
InfoSec実務者向けの、厳選されたDFIRスキルとワークフローのコレクション。
コミュニティ主導のDFIR / インシデントレスポンススキル集: 再利用可能なプロンプト、ワークフロー、ヘルパーファイルをまとめたもので、実務者がより迅速に行動し、一貫性を保ち、そしておそらく——もしかすると——少しは睡眠を取れるようにするのに役立ちます。
skills/README.md からスキルを選ぶプロのヒント: {{time_window}} のようなプレースホルダーはそのままにしておき、スキルが要求した時点で値を入力してください。
スキルとは、IR(インシデントレスポンス)のチートコードのようなものです。AIアシスタントやプレイブックにコピー&ペーストできる小さな再利用可能なアーティファクトで、毎回一貫した高品質の出力を得られます。
各スキルは次のように設計されています:
| 機能 | なぜ重要なのか |
|---|---|
| 📥 明確な入力と出力 | 推測が不要 |
| 🎯 未知の事項を明示 | ハルシネーションが減り、事実が増える |
| 🔒 デフォルトで安全 | 証拠の取り扱いとプライバシーが組み込み済み |
skills/
├── README.md # Start here → skill catalog
├── _templates/
│ └── skill.md # Template for new skills
└── <category>/
└── <skill-id>/
├── skill.md # The skill entrypoint
└── helpers/ # Query snippets, regex, parsers
スキルは、Claudeが動的に読み込む指示のフォルダです:
{{placeholders}} はそのままに保ち、対応するセクションで値を入力するCodexは専用フォルダ(例: $REPO_ROOT/.codex/skills)からスキルを読み込みます:
skills/ からCodexのスキル場所にスキルをミラーリングまたはシンボリックリンクする{{...}} プレースホルダーはそのままにするskills/_templates/skill.md をコピーするskills/<category>/<skill-id>/skill.md を作成する近日公開予定: メタデータバリデータと詳細なコントリビューションガイドライン。
MIT — 使って、フォークして、改善してください。
DFIRコミュニティによって、☕とほんの少しのパニックで作られました