Claude Code スキルのプラグインマーケットプレイスで、セキュリティ運用を自動化します。
個別のスキルをインストールして特定のプラットフォームを自動化したり、複数を組み合わせてセキュリティスタック全体のエンドツーエンド統合を実現できます。
| スキル | プラットフォーム | 機能 |
|---|
| fusion-workflows | CrowdStrike Falcon Fusion SOAR | Fusion SOAR ワークフローの作成、検証、インポート、実行、エクスポートを行います。ライブAPIを介してアクションを検出し、正しいスキーマとデータ参照を持つYAMLを作成し、CEL式、ループ/条件パターンを処理し、ワークフローライフサイクル全体を管理します。 |
| lookup-files | CrowdStrike Falcon Next-Gen SIEM | CQL match() クエリで使用するルックアップファイルの一覧表示、作成、更新、ダウンロード、削除を行います。CSV、JSON、TXT形式をサポートし、検索ドメイン管理とFQLベースの検索に対応しています。 |
/plugin marketplace add https://github.com/eth0izzle/security-skills.git
/plugin install SKILL-NAME@security-skills
SKILL-NAME をインストールしたいスキル名に置き換えてください。
手動でインストールしたい場合:
git clone https://github.com/eth0izzle/security-skills.git
cd security-skills
cp -r plugins/ ~/.claude/plugins/
一部のスキルは設定が必要な場合があります。例えば、CrowdStrike Fusion ワークフローでは、ライブ環境を理解しワークフローを最適化するためにAPIキーが必要です。
プロジェクトディレクトリでClaude Codeを起動します:
claude
/plan
> Create a workflow that contains a device and sends a Slack notification
> Create multiple workflows based on the attached BEC Playbook
> What CrowdStrike actions are available to help with forensics capture?
Claudeはリクエストに基づいて適切なスキルを自動的に使用します。
各スキルは plugins/<plugin-name>/skills/<skill-name>/ にあり、以下を含みます:
SKILL.md — Claudeが自動的に読み込むスキル定義scripts/ — プラットフォームAPIと連携するためのCLIツールreferences/ — スキーマドキュメント、式構文、ベストプラクティスassets/ — テンプレートとスターターファイル新しいセキュリティスキルを追加するには:
plugins/<plugin-name>/ の下にプラグインディレクトリを作成します.claude-plugin/plugin.json マニフェストを追加しますplugins/<plugin-name>/skills/<skill-name>/ の下にスキルを作成しますSKILL.md を作成します.claude-plugin/marketplace.json に登録します参考実装として fusion-workflows スキル を参照してください。
MIT