OWASP सुरक्षित एजेंट प्लेबुक परियोजना
AI एजेंटों के लिए एक ओपन-सोर्स सुरक्षा प्लेबुक। संरचित, OWASP-आधारित प्रक्रियाएं जो एजेंटों को कोड समीक्षा से लेकर AI एजेंट सुरक्षा ऑडिट तक सुरक्षा इंजीनियरिंग कार्य करने में सक्षम बनाती हैं।
प्लेबुक के बिना, AI एजेंट से "सुरक्षा के लिए मेरे कोड की समीक्षा करें" कहने पर आपको एक सतही चेकलिस्ट मिलती है। इन प्लेज़ के साथ, एजेंट एक संरचित OWASP-आधारित प्रक्रिया का पालन करता है — प्रत्येक भेद्यता वर्ग का व्यवस्थित रूप से परीक्षण करता है, CWE मैपिंग, OpenCRE क्रॉस-रेफरेंस, साक्ष्य स्निपेट और विशिष्ट सुधार कोड के साथ निष्कर्ष उत्पन्न करता है।
यह कोई फ्रेमवर्क या लाइब्रेरी नहीं है। आयात करने के लिए कोई कोड नहीं है।
प्रत्येक प्ले चेकलिस्ट, निर्णय मानदंड और आउटपुट टेम्पलेट के साथ एक चरण-दर-चरण सुरक्षा प्रक्रिया है। एक AI एजेंट प्रक्रिया का पालन करके सुसंगत, साक्ष्य-आधारित निष्कर्ष उत्पन्न करता है। इसे एक SOC विश्लेषक की प्लेबुक की तरह समझें — लेकिन AI एजेंटों द्वारा निष्पादित करने के लिए लिखा गया।
Claude Code के साथ (अनुशंसित):
चरण 1 — प्लगइन मार्केटप्लेस पंजीकृत करें:
/plugin marketplace add OWASP/secure-agent-playbook
चरण 2 — एक कौशल सेट स्थापित करें:
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
चरण 3 — बातचीत में कार्य का उल्लेख करके कौशल का उपयोग करें:
"सुरक्षा मुद्दों के लिए इस कोड की समीक्षा करें"
"CVE के लिए मेरी डिपेंडेंसी स्कैन करें"
"इस MCP सर्वर कॉन्फ़िगरेशन का ऑडिट करें"
"प्रॉम्प्ट इंजेक्शन के लिए इस चैटबॉट का परीक्षण करें"
Claude स्वचालित रूप से संदर्भ के आधार पर प्रासंगिक कौशल सक्रिय करेगा। सभी उपलब्ध कौशलों के लिए कौशल सूची और परिणाम कैसे दिखते हैं यह देखने के लिए उदाहरण आउटपुट देखें।
संगठन प्लगइन — संगठन प्लगइन्स के माध्यम से इंस्टॉल करने वाले Claude संगठन प्रशासकों के लिए:
secure-agent-playbook.zip डाउनलोड करेंनोट: GitHub के "Download ZIP" बटन का उपयोग न करें — यह फ़ाइलों को एक उपनिर्देशिका में नेस्ट करता है जिसे प्लगइन वैलिडेटर अस्वीकार करता है। हमेशा रिलीज़ एसेट ज़िप का उपयोग करें।
स्थानीय विकास — GitHub के बजाय स्थानीय क्लोन से परीक्षण करने के लिए:
/plugin marketplace add /path/to/agent-security-playbook
/plugin install code-security-skills@agent-security-playbook
/plugin install ai-security-skills@agent-security-playbook
Claude Code के बिना:
किसी भी AI एजेंट या मैन्युअल उपयोग के लिए प्रक्रियाओं के रूप में सीधे प्लेज़ का संदर्भ लें:
plugins/ai-security-skills/plays/agent-security-audit.md में प्रक्रिया का पालन करें"code-security-skills)| कौशल | यह क्या करता है | यह कहें | OWASP संदर्भ |
|---|---|---|---|
code-review-security | Top 10 + ASVS से मैप की गई सुरक्षा कोड समीक्षा | "सुरक्षा मुद्दों के लिए इस कोड की समीक्षा करें" | Top 10, ASVS |
sca-audit | रीचेबिलिटी विश्लेषण के साथ डिपेंडेंसी CVE स्कैनिंग | "CVE के लिए मेरी डिपेंडेंसी स्कैन करें" | A06:2021 |
secrets-scan | हार्डकोडेड क्रेडेंशियल्स और API कुंजियों का पता लगाएं | "हार्डकोडेड सीक्रेट्स के लिए स्कैन करें" | CWE-798 |
api-security-review | OWASP API Top 10 (2023) के विरुद्ध API समीक्षा | "सुरक्षा के लिए इस API की समीक्षा करें" | API Top 10 |
web-security-review | OWASP Top 10 (2021) के विरुद्ध वेब ऐप समीक्षा | "OWASP Top 10 के लिए इस वेब ऐप की समीक्षा करें" | Top 10 |
mobile-code-review | OWASP MASVS v2.1.0 के विरुद्ध नेटिव Android/iOS स्रोत समीक्षा | "सुरक्षा के लिए इस मोबाइल ऐप की समीक्षा करें" | MASVS v2.1.0 |
iac-security-review | IaC सुरक्षा (Terraform, K8s, CloudFormation) | "सुरक्षा के लिए इस Terraform की समीक्षा करें" | CIS बेंचमार्क |
securability-engineering | स्वाभाविक रूप से सुरक्षित कोड उत्पन्न करें (FIASSE v1.0.4) | "... के लिए सुरक्षित कोड उत्पन्न करें" | FIASSE v1.0.4 |
securability-engineering-review | कोड सुरक्षा क्षमता का आकलन करें (0-10 SSEM स्कोरिंग) | "इस कोड की सुरक्षा क्षमता का आकलन करें" | FIASSE v1.0.4/SSEM |
prd-securability-enhancement | कोड लिखने से पहले ASVS कवरेज और FIASSE SSEM आवश्यकताओं के साथ PRD/स्पेक्स को मजबूत करें | "इस PRD को मजबूत करें" / "सुविधाओं को ASVS से मैप करें" | ASVS, FIASSE v1.0.4 |
security-guidance | सुरक्षा-संवेदनशील कोड के लिए स्वचालित रूप से ट्रिगर ASVS मार्गदर्शन | (स्वचालित रूप से ट्रिगर) | ASVS 5.0 |
ai-security-skills)| कौशल | यह क्या करता है | यह कहें | OWASP संदर्भ |
|---|---|---|---|
agent-security-audit | एजेंट अनुमतियां, इंजेक्शन सतह, डेटा एक्सफिल पथों का ऑडिट करें | "इस एजेंट की सुरक्षा का ऑडिट करें" | LLM Top 10 |
llm-risk-assess | LLM Top 10 2025 के विरुद्ध LLM ऐप मूल्यांकन | "इस ऐप के लिए LLM जोखिमों का आकलन करें" | LLM Top 10 |
agentic-ai-risk-assess | Top 10 Agentic 2026 के विरुद्ध एजेंटिक ऐप मूल्यांकन | "एजेंटिक AI जोखिमों का आकलन करें" | Agentic Top 10 |
mcp-server-review | MCP सर्वर सुरक्षा समीक्षा | "इस MCP सर्वर की समीक्षा करें" | LLM Top 10 |
prompt-injection-test | प्रॉम्प्ट इंजेक्शन परीक्षण (Arcanum PI टैक्सोनॉमी) | "प्रॉम्प्ट इंजेक्शन के लिए परीक्षण करें" | LLM01 |
multi-agentic-threat-model | CSA MAESTRO 7-लेयर थ्रेट मॉडलिंग | "इस मल्टी-एजेंट सिस्टम के लिए खतरों का मॉडल बनाएं" | CSA MAESTRO |
एजेंट स्वायत्त सुरक्षा विशेषज्ञ हैं जो कौशल को लागू करते हैं और संरचित रिपोर्ट तैयार करते हैं। प्रत्येक एजेंट के पास एक केंद्रित सिस्टम प्रॉम्प्ट, सीमित टूल एक्सेस और प्रीलोडेड कौशल होते हैं। उन्हें अलग-अलग या एक समन्वित टीम के रूप में उपयोग करें।
| एजेंट | फोकस | लागू कौशल |
|---|---|---|
code-security-reviewer | कोड भेद्यताएं, रहस्य, वेब सुरक्षा | code-review-security, secrets-scan, web-security-review |
dependency-auditor | आपूर्ति श्रृंखला और डिपेंडेंसी CVE जोखिम | sca-audit |
api-security-reviewer | OWASP API Top 10 के विरुद्ध API सुरक्षा | api-security-review |
mobile-security-reviewer | OWASP MASVS v2.1.0 के विरुद्ध नेटिव Android/iOS स्रोत | mobile-code-review |
ai-security-assessor | एजेंट कॉन्फ़िगरेशन, MCP सर्वर, LLM ऐप जोखिम | agent-security-audit, mcp-server-review, llm-risk-assess, prompt-injection-test |
security-team-lead | विशेषज्ञों का समन्वय करता है, रिपोर्ट को समेकित करता है | securability-engineering-review |
स्टैंडअलोन उपयोग — किसी भी एजेंट को सीधे लागू करें:
"src/ की समीक्षा करने के लिए code-security-reviewer का उपयोग करें"
"इस प्रोजेक्ट को स्कैन करने के लिए dependency-auditor का उपयोग करें"
टीम मूल्यांकन — एजेंट टीमों के साथ सक्षम होने पर, टीम लीड विशेषज्ञों को समानांतर में भेजता है और निष्कर्षों को एक एकल रिपोर्ट में समेकित करता है:
"इस प्रोजेक्ट का पूर्ण सुरक्षा मूल्यांकन चलाएं"
टीम लीड लक्ष्य का दायरा निर्धारित करता है, प्रासंगिक विशेषज्ञों को भेजता है (जिनका फोकस क्षेत्र मौजूद नहीं है उन्हें छोड़ देता है), निष्कर्षों को डिडुप्लिकेट करता है, क्रॉस-डोमेन जोखिम श्रृंखलाओं की पहचान करता है, और templates/report.md का उपयोग करके एक एकीकृत रिपोर्ट तैयार करता है।
एजेंट टीमों के लिए
CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1आवश्यक है। सेटअप के लिए Claude Code दस्तावेज़ देखें। व्यक्तिगत एजेंट इस फ़्लैग के बिना काम करते हैं।
Node.js/Express कोडबेस पर "सुरक्षा मुद्दों के लिए src/auth/ की समीक्षा करें" चलाने पर इस तरह के निष्कर्ष मिलते हैं:
सुरक्षा कोड समीक्षा — src/auth/
दायरा: Node.js/Express, सर्वर-साइड, उपयोगकर्ता क्रेडेंशियल्स संसाधित करता है
निष्कर्ष: गंभीर 1 | उच्च 2 | मध्यम 1 | निम्न 0
src/auth/login.js:42id पैरामीटर के माध्यम से मनमाना SQL निष्पादित कर सकता है// src/auth/login.js:42
const user = await db.query("SELECT * FROM users WHERE id=" + req.params.id);
const user = await db.query("SELECT * FROM users WHERE id = $1", [req.params.id]);
प्रत्येक कौशल गंभीरता, CWE, साक्ष्य और सुधार कोड के साथ संरचित निष्कर्ष तैयार करता है। पूर्ण नमूना मूल्यांकन रिपोर्ट के लिए
examples/देखें।
अंतर — AI एजेंट युग के लिए विशेष रूप से निर्मित सुरक्षा प्रक्रियाएं। ai-security-skills प्लगइन के अंदर बंडल।
| प्ले | यह क्या करता है |
|---|---|
| agent-security-audit | एजेंट अनुमतियां, प्रॉम्प्ट इंजेक्शन सतह, डेटा एक्सफिल्ट्रेशन पथ, गार्डरेल का ऑडिट करें |
| agentic-ai-risk-assess | OWASP Top 10 for Agentic Applications 2026 के विरुद्ध एजेंटिक AI अनुप्रयोगों का आकलन करें |
| ai-security-verification | OWASP AI Security Verification Standard (AISVS) के विरुद्ध AI-संचालित अनुप्रयोगों को सत्यापित करें |
| llm-risk-assess | OWASP Top 10 for LLM Applications के विरुद्ध LLM अनुप्रयोगों का आकलन करें |
| mcp-server-review | ओवरपरमिशनिंग, इंजेक्शन, डेटा एक्सपोज़र के लिए MCP सर्वर कार्यान्वयन की समीक्षा करें |
| multi-agentic-threat-model | CSA MAESTRO 7-लेयर फ्रेमवर्क और OWASP Multi-Agentic System Guide v1.0 का उपयोग करके मल्टी-एजेंट सिस्टम का थ्रेट-मॉडल बनाएं |
| prompt-injection-testing | 18 हमला तकनीकों, 20 चोरी, 13 इरादों के विरुद्ध LLM ऐप्स का परीक्षण करें |
किसी भी कोडबेस के लिए तत्काल, व्यावहारिक मूल्य। code-security-skills प्लगइन के अंदर बंडल।
| प्ले | यह क्या करता है |
|---|---|
| sca-audit | रीचेबिलिटी विश्लेषण के साथ ज्ञात CVE के लिए डिपेंडेंसी स्कैन करें |
| code-review-security | OWASP Top 10 और ASVS से मैप की गई व्यवस्थित सुरक्षा कोड समीक्षा |
| secrets-scan | हार्डकोडेड क्रेडेंशियल्स, API कुंजियां और टोकन का पता लगाएं |
| api-security-review | OWASP API Security Top 10 के विरुद्ध API की समीक्षा करें |
| owasp-top10-web-review | OWASP Top 10 (2021) के विरुद्ध वेब एप्लिकेशन समीक्षा |
| mobile-code-review | OWASP MASVS v2.1.0 के विरुद्ध नेटिव Android/iOS स्रोत कोड समीक्षा |
| iac-security-review | CIS बेंचमार्क और क्लाउड सुरक्षा सर्वोत्तम प्रथाओं के विरुद्ध Terraform, Kubernetes, CloudFormation की समीक्षा करें |
| securability-engineering-review | FIASSE v1.0.4/SSEM सुरक्षा योग्यता गुणों के विरुद्ध कोड का आकलन करें: रखरखाव योग्यता, विश्वसनीयता, विश्वसनीयता और पारदर्शिता |
तीन-स्तरीय डिज़ाइन — प्रत्येक स्तर प्लगइन स्रोत फ़ोल्डर के अंदर रहता है ताकि मार्केटप्लेस इंस्टॉल कौशल को आवश्यक सब कुछ बंडल कर दे:
plugins/<name>/agents/ — केंद्रित सिस्टम प्रॉम्प्ट के साथ स्वायत्त सुरक्षा विशेषज्ञ, प्रत्येक प्लगइन के अंदर सह-स्थित। प्रत्येक एजेंट एक या अधिक कौशल लागू करता है, एक पृथक संदर्भ में संचालित होता है, और संरचित रिपोर्ट तैयार करता है। अकेले या एक समन्वित टीम के रूप में काम कर सकता है।plugins/<name>/skills/ — एजेंट कौशल स्पेक का पालन करने वाली स्व-निहित SKILL.md फ़ाइलें। plugins/code-security-skills/ और plugins/ai-security-skills/ के माध्यम से वितरित, .claude-plugin/marketplace.json के माध्यम से मार्केटप्लेस में पंजीकृत। प्रत्येक कौशल एक प्रक्रिया का सारांश प्रस्तुत करता है और उसी प्लगइन के अंदर अपने संबंधित प्ले को संदर्भित करता है।plugins/<name>/plays/ — विस्तृत चेकलिस्ट, तालिकाओं, निर्णय मानदंड और उदाहरणों के साथ पूर्ण संदर्भ प्रक्रियाएं। कौशल व्यापक कवरेज के लिए इन्हें संदर्भित करते हैं।plugins/<name>/templates/ और plugins/<name>/data/ — आउटपुट टेम्पलेट (finding.md, report.md) और OWASP संदर्भ डेटासेट (FIASSE v1.0.4, ASVS v5.0, सुरक्षित-कोड प्रॉम्प्ट) जो कौशल रनटाइम पर लोड करते हैं।एजेंट ऑर्केस्ट्रेट करते हैं, कौशल निष्पादित करते हैं, प्लेज़ पूरी प्रक्रिया प्रदान करते हैं। योगदानकर्ता प्लेज़ संपादित करते हैं। इसका मतलब है कि प्लेबुक किसी भी AI एजेंट के साथ काम करती है (बस इसे एक प्ले पर इंगित करें), जबकि Claude Code उपयोगकर्ताओं को एजेंटों और कौशलों के साथ प्लगइन-आधारित इंस्टॉलेशन मिलता है।
सभी प्लेज़ OWASP मानकों और डेटासेट को संदर्भित करते हैं:
| परियोजना | संबंध |
|---|---|
| OWASP Agent Skills Project | AI कोडिंग एजेंटों के लिए सक्रिय ASVS 5.0 मार्गदर्शन — एजेंटों को सुरक्षित कोड लिखने में मदद करता है। हम उनके ASVS संदर्भ डेटा का उपयोग plugins/code-security-skills/data/asvs/ में करते हैं। पूरक: वे कोड निर्माण का मार्गदर्शन करते हैं, हम मौजूदा कोड में भेद्यताएं ढूंढते हैं। |
| Securability Engineering | स्पेक फ़ाइल विश्लेषण और जनरेशन बाधा (विभिन्न AI कोड जनरेशन टूल्स के लिए बेंचमार्क और ट्यून) के माध्यम से सुरक्षा योग्य कोड जनरेशन (OWASP FIASSE) और सुरक्षित कोड आवश्यकताएं (ASVS)। |
| Arcanum PI Taxonomy | जेसन हैडिक्स द्वारा प्रॉम्प्ट इंजेक्शन हमला वर्गीकरण। हमारा prompt-injection-testing प्ले इस टैक्सोनॉमी पर बनाया गया है। CC BY 4.0। |
| OpenCRE | क्रॉस-स्टैंडर्ड आवश्यकता मैपिंग (CWE, ASVS, WSTG, NIST 800-53)। हम बहु-फ्रेमवर्क ट्रेसबिलिटी के लिए निष्कर्षों में OpenCRE लिंक का उपयोग करते हैं। |
विस्तृत दिशानिर्देशों के लिए CONTRIBUTING.md देखें।
नई प्लेज़ को यह करना चाहिए:
templates/finding.md प्रारूप का उपयोग करके निष्कर्ष तैयार करेंplays/ फ़ोल्डर में रहें ताकि वे मार्केटप्लेस इंस्टॉल के साथ शिप होंCreative Commons Attribution 4.0 International (CC-BY-4.0) के तहत लाइसेंस प्राप्त। अपस्ट्रीम OWASP परियोजना सामग्री के श्रेय के लिए THIRD_PARTY_NOTICES.md देखें।