Security Skills
eth0izzle/security-skillsКоллекция Claude Code skills для автоматизации задач ИБ-команд. Интегрируется с платформами вроде CrowdStrike Falcon, позволяет создавать и управлять SOAR-воркфлоу, проводить форензику и выстраивать сквозную автоматизацию стека безопасности.
Установка
git clone https://github.com/eth0izzle/security-skills.gitREADME
Security Skills для Claude Code
Маркетплейс плагинов с Claude Code skills для автоматизации операций безопасности.
Устанавливайте отдельные skills для автоматизации конкретных платформ или комбинируйте несколько для сквозной интеграции всего стека безопасности.
Доступные Skills
| Skill | Платформа | Что делает |
|---|---|---|
| fusion-workflows | CrowdStrike Falcon Fusion SOAR | Создаёт, валидирует, импортирует, выполняет и экспортирует Fusion SOAR воркфлоу. Обнаруживает действия через live API, формирует YAML с корректной схемой и ссылками на данные, обрабатывает CEL-выражения, паттерны циклов и условий, управляет полным жизненным циклом воркфлоу. |
Скоро появятся новые skills.
Начало работы
Требования
- Установленный CLI Claude Code (или совместимый со Skills)
Установка через маркетплейс плагинов
/plugin marketplace add https://github.com/eth0izzle/security-skills.git
/plugin install SKILL-NAME@security-skillsЗамените SKILL-NAME на название нужного skill.
Ручная установка
Если предпочитаете установку вручную:
- Клонируйте репозиторий:
git clone https://github.com/eth0izzle/security-skills.git
cd security-skills
cp -r plugins/ ~/.claude/plugins/-
Некоторые skills могут требовать настройки. Например, CrowdStrike Fusion workflow требует API-ключ для анализа вашего live-окружения и оптимизации воркфлоу.
-
Запустите Claude Code в директории проекта:
claude
- Попросите Claude что-нибудь построить:
/plan
> Create a workflow that contains a device and sends a Slack notification
> Create multiple workflows based on the attached BEC Playbook
> What CrowdStrike actions are available to help with forensics capture?
Claude автоматически выберет подходящий skill на основе вашего запроса.
Прямое использование Skill
Каждый skill находится в plugins/<plugin-name>/skills/<skill-name>/ и включает:
SKILL.md— определение skill, которое Claude загружает автоматическиscripts/— CLI-инструменты для взаимодействия с API платформыreferences/— документация по схемам, синтаксису выражений, лучшим практикамassets/— шаблоны и стартовые файлы
Участие в разработке
Чтобы добавить новый security skill:
- Создайте директорию плагина в
plugins/<plugin-name>/ - Добавьте манифест
.claude-plugin/plugin.json - Создайте skill в
plugins/<plugin-name>/skills/<skill-name>/ - Напишите
SKILL.mdс описанием возможностей skill, требований и пошагового воркфлоу - Добавьте скрипты для взаимодействия с API, валидации и деплоя
- Добавьте справочную документацию по схемам, синтаксису и лучшим практикам
- Добавьте шаблонные ресурсы для типовых паттернов
- Зарегистрируйте плагин в
.claude-plugin/marketplace.json - Отправьте pull request
См. fusion-workflows skill как эталонную реализацию.
Лицензия
MIT