
Eine kuratierte Sammlung von DFIR-Fähigkeiten und Arbeitsabläufen für InfoSec-Praktiker.
Eine community-getriebene Sammlung von DFIR / Incident Response Skills: wiederverwendbare Prompts, Workflows und Hilfsdateien, die Praktikern helfen, schneller zu arbeiten, konsistent zu bleiben und vielleicht – nur vielleicht – etwas Schlaf zu bekommen.
skills/README.mdProfi-Tipp: Halte Platzhalter wie {{time_window}} unverändert – fülle sie aus, wenn der Skill danach fragt.
Stell dir einen Skill als Cheatcode für IR vor. Es ist ein kleines, wiederverwendbares Artefakt, das du in deinen KI-Assistenten oder dein Playbook kopieren/einfügen kannst, um jedes Mal konsistente, qualitativ hochwertige Ausgaben zu erhalten.
Jeder Skill ist darauf ausgelegt:
| Merkmal | Warum es wichtig ist |
|---|---|
| 📥 Klare Ein- und Ausgaben | Kein Ratespiel |
| 🎯 Explizit bezüglich Unbekanntem | Weniger Halluzinationen, mehr Fakten |
| 🔒 Standardmäßig sicher | Beweisverarbeitung und Datenschutz integriert |
skills/
├── README.md # Start here → skill catalog
├── _templates/
│ └── skill.md # Template for new skills
└── <category>/
└── <skill-id>/
├── skill.md # The skill entrypoint
└── helpers/ # Query snippets, regex, parsers
Skills sind Ordner mit Anweisungen, die Claude dynamisch lädt:
{{placeholders}} unverändert – fülle Werte in den entsprechenden Abschnitten ausCodex lädt Skills aus einem eigenen Ordner (z. B. $REPO_ROOT/.codex/skills):
skills/ an deinen Codex-Skill-Speicherort{{...}}-Platzhalter unverändertskills/_templates/skill.mdskills/<category>/<skill-id>/skill.mdDemnächst: Metadaten-Validator und detaillierte Mitwirkungsrichtlinien.
MIT – Nutze es, forke es, verbessere es.
Gemacht mit ☕ und leichter Panik von der DFIR-Community