Agent Plugins Marketplace
All plugins

it-grundschutz

v0.4.1

IT-Grundschutz-Berater (BSI): OSCAL-Korpus von Grundschutz++ (Anwenderkatalog + Methodik) lokal vorhalten, Anforderungen zitierfähig nachschlagen, Sicherheitsdokumente nach der Methodik erstellen/prüfen, IT-Grundschutz-Check (Soll-Ist-Umsetzungsprüfung) durchführen, Editionen migrieren (Crosswalk Edition 2023 <-> Grundschutz++), Bausteine für Szenarien modellieren, kryptographische Verfahren/Schlüssellängen nach BSI TR-02102 (+ NIST/FIPS-Gegenprobe) bewerten. Quelle und Logik strikt getrennt für schmerzfreie Editionswechsel.

CodexClaude Code8 Skills

By Sebastian RädleLicense: MIT0 GitHub starsUpdated 3 hours ago

Directory evidence

Runtimes
Codex and Claude Code
Parsed components
8 skill or MCP entries
Source updated
Aug 28, 2026
Manifest status
Canonical path parsed

The directory validates manifest shape and source location. It does not execute the plugin or provide a security endorsement. Review the indexing methodology

Install plugin

Installs for the current user
codex plugin marketplace add IchenDEV/agent-plugin-mkt
codex plugin marketplace upgrade agent-plugin-marketplace
codex plugin add it-grundschutz@agent-plugin-marketplace

Paste and run these commands in a terminal with Codex. They add and refresh the PluginsMP catalog, then install this plugin.

The installer fetches third-party code from the source repository shown on this page. This directory validates manifest structure and source location, but does not perform a security audit; review the manifest, components, and source before installing.

Get the source manually
git clone https://github.com/muhackel/claude-code-plugins

Clone the source repository, then follow its setup instructions to add the plugin to a compatible client. The plugin root is plugins/it-grundschutz/.

Plugin files

plugins/it-grundschutz/
├── .codex-plugin/plugin.json
├── .claude-plugin/plugin.json
├── skills/gs-cache/SKILL.md
├── skills/gs-crosswalk/SKILL.md
├── skills/gs-dokument/SKILL.md
├── skills/gs-ingest/SKILL.md
├── skills/gs-krypto/SKILL.md
├── skills/gs-lookup/SKILL.md
├── skills/gs-modellierung/SKILL.md
└── skills/gs-review/SKILL.md

Included Skills8

gs-cacheskills/gs-cache/SKILL.md

Projekt-lokalen Baustein-Vorrat erzeugen, rebuilden und nachziehen: die Volltexte ausgewählter Bausteine (Übersicht/Gefährdungslage + alle Anforderungen mit aufgelösten Parametern, zitierfähig wie 'gs get') in eine Markdown-Datei neben den Projektdateien materialisieren. Damit liest der Agent die Bausteintexte direkt aus dem Vorrat statt sie für jede ID neu aus dem Korpus zu parsen — beschleunigt Modellierungs-, Soll-Ist- und Dokument-Läufe erheblich. Rebuild ist idempotent (sha256 der catalog.json), zusätzliche IDs werden nachgezogen. Nutzen, wenn für ein Projekt ein fester Satz Bausteine wiederholt gebraucht wird.

gs-crosswalkskills/gs-crosswalk/SKILL.md

Editionswechsel begleiten: Anforderungen zwischen Edition 2023 und Grundschutz++ abgleichen — was kam hinzu, entfiel, wurde zusammengelegt oder umbenannt. Wichtig: editionsübergreifend gibt es KEINE maschinell nutzbare Brücke (keine gemeinsame Kennung, kein offizielles BSI-Mapping) — das ist ein heuristischer Inhalts-/Wortlautvergleich. Dafür liefert 'gs crosswalk <ID>' heuristische Top-Kandidaten (Token-Überlappung). Der alt-identifier-Diff funktioniert nur zwischen zwei Ständen DERSELBEN Edition. Nutzen bei Migration, Delta-Analyse oder Mapping auf andere Standards (z.B. ISO 27001).

gs-dokumentskills/gs-dokument/SKILL.md

Sicherheitsdokumente nach der Grundschutz++-Methodik erstellen, führen oder prüfen. Drei Modi: (1) geführter Prozess entlang der Methodik-Schichten; (2) Dokument-Gerüst erzeugen (Template mit eingesetzten Anforderungen + Methodik-Verweisen); (3) bestehendes Dokument gegen Methodik/Anforderungen prüfen (Gap-Analyse). Stützt sich auf die Methodik-Ebene des Korpus und die BSI-Komponenten-Vorlagen. Nutzen, wenn ein Sicherheitskonzept/ISMS-Dokument erstellt, strukturiert oder geprüft werden soll. Generisch — ausgefüllte, firmenspezifische Dokumente gehören in ein vertrauliches Repo.

gs-ingestskills/gs-ingest/SKILL.md

Den BSI-Korpus lokal vorhalten: die Grundschutz++-OSCAL-Dateien (Anwenderkatalog, Methodik-Quellkatalog, Profile) von der BSI-Stand-der-Technik-Bibliothek (GitHub) laden sowie das IT-Grundschutz-Kompendium Edition 2023 (DocBook-XML) per Adapter nach OSCAL normalisieren, ins lokale Datenverzeichnis cachen, mit Manifest (Quelle, Version, sha256, Abrufdatum je Datei) versehen und aktuell halten. Nutzen, bevor nachgeschlagen/modelliert/dokumentiert wird, wenn kein Korpus vorliegt oder ein Update ansteht.

gs-kryptoskills/gs-krypto/SKILL.md

Kryptographische Verfahren, Schlüssellängen und Cipher-Suiten zitierfähig bewerten — Primärquelle BSI TR-02102 (Teile -1 bis -4) mit internationaler Gegenprobe (NIST SP 800-57, FIPS 140-3/197/186, RFCs). Liefert ein belegtes Urteil (konform / abzulösen / verboten) mit Quelle, Teil, Tabelle/Abschnitt und Stand/Jahr. Nutzen für die Bewertung von symmetrischen/asymmetrischen Verfahren, Hashfunktionen, PFS, Protokoll-Versionen (TLS/IPsec/SSH) und ganzen Cipher-Suiten — besonders als Zulieferung an Christian bei der VPN-Config-Härtung (OpenVPN/WireGuard/IPsec).

gs-lookupskills/gs-lookup/SKILL.md

Anforderungen und Bausteine zitierfähig nachschlagen — per ID (z.B. GC.1.1) oder Volltext-/Themensuche im lokalen OSCAL-Katalog. Liefert Wortlaut (statement/guidance, Parameter aufgelöst), Pfad (Schicht/Gruppe), sec_level und effort_level, mit Edition und Quelle — und bei vorhandener Methodik-Ebene zusätzlich das Vorgehen/Warum dahinter. Nutzen, sobald konkrete Grundschutz-Inhalte gebraucht werden.

gs-modellierungskills/gs-modellierung/SKILL.md

Für ein Szenario die zutreffenden Grundschutz-Bausteine und Anforderungen ermitteln: Beschreibung (Komponenten, Prozesse, Schutzbedarf) auf die Schichten/Gruppen und Zielobjektkategorien des Katalogs abbilden (Grundschutz++ via 'gs list --target' und 'gs coverage' mit Vererbung; Edition 2023 via 'gs coverage' über eine heuristische Komponente->Baustein-Hinttabelle) und eine begründete, zitierfähige Anforderungsliste erzeugen. Nutzen, wenn 'welche Anforderungen treffen auf X zu' gefragt ist. Nur generisch — keine vertraulichen Verbundsdaten.

gs-reviewskills/gs-review/SKILL.md

IT-Grundschutz-Check / Soll-Ist-Umsetzungsprüfung: je zutreffender Anforderung den Umsetzungsstatus erheben und auswerten — Schema entbehrlich/ja/teilweise/nein (Grundschutz++ Umsetzung kennt nur ja/nein, siehe UMS.1.1), plus status=entfallen (Edition 2023). Baut auf der Soll-Liste aus gs-modellierung auf, zieht Anforderungstexte zitierfähig via gs-lookup. Liefert Erfüllungsgrad je Schicht/Schutzbedarf, offene Punkte, Realisierungsliste und Audit-/Zertifizierungs-Readiness. Nutzen, wenn 'wie weit ist X umgesetzt' / 'Soll-Ist-Check' / 'Grundschutz-Check' gefragt ist. Nur generisch — der ausgefüllte Check mit realen Statuswerten gehört in ein vertrauliches Repo.

Plugin manifests2

plugins/it-grundschutz/.codex-plugin/plugin.json
{
  "name": "it-grundschutz",
  "version": "0.4.1",
  "description": "IT-Grundschutz-Berater (BSI): OSCAL-Korpus von Grundschutz++ (Anwenderkatalog + Methodik) lokal vorhalten, Anforderungen zitierfähig nachschlagen, Sicherheitsdokumente nach der Methodik erstellen/prüfen, IT-Grundschutz-Check (Soll-Ist-Umsetzungsprüfung) durchführen, Editionen migrieren (Crosswalk Edition 2023 <-> Grundschutz++), Bausteine für Szenarien modellieren, kryptographische Verfahren/Schlüssellängen nach BSI TR-02102 (+ NIST/FIPS-Gegenprobe) bewerten. Quelle und Logik strikt getrennt für schmerzfreie Editionswechsel.",
  "author": {
    "name": "Sebastian Rädle",
    "email": "[email protected]"
  },
  "repository": "https://github.com/muhackel/claude-code-plugins",
  "license": "MIT",
  "keywords": [
    "bsi",
    "it-grundschutz",
    "grundschutz++",
    "oscal",
    "isms",
    "compliance",
    "informationssicherheit",
    "kryptographie",
    "tr-02102"
  ],
  "skills": "./skills/",
  "interface": {
    "displayName": "IT-Grundschutz",
    "shortDescription": "BSI-IT-Grundschutz-Berater: Anforderungen nachschlagen, modellieren, prüfen und dokumentieren",
    "longDescription": "IT-Grundschutz (Bruce) hält den BSI-OSCAL-Korpus von Grundschutz++ lokal vor und schlägt Anforderungen und Bausteine zitierfähig nach. Er modelliert Bausteine für Szenarien, erstellt und prüft Sicherheitsdokumente nach der Methodik, führt den IT-Grundschutz-Check (Soll-Ist) durch und begleitet Editionswechsel per Crosswalk. Kryptographische Verfahren und Schlüssellängen bewertet er nach BSI TR-02102 mit NIST/FIPS-Gegenprobe — Quelle und Logik strikt getrennt.",
    "developerName": "Sebastian Rädle",
    "category": "Security",
    "capabilities": [
      "Interactive",
      "Read",
      "Write"
    ],
    "defaultPrompt": "Schlage die Anforderung GC.1.1 zitierfähig nach und erkläre das Vorgehen dahinter.",
    "screenshots": []
  }
}
plugins/it-grundschutz/.claude-plugin/plugin.json
{
  "name": "it-grundschutz",
  "description": "IT-Grundschutz-Berater (BSI): OSCAL-Korpus von Grundschutz++ (Anwenderkatalog + Methodik) lokal vorhalten, Anforderungen zitierfähig nachschlagen, Sicherheitsdokumente nach der Methodik erstellen/prüfen, IT-Grundschutz-Check (Soll-Ist-Umsetzungsprüfung) durchführen, Editionen migrieren (Crosswalk Edition 2023 <-> Grundschutz++), Bausteine für Szenarien modellieren, kryptographische Verfahren/Schlüssellängen nach BSI TR-02102 (+ NIST/FIPS-Gegenprobe) bewerten. Quelle und Logik strikt getrennt für schmerzfreie Editionswechsel.",
  "version": "0.4.1",
  "author": {
    "name": "Sebastian Rädle",
    "email": "[email protected]"
  },
  "license": "MIT",
  "keywords": [
    "bsi",
    "it-grundschutz",
    "grundschutz++",
    "oscal",
    "isms",
    "compliance",
    "informationssicherheit",
    "kryptographie",
    "tr-02102"
  ],
  "skills": "./skills",
  "commands": "./commands"
}

If you maintain this plugin, link to this source-backed listing from your README so users can review its manifest and indexed components.

[it-grundschutz on Agent Plugins Marketplace](https://pluginsmp.com/plugins/it-grundschutz)