it-grundschutz
v0.4.1IT-Grundschutz-Berater (BSI): OSCAL-Korpus von Grundschutz++ (Anwenderkatalog + Methodik) lokal vorhalten, Anforderungen zitierfähig nachschlagen, Sicherheitsdokumente nach der Methodik erstellen/prüfen, IT-Grundschutz-Check (Soll-Ist-Umsetzungsprüfung) durchführen, Editionen migrieren (Crosswalk Edition 2023 <-> Grundschutz++), Bausteine für Szenarien modellieren, kryptographische Verfahren/Schlüssellängen nach BSI TR-02102 (+ NIST/FIPS-Gegenprobe) bewerten. Quelle und Logik strikt getrennt für schmerzfreie Editionswechsel.
By Sebastian RädleLicense: MIT0 GitHub starsUpdated 3 hours ago
Directory evidence
- Runtimes
- Codex and Claude Code
- Parsed components
- 8 skill or MCP entries
- Source updated
- Aug 28, 2026
- Manifest status
- Canonical path parsed
The directory validates manifest shape and source location. It does not execute the plugin or provide a security endorsement. Review the indexing methodology →
Install plugin
codex plugin marketplace add IchenDEV/agent-plugin-mkt
codex plugin marketplace upgrade agent-plugin-marketplace
codex plugin add it-grundschutz@agent-plugin-marketplacePaste and run these commands in a terminal with Codex. They add and refresh the PluginsMP catalog, then install this plugin.
The installer fetches third-party code from the source repository shown on this page. This directory validates manifest structure and source location, but does not perform a security audit; review the manifest, components, and source before installing.
Get the source manually
git clone https://github.com/muhackel/claude-code-pluginsClone the source repository, then follow its setup instructions to add the plugin to a compatible client. The plugin root is plugins/it-grundschutz/.
Plugin files
├── .codex-plugin/plugin.json├── .claude-plugin/plugin.json├── skills/gs-cache/SKILL.md├── skills/gs-crosswalk/SKILL.md├── skills/gs-dokument/SKILL.md├── skills/gs-ingest/SKILL.md├── skills/gs-krypto/SKILL.md├── skills/gs-lookup/SKILL.md├── skills/gs-modellierung/SKILL.md└── skills/gs-review/SKILL.md
Included Skills8
Projekt-lokalen Baustein-Vorrat erzeugen, rebuilden und nachziehen: die Volltexte ausgewählter Bausteine (Übersicht/Gefährdungslage + alle Anforderungen mit aufgelösten Parametern, zitierfähig wie 'gs get') in eine Markdown-Datei neben den Projektdateien materialisieren. Damit liest der Agent die Bausteintexte direkt aus dem Vorrat statt sie für jede ID neu aus dem Korpus zu parsen — beschleunigt Modellierungs-, Soll-Ist- und Dokument-Läufe erheblich. Rebuild ist idempotent (sha256 der catalog.json), zusätzliche IDs werden nachgezogen. Nutzen, wenn für ein Projekt ein fester Satz Bausteine wiederholt gebraucht wird.
Editionswechsel begleiten: Anforderungen zwischen Edition 2023 und Grundschutz++ abgleichen — was kam hinzu, entfiel, wurde zusammengelegt oder umbenannt. Wichtig: editionsübergreifend gibt es KEINE maschinell nutzbare Brücke (keine gemeinsame Kennung, kein offizielles BSI-Mapping) — das ist ein heuristischer Inhalts-/Wortlautvergleich. Dafür liefert 'gs crosswalk <ID>' heuristische Top-Kandidaten (Token-Überlappung). Der alt-identifier-Diff funktioniert nur zwischen zwei Ständen DERSELBEN Edition. Nutzen bei Migration, Delta-Analyse oder Mapping auf andere Standards (z.B. ISO 27001).
Sicherheitsdokumente nach der Grundschutz++-Methodik erstellen, führen oder prüfen. Drei Modi: (1) geführter Prozess entlang der Methodik-Schichten; (2) Dokument-Gerüst erzeugen (Template mit eingesetzten Anforderungen + Methodik-Verweisen); (3) bestehendes Dokument gegen Methodik/Anforderungen prüfen (Gap-Analyse). Stützt sich auf die Methodik-Ebene des Korpus und die BSI-Komponenten-Vorlagen. Nutzen, wenn ein Sicherheitskonzept/ISMS-Dokument erstellt, strukturiert oder geprüft werden soll. Generisch — ausgefüllte, firmenspezifische Dokumente gehören in ein vertrauliches Repo.
Den BSI-Korpus lokal vorhalten: die Grundschutz++-OSCAL-Dateien (Anwenderkatalog, Methodik-Quellkatalog, Profile) von der BSI-Stand-der-Technik-Bibliothek (GitHub) laden sowie das IT-Grundschutz-Kompendium Edition 2023 (DocBook-XML) per Adapter nach OSCAL normalisieren, ins lokale Datenverzeichnis cachen, mit Manifest (Quelle, Version, sha256, Abrufdatum je Datei) versehen und aktuell halten. Nutzen, bevor nachgeschlagen/modelliert/dokumentiert wird, wenn kein Korpus vorliegt oder ein Update ansteht.
Kryptographische Verfahren, Schlüssellängen und Cipher-Suiten zitierfähig bewerten — Primärquelle BSI TR-02102 (Teile -1 bis -4) mit internationaler Gegenprobe (NIST SP 800-57, FIPS 140-3/197/186, RFCs). Liefert ein belegtes Urteil (konform / abzulösen / verboten) mit Quelle, Teil, Tabelle/Abschnitt und Stand/Jahr. Nutzen für die Bewertung von symmetrischen/asymmetrischen Verfahren, Hashfunktionen, PFS, Protokoll-Versionen (TLS/IPsec/SSH) und ganzen Cipher-Suiten — besonders als Zulieferung an Christian bei der VPN-Config-Härtung (OpenVPN/WireGuard/IPsec).
Anforderungen und Bausteine zitierfähig nachschlagen — per ID (z.B. GC.1.1) oder Volltext-/Themensuche im lokalen OSCAL-Katalog. Liefert Wortlaut (statement/guidance, Parameter aufgelöst), Pfad (Schicht/Gruppe), sec_level und effort_level, mit Edition und Quelle — und bei vorhandener Methodik-Ebene zusätzlich das Vorgehen/Warum dahinter. Nutzen, sobald konkrete Grundschutz-Inhalte gebraucht werden.
Für ein Szenario die zutreffenden Grundschutz-Bausteine und Anforderungen ermitteln: Beschreibung (Komponenten, Prozesse, Schutzbedarf) auf die Schichten/Gruppen und Zielobjektkategorien des Katalogs abbilden (Grundschutz++ via 'gs list --target' und 'gs coverage' mit Vererbung; Edition 2023 via 'gs coverage' über eine heuristische Komponente->Baustein-Hinttabelle) und eine begründete, zitierfähige Anforderungsliste erzeugen. Nutzen, wenn 'welche Anforderungen treffen auf X zu' gefragt ist. Nur generisch — keine vertraulichen Verbundsdaten.
IT-Grundschutz-Check / Soll-Ist-Umsetzungsprüfung: je zutreffender Anforderung den Umsetzungsstatus erheben und auswerten — Schema entbehrlich/ja/teilweise/nein (Grundschutz++ Umsetzung kennt nur ja/nein, siehe UMS.1.1), plus status=entfallen (Edition 2023). Baut auf der Soll-Liste aus gs-modellierung auf, zieht Anforderungstexte zitierfähig via gs-lookup. Liefert Erfüllungsgrad je Schicht/Schutzbedarf, offene Punkte, Realisierungsliste und Audit-/Zertifizierungs-Readiness. Nutzen, wenn 'wie weit ist X umgesetzt' / 'Soll-Ist-Check' / 'Grundschutz-Check' gefragt ist. Nur generisch — der ausgefüllte Check mit realen Statuswerten gehört in ein vertrauliches Repo.
Plugin manifests2
{
"name": "it-grundschutz",
"version": "0.4.1",
"description": "IT-Grundschutz-Berater (BSI): OSCAL-Korpus von Grundschutz++ (Anwenderkatalog + Methodik) lokal vorhalten, Anforderungen zitierfähig nachschlagen, Sicherheitsdokumente nach der Methodik erstellen/prüfen, IT-Grundschutz-Check (Soll-Ist-Umsetzungsprüfung) durchführen, Editionen migrieren (Crosswalk Edition 2023 <-> Grundschutz++), Bausteine für Szenarien modellieren, kryptographische Verfahren/Schlüssellängen nach BSI TR-02102 (+ NIST/FIPS-Gegenprobe) bewerten. Quelle und Logik strikt getrennt für schmerzfreie Editionswechsel.",
"author": {
"name": "Sebastian Rädle",
"email": "[email protected]"
},
"repository": "https://github.com/muhackel/claude-code-plugins",
"license": "MIT",
"keywords": [
"bsi",
"it-grundschutz",
"grundschutz++",
"oscal",
"isms",
"compliance",
"informationssicherheit",
"kryptographie",
"tr-02102"
],
"skills": "./skills/",
"interface": {
"displayName": "IT-Grundschutz",
"shortDescription": "BSI-IT-Grundschutz-Berater: Anforderungen nachschlagen, modellieren, prüfen und dokumentieren",
"longDescription": "IT-Grundschutz (Bruce) hält den BSI-OSCAL-Korpus von Grundschutz++ lokal vor und schlägt Anforderungen und Bausteine zitierfähig nach. Er modelliert Bausteine für Szenarien, erstellt und prüft Sicherheitsdokumente nach der Methodik, führt den IT-Grundschutz-Check (Soll-Ist) durch und begleitet Editionswechsel per Crosswalk. Kryptographische Verfahren und Schlüssellängen bewertet er nach BSI TR-02102 mit NIST/FIPS-Gegenprobe — Quelle und Logik strikt getrennt.",
"developerName": "Sebastian Rädle",
"category": "Security",
"capabilities": [
"Interactive",
"Read",
"Write"
],
"defaultPrompt": "Schlage die Anforderung GC.1.1 zitierfähig nach und erkläre das Vorgehen dahinter.",
"screenshots": []
}
}{
"name": "it-grundschutz",
"description": "IT-Grundschutz-Berater (BSI): OSCAL-Korpus von Grundschutz++ (Anwenderkatalog + Methodik) lokal vorhalten, Anforderungen zitierfähig nachschlagen, Sicherheitsdokumente nach der Methodik erstellen/prüfen, IT-Grundschutz-Check (Soll-Ist-Umsetzungsprüfung) durchführen, Editionen migrieren (Crosswalk Edition 2023 <-> Grundschutz++), Bausteine für Szenarien modellieren, kryptographische Verfahren/Schlüssellängen nach BSI TR-02102 (+ NIST/FIPS-Gegenprobe) bewerten. Quelle und Logik strikt getrennt für schmerzfreie Editionswechsel.",
"version": "0.4.1",
"author": {
"name": "Sebastian Rädle",
"email": "[email protected]"
},
"license": "MIT",
"keywords": [
"bsi",
"it-grundschutz",
"grundschutz++",
"oscal",
"isms",
"compliance",
"informationssicherheit",
"kryptographie",
"tr-02102"
],
"skills": "./skills",
"commands": "./commands"
}For maintainers
If you maintain this plugin, link to this source-backed listing from your README so users can review its manifest and indexed components.
[it-grundschutz on Agent Plugins Marketplace](https://pluginsmp.com/plugins/it-grundschutz)