1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | foundry-skills |
| 作者/维护者 | CrowdStrike(NASDAQ: CRWD,官方组织账号;核心维护者 Matt Raible,CrowdStrike 员工) |
| 来源链接 | https://github.com/CrowdStrike/foundry-skills |
| 许可证 | MIT(GitHub API 确认) |
| GitHub Stars | 22(GitHub API) |
| Forks | 3(GitHub API) |
| 最新版本 | v1.3.0(CHANGELOG 显示 v1.4.0 开发中,尚未发布) |
| 安装方式 | Claude Code 插件市场一键安装 / 手动注册仓库为插件市场 / 本地克隆挂载;Codex、Copilot CLI、Cursor、Antigravity CLI 另有对应安装步骤(见第 10 章) |
2. 功能介绍与亮点
foundry-skills 是 CrowdStrike 官方发布的 AI 编码助手技能包,教会 Claude Code 等工具用自然语言构建 Falcon Foundry(CrowdStrike 面向 Falcon 平台的低代码应用开发环境)应用,覆盖应用生命周期各环节:
- development-workflow:中枢编排技能,解析需求、调用 Foundry CLI 完成脚手架,并把实现委派给下方专项子技能。
- api-integrations:导入 OpenAPI 规范、配置鉴权、与 Falcon Fusion SOAR 打通。
- workflows-development:编写 YAML 工作流,配置 Falcon Fusion 触发器与动作。
- ui-development / functions-development / functions-falcon-api / collections-development:分别覆盖 React/Vue 界面(Falcon Shoelace 组件库)、Go/Python 无服务器函数、从函数调用 Falcon API、JSON Schema 数据建模与 CRUD。
- security-patterns:OAuth 授权范围、输入校验、内容安全等实践指导。
- debugging-workflows / e2e-testing:CLI/manifest/部署故障排查,以及基于
@crowdstrike/foundry-playwright的端到端测试。
亮点:① 已在 CrowdStrike 官方技术博客(tech-hub,2026-05-21)专文介绍,并收录进 Anthropic 官方 Claude 插件市场,一条命令即可安装;② 工程严谨——CHANGELOG 按 Keep a Changelog 规范逐版记录,配有内容回归测试防止关键文档被误删,v1.3.0 的改进直接来自“用 Sonnet/Opus 跑自动化评测找技能缺口”的真实流程;③ 配套 Claude Code hooks(版本检查、CLI 参数校验、拦截手工绕过 CLI 创建 manifest)提前挡住该平台已知踩坑点,逐行审阅确认均为本地关键词匹配与提示注入,不外发数据;④ 官方博客实测数据:“从一句提示到部署上线,全程约 5–10 分钟”。
3. 适用场景
固定分类:集成与工作流自动化
面向已开通 CrowdStrike Falcon Foundry 权限的安全工程师、开发者:需要在 Falcon 平台上快速搭建自定义安全应用(如对接第三方 API、编写自动化响应工作流、开发检测详情页 UI 扩展)而不想从零学习 Foundry CLI 与 manifest 规范时,可用自然语言描述需求,由该技能自动完成脚手架、实现委派与部署。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持,官方标注“Tested”。可通过 Anthropic 官方插件市场一条命令安装(
/plugin install crowdstrike-falcon-foundry),也可手动注册本仓库为插件市场或本地挂载。 - Codex:⚠️ 需适配,官方标注“Experimental”。需手动克隆仓库并将
skills/软链接到~/.agents/skills/后重启 Codex。 - OpenClaw:❓ 未验证——README 全文未提及该生态,且未提供可参考的第三方安装器兼容性文档。
- Hermes Agent:❓ 未验证——同上,README 未点名。
5. 推荐理由
README 为 Claude Code、Codex、Copilot CLI、Cursor、Antigravity CLI 五种工具分别给出经过验证的安装步骤,而非泛泛一句“应该也能用”,是跨 Agent 文档最完整的候选之一。内容工程质量突出:CHANGELOG 详尽、配专门内容回归测试,v1.3.0 的改进来自真实自动化评测发现的缺口而非一次性堆砌。对已是 CrowdStrike Falcon 客户、需要在 Foundry 上快速出应用原型的工程师,能显著降低学习 CLI 参数与 manifest 规范的门槛。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 官方 CrowdStrike(NASDAQ:CRWD)出品,有专门技术博客介绍并收录进 Anthropic 官方插件市场,属第三方平台的收录信号;但 GitHub 仓库本身仅 22 星、1 个未关闭 issue,尚未发现独立于官方渠道之外的第三方讨论 |
| 可用性 | 8 | 五种 Agent 工具均有验证过的安装步骤;CHANGELOG/CI/回归测试完备,2026-07-29 仍有提交,维护频率高;但需要 CrowdStrike Falcon 账号且已开通 Foundry 访问权限(企业级付费功能),存在使用门槛 |
| 安全性 | 8 | 见下方检查清单 |
安全检查清单:① Shell 执行——有,范围明确(Foundry CLI 的资源创建/部署命令),配套 hook 拦截手工绕过 CLI 的危险操作 ② 联网——CLI 与 Falcon 后端通信(功能刚需);OpenAPI 转换用 npx swagger2openapi 联网 npm registry,插件描述已明确披露 ③ 凭据——foundry login 走 CLI 自身鉴权,未见要求粘贴密钥进对话 ④ 逐行审阅全部 5 个 hook 脚本,均为本地关键词匹配与提示注入,无混淆代码、无隐蔽外发 ⑤ 作者为 CrowdStrike 官方账号,维护者身份可查证,无刷星迹象 ⑥ License 为 MIT,明确 ⑦ 2026-07-29 仍有提交,维护活跃
综合评分(三项均值):7.67
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| CrowdStrike 官方 Foundry App Creation Agent | 同厂商另一条产品线:面向安全分析师的免代码 Agent,直接在 Falcon 控制台内用自然语言描述需求生成应用 | 面向不同用户群——分析师用控制台内置 Agent 走免代码路径;本技能面向开发者,在 Claude Code 等编码助手里走“生成可读代码+可审阅 CLI 命令”的专业开发路径,代码可被工程团队复核与版本管理 |
| Microsoft Power Platform Skills(power-automate 插件族) | 微软 Power Platform 生态的低代码应用/流程构建技能,同样是“自然语言→脚手架→部署”模式 | 绑定完全不同的平台生态(Power Automate/Power Apps vs. Falcon Foundry),且服务对象是通用业务流程自动化而非安全场景;两者共同点是都把厂商私有 CLI/MCP 能力封装进技能,为各自平台的开发者降低学习曲线 |
8. 用户评价
该技能目前在第三方平台尚无独立具名用户评价。可查到的公开材料是 CrowdStrike 官方技术博客(tech-hub,2026-05-21)的一篇技术介绍文章,以及 Anthropic 官方插件市场与第三方技能索引站 SkillVault 的收录页面,均属官方或索引性质,非独立用户测评。
9. 其他补充
仓库另含 use-cases/ 目录,收录 API 分页、告警富化、LogScale 数据接入、SOAR 自定义动作等常见场景范式,development-workflow 会在规划阶段自动检索匹配供参考。
10. 安装使用方式
前置条件:安装 Foundry CLI(macOS/Linux:brew tap crowdstrike/foundry-cli && brew install crowdstrike/foundry-cli/foundry;Windows 需下载可执行文件);拥有已开通 Falcon Foundry 访问权限的 CrowdStrike 账号;执行 foundry login 完成鉴权。
Claude Code(官方验证):
/plugin install crowdstrike-falcon-foundry
或注册本仓库为插件市场后安装:
/plugin marketplace add CrowdStrike/foundry-skills
/plugin install crowdstrike-falcon-foundry@foundry-marketplace
Codex(Experimental):
git clone https://github.com/CrowdStrike/foundry-skills.git
mkdir -p ~/.agents/skills
ln -s /path/to/foundry-skills/skills ~/.agents/skills/foundry-skills
重启 Codex 后生效。Copilot CLI、Cursor、Antigravity CLI 的安装步骤类似,详见仓库 README。
安装后注意事项:技能文件改动后,Claude Code 下个会话即生效,无需重装;首次使用建议先跑一次 foundry version 与 foundry profile active 确认 CLI 已就绪且已登录。
11. 注意事项
- 使用门槛较高:需 CrowdStrike Falcon 账号且已开通 Foundry 功能,非任何人可直接试用;
- 仅 Claude Code 为官方“已测试”状态,其余四个 Agent 工具均标注“Experimental”或未提及,需自行验证兼容性;
- OpenAPI 规范导入会调用
npx swagger2openapi,本地需 Node.js 环境并允许一次性访问 npm registry; - 插件会向 Claude Code 注入多个 SessionStart/PreToolUse hook,行为透明可查,但意味着装的不只是被动文档,还有会主动介入对话与工具调用的自动化逻辑。