ClearPass Policy Manager 6.14, Juniper Security Director On-Prem 25/26 и Juniper cSRX, все как гостевые системы Proxmox VE, с рекомендациями по размерам, первой загрузке и проверке. Установка выполняется с помощью интерактивного или управляемого флагами install.sh, который копирует навыки в каталоги навыков Claude Code, Codex или Hermes; навыки копируются, а не связываются, поэтому для обновлений требуется повторный запуск установщика. Проект заявляет, что 26 из 31 навыков прошли независимый технический обзор, три поставляются как черновики, а два еще не прошли двухэтапный обзор. Это неофициальный общественный проект, не связанный ни с одним из упомянутых вендоров, и распространяется по лицензии MIT.