这个项目能做什么

fwskillsshare 是一个社区合集,包含29个用于防火墙和网络安全工作的代理技能,以纯 Markdown 编写,面向 Claude Code、Codex 和 Hermes 等编码代理。这些技能由模型调用——代理会根据供应商关键词、SRX 操作主题、部署请求或合规语言自动选择——也可以按名称显式调用。 技能分为五个系列: - 配置解析器(5个):Cisco ASA/FTD running-config、Cisco Secure Firewall / Firepower FMC 和 FDM JSON 导出、FortiGate/FortiOS show full-configuration、Palo Alto PAN-OS 和 Panorama(XML 或 set 格式)、以及 Juniper SRX/Junos(display set 或花括号格式)。它们将每家厂商标准化为一个共享的、厂商中立的中间 JSON 模式,涵盖区域、对象、策略、NAT、路由、VPN 和 HA,并包含标准 L7 应用映射和置信度评分。 - SRX 操作手册:策略与 AppID/AppFW、源/目标/静态 NAT 与 NAT64/CGN、多节点高可用、ADVPN、静态中心辐射型 IPsec、Proxmox VE 客户机上的机箱集群、流模式 MPLS L3VPN、动态 IP 源对象、许可证与签名维护、首次启动配置,以及外部 syslog/SIEM 交付。 - 基于解析模式的跨厂商工具:防火墙最佳实践审计(any-any、遮蔽/孤立规则、缺少 deny 和日志记录、暴露的明文服务、弱加密、设备面加固)、带逐节保真报告配置转换,以及基于语义的配置差异对比,用于漂移、HA 对等性或迁移验证。 - 七个 NGFW 合规手册,将防火墙能力映射到 PCI DSS v4.0.1、HIPAA、CMMC Level 2 / NIST SP 800-171、CIS Controls v8/v8.1、ISO/IEC 27001:2022、SOC 2 和 DISA SRX STIG 的控制证据,生成面向评估者的发现和差距清单,而非认证声明。 - 两个部署技能,用于在 Proxmox VE 客户机上运行 Juniper Security Director On-Prem 和 HPE Aruba ClearPass Policy Manager,涵盖规模规划、首次启动配置和验证步骤。 安装通过一个安装器脚本进行(可通过 curl 使用,或从克隆运行),支持交互式选择或标志,如 --all、--skill、--family(parsers、srx、tooling、compliance、deployment)、--target(claude、codex、hermes、both、all)、--dir、--list、--uninstall、--force 和 -y。技能是复制而非链接,因此需要重新运行安装器才能获取更新。 README 明确说明了限制和风险:技能是加载到代理上下文中的指令,有些会引导代理操作真实设备;建议用户在安装前阅读整个技能目录,将粘贴的配置视为不可信输入,因为不防御提示注入,并避免将机密粘贴到托管模型中。改变设备的步骤在编写意图中要求明确批准,但 README 指出,实际权限才是约束代理的因素,并建议根据自身平台和版本验证行为。质量说明指出,29 个技能中有 26 个已通过独立技术审查,而 clearpass-proxmox-deploy 以草稿形式发布,parsing-firepower-configs 和 srx-syslog-logging 未审查。该项目为非官方项目,与 Cisco、Fortinet、Palo Alto Networks、Juniper Networks 或 HPE 无关联,采用 MIT 许可。