
Une collection de compétences Claude Code qui aident les équipes de sécurité à rester en sécurité.
Un marché de plugins de compétences Claude Code qui automatisent les opérations de sécurité.
Installez des compétences individuelles pour automatiser des plateformes spécifiques, ou combinez-en plusieurs pour une intégration de bout en bout dans votre pile de sécurité.
| Compétence | Plateforme | Description |
|---|
| fusion-workflows | CrowdStrike Falcon Fusion SOAR | Créez, validez, importez, exécutez et exportez des workflows Fusion SOAR. Découvre les actions via l'API en direct, rédige du YAML avec le schéma et les références de données corrects, gère les expressions CEL, les boucles/patterns conditionnels, et gère l'ensemble du cycle de vie des workflows. |
| lookup-files | CrowdStrike Falcon Next-Gen SIEM | Listez, créez, mettez à jour, téléchargez et supprimez des fichiers de recherche pour les utiliser avec les requêtes CQL match(). Prend en charge les formats CSV, JSON et TXT avec la gestion des domaines de recherche et la recherche basée sur FQL. |
/plugin marketplace add https://github.com/eth0izzle/security-skills.git
/plugin install SKILL-NAME@security-skills
Remplacez SKILL-NAME par le nom de la compétence que vous souhaitez installer.
Si vous préférez installer manuellement :
git clone https://github.com/eth0izzle/security-skills.git
cd security-skills
cp -r plugins/ ~/.claude/plugins/
Certaines compétences peuvent nécessiter une configuration. Par exemple, le workflow CrowdStrike Fusion nécessite une clé API pour comprendre votre environnement en direct et optimiser vos workflows.
Lancez Claude Code dans le répertoire du projet :
claude
/plan
> Create a workflow that contains a device and sends a Slack notification
> Create multiple workflows based on the attached BEC Playbook
> What CrowdStrike actions are available to help with forensics capture?
Claude utilisera automatiquement la compétence appropriée en fonction de votre demande.
Chaque compétence se trouve sous plugins/<plugin-name>/skills/<skill-name>/ et comprend :
SKILL.md — la définition de la compétence que Claude charge automatiquementscripts/ — outils CLI pour interagir avec l'API de la plateformereferences/ — documentation du schéma, syntaxe des expressions, bonnes pratiquesassets/ — modèles et fichiers de démarragePour ajouter une nouvelle compétence de sécurité :
plugins/<plugin-name>/.claude-plugin/plugin.jsonplugins/<plugin-name>/skills/<skill-name>/SKILL.md qui décrit les capacités de la compétence, les prérequis et le workflow étape par étape.claude-plugin/marketplace.jsonVoir la compétence fusion-workflows comme exemple de référence.
MIT