ir-velociraptor
Acerca de
Esta habilidad permite la realización de forense a gran escala en endpoints y la respuesta a incidentes utilizando el Lenguaje de Consulta de Velociraptor (VQL). Está diseñada para recopilar evidencia, rastrear amenazas y ejecutar respuestas en vivo en múltiples sistemas. Los desarrolladores pueden utilizarla para reunir telemetría, monitorear eventos de seguridad y crear artefactos forenses personalizados para investigaciones.
Instalación rápida
Claude Code
Recomendadonpx skills add aiskillstore/marketplace -a claude-code/plugin add https://github.com/aiskillstore/marketplacegit clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/ir-velociraptorCopia y pega este comando en Claude Code para instalar esta habilidad
Repositorio GitHub
Preguntas frecuentes
¿Qué es el Skill ir-velociraptor?
ir-velociraptor es un Skill de Claude creado por aiskillstore. Los Skills agrupan instrucciones y recursos que Claude carga cuando los necesita para realizar tareas relacionadas con ir-velociraptor sin indicaciones adicionales.
¿Cómo instalo ir-velociraptor?
Usa los comandos de instalación de esta página: añade ir-velociraptor a Claude Code como plugin o clona su repositorio en tu directorio de skills y reinicia Claude para cargarlo.
¿A qué categoría pertenece ir-velociraptor?
ir-velociraptor pertenece a la categoría Otro.
¿Se puede usar ir-velociraptor gratis?
Sí. ir-velociraptor aparece en AIMCP y se puede instalar gratis.
Habilidades relacionadas
Esta habilidad permite la investigación forense y la caza de amenazas basada en SQL, consultando los sistemas operativos de los endpoints como bases de datos relacionales a través de osquery. Está diseñada para la recolección rápida de evidencia, la respuesta a incidentes y el análisis de artefactos del sistema como procesos, conexiones de red y hashes de archivos en Linux, macOS y Windows. Úsela para forense en vivo, construcción de consultas de detección y búsqueda de indicadores de compromiso durante incidentes de seguridad.
Esta habilidad permite la creación y gestión de reglas de detección SIEM universales e independientes del proveedor utilizando el formato Sigma. Permite a los desarrolladores escribir reglas una vez y convertirlas para plataformas como Splunk, Elastic, QRadar y Sentinel, facilitando la búsqueda de amenazas y las canalizaciones de detección-como-código. Las características clave incluyen el mapeo de detecciones a MITRE ATT&CK y la implementación de monitoreo de cumplimiento.
Esta habilidad permite la creación y gestión de reglas de detección SIEM independientes del proveedor utilizando el formato Sigma. Facilita la conversión de reglas entre plataformas como Splunk y Elasticsearch, además de dar soporte a flujos de trabajo de cacería de amenazas y detección-como-código. Los desarrolladores deben utilizarla para la monitorización de seguridad estandarizada, el mapeo con MITRE ATT&CK y la portabilidad de reglas multiplataforma.
Esta habilidad proporciona una configuración probada en producción para Content Collections, una herramienta centrada en TypeScript que transforma archivos Markdown/MDX en colecciones de datos con tipado seguro mediante validación Zod. Úsala al construir blogs, sitios de documentación o aplicaciones Vite + React con mucho contenido para garantizar seguridad de tipos y validación automática de contenido. Abarca todo, desde la configuración del plugin de Vite y compilación MDX hasta la optimización de despliegue y validación de esquemas.
