一个 Claude Code 技能 的插件市场,用于自动化安全操作。
安装单个技能以自动化特定平台,或结合多个技能实现跨安全堆栈的端到端集成。
| 技能 | 平台 | 功能 |
|---|---|---|
| fusion-workflows | CrowdStrike Falcon Fusion SOAR | 创建、验证、导入、执行和导出 Fusion SOAR 工作流。通过实时 API 发现操作,使用正确的架构和数据引用编写 YAML,处理 CEL 表达式、循环/条件模式,并管理工作流的完整生命周期。 |
| lookup-files | CrowdStrike Falcon Next-Gen SIEM | 列出、创建、更新、下载和删除用于 CQL match() 查询的查找文件。支持 CSV、JSON 和 TXT 格式,包含搜索域管理和基于 FQL 的搜索。 |
/plugin marketplace add https://github.com/eth0izzle/security-skills.git
/plugin install SKILL-NAME@security-skills
将 SKILL-NAME 替换为您要安装的技能名称。
如果您更喜欢手动安装:
git clone https://github.com/eth0izzle/security-skills.git
cd security-skills
cp -r plugins/ ~/.claude/plugins/
某些技能可能需要配置。例如,CrowdStrike Fusion 工作流需要 API 密钥来了解您的实时环境并优化工作流。
在项目目录中启动 Claude Code:
claude
/plan
> Create a workflow that contains a device and sends a Slack notification
> Create multiple workflows based on the attached BEC Playbook
> What CrowdStrike actions are available to help with forensics capture?
Claude 将根据您的请求自动使用相应的技能。
每个技能位于 plugins/<plugin-name>/skills/<skill-name>/ 下,包括:
SKILL.md — Claude 自动加载的技能定义scripts/ — 用于与平台 API 交互的 CLI 工具references/ — 架构文档、表达式语法、最佳实践assets/ — 模板和入门文件要添加新的安全技能:
plugins/<plugin-name>/ 下创建插件目录.claude-plugin/plugin.json 清单文件plugins/<plugin-name>/skills/<skill-name>/ 下创建技能SKILL.md,描述技能的能力、前提条件和逐步工作流.claude-plugin/marketplace.json 中注册插件请参阅 fusion-workflows 技能 作为参考实现。
MIT