
Курируемая подборка навыков и рабочих процессов DFIR для специалистов по InfoSec.
Коллекция навыков DFIR/реагирования на инциденты, созданная сообществом: переиспользуемые промпты, рабочие процессы и вспомогательные файлы, которые помогают специалистам работать быстрее, сохранять единообразие и, может быть — может быть — высыпаться.
skills/README.mdСовет профи: Оставляйте плейсхолдеры вроде {{time_window}} как есть — заполняйте их, когда навык запросит.
Думайте о навыке как о чит-коде для IR. Это небольшой переиспользуемый артефакт, который можно скопировать в вашего ИИ-ассистента или плейбук, чтобы каждый раз получать стабильные, качественные результаты.
Каждый навык разработан так, чтобы:
| Возможность | Почему это важно |
|---|---|
| 📥 Чёткие входы и выходы | Никаких догадок |
| 🎯 Явное указание неизвестных | Меньше галлюцинаций, больше фактов |
| 🔒 Безопасность по умолчанию | Обработка улик и конфиденциальность встроены |
skills/
├── README.md # Start here → skill catalog
├── _templates/
│ └── skill.md # Template for new skills
└── <category>/
└── <skill-id>/
├── skill.md # The skill entrypoint
└── helpers/ # Query snippets, regex, parsers
Навыки — это папки с инструкциями, которые Claude загружает динамически:
{{placeholders}} как есть — заполняйте значения в соответствующих разделахCodex загружает навыки из выделенной папки (например, $REPO_ROOT/.codex/skills):
skills/ в расположение навыков Codex{{...}} как естьskills/_templates/skill.mdskills/<category>/<skill-id>/skill.mdСкоро: Валидатор метаданных и подробные рекомендации по внесению вклада.
MIT — Используйте, форкайте, улучшайте.
Сделано с ☕ и лёгкой паникой сообществом DFIR