
Una raccolta di competenze di Claude Code che aiutano i team di sicurezza a rimanere protetti.
Un marketplace di plugin delle competenze di Claude Code che automatizzano le operazioni di sicurezza.
Installa competenze individuali per automatizzare piattaforme specifiche, oppure combinale per un'integrazione end-to-end nel tuo stack di sicurezza.
| Competenza | Piattaforma | Cosa Fa |
|---|
| fusion-workflows | CrowdStrike Falcon Fusion SOAR | Crea, valida, importa, esegue ed esporta i flussi di lavoro Fusion SOAR. Scopre le azioni tramite l'API live, scrive YAML con schema e riferimenti dati corretti, gestisce espressioni CEL, pattern di loop/condizionali e gestisce l'intero ciclo di vita del flusso di lavoro. |
| lookup-files | CrowdStrike Falcon Next-Gen SIEM | Elenca, crea, aggiorna, scarica ed elimina file di lookup per l'uso con le query match() di CQL. Supporta formati CSV, JSON e TXT con gestione dei domini di ricerca e ricerca basata su FQL. |
/plugin marketplace add https://github.com/eth0izzle/security-skills.git
/plugin install SKILL-NAME@security-skills
Sostituendo SKILL-NAME con il nome della competenza che desideri installare.
Se preferisci installare manualmente:
git clone https://github.com/eth0izzle/security-skills.git
cd security-skills
cp -r plugins/ ~/.claude/plugins/
Alcune competenze potrebbero richiedere configurazione. Ad esempio, il flusso di lavoro CrowdStrike Fusion richiede una chiave API per comprendere il tuo ambiente live e ottimizzare i tuoi flussi di lavoro.
Avvia Claude Code nella directory del progetto:
claude
/plan
> Create a workflow that contains a device and sends a Slack notification
> Create multiple workflows based on the attached BEC Playbook
> What CrowdStrike actions are available to help with forensics capture?
Claude utilizzerà automaticamente la competenza appropriata in base alla tua richiesta.
Ogni competenza si trova sotto plugins/<plugin-name>/skills/<skill-name>/ e include:
SKILL.md — la definizione della competenza che Claude carica automaticamentescripts/ — strumenti CLI per interagire con l'API della piattaformareferences/ — documentazione dello schema, sintassi delle espressioni, best practiceassets/ — template e file di partenzaPer aggiungere una nuova competenza di sicurezza:
plugins/<plugin-name>/.claude-plugin/plugin.jsonplugins/<plugin-name>/skills/<skill-name>/SKILL.md che descriva le capacità, i prerequisiti e il flusso di lavoro passo-passo della competenza.claude-plugin/marketplace.jsonVedi la competenza fusion-workflows come implementazione di riferimento.
MIT