bio-security-baseline
NewSkill voor de Baseline Informatiebeveiliging Overheid 2 (BIO2): verplichte beveiligingsmaatregelen voor alle Nederlandse overheidsorganisaties (informatiebeveiliging, toegangsbeheer, kwetsbaarhedenbeheer, logging, cryptografie, EU CRA, AI Act, eIDAS 2.0, en meer)
Overview
  
Centrale catalogus van AI-assistant plugins voor de Nederlandse overheid. Ondersteunt meerdere platformen: Claude Code en Cursor. Via deze marketplace kunnen overheidsteams hun plugins publiceren en ontdekken.
CONCEPT — Deze marketplace is in ontwikkeling. De plugins zijn informatieve samenvattingen — niet de officiële standaarden zelf. Zie onze verantwoording en disclaimer voor meer informatie.
Snel starten
Claude Code
# 1. Voeg de marketplace toe
claude plugin marketplace add developer-overheid-nl/skills-marketplace
# 2. Installeer een plugin
claude plugin install standaarden@overheid-pluginsCursor
Importeer de marketplace via Dashboard → Settings → Plugins → Import met de repository URL developer-overheid-nl/skills-marketplace. Zie de Cursor plugin documentatie voor meer informatie.
Demo
!Demo: plugin installeren en browsen
Beschikbare plugins
| Plugin | Skills | Beschrijving | Maintainer |
|---|---|---|---|
| standaarden | 10 | Skills voor Nederlandse overheidsstandaarden (beheerd door Logius): API Design Rules, Digikoppeling, OAuth NL, FSC, CloudEvents, BOMOS, en meer | developer-overheid-nl |
| zad-actions | 5 | Skills voor ZAD deployment: linting, releases, action validatie, workflow generatie en debugging | Rijks ICT Gilde |
| developer-overheid | 9 | Kennisbank van developer.overheid.nl: richtlijnen en standaarden voor overheidssoftwareontwikkeling (API's, data, frontend, infra, security, open source) | developer-overheid-nl |
| nerds | 14 | Skills voor de Nederlandse Richtlijn Digitale Systemen (NeRDS): 13 richtlijnen voor ontwerpen, ontwikkelen en inkopen van digitale systemen (toegankelijkheid, open source, cloud, veiligheid, privacy, en meer) | MinBZK |
| internet | 5 | Skills voor moderne internetstandaarden (getest via internet.nl): compliance voor websites en mailservers (IPv6, DNSSEC, HTTPS, TLS, DMARC, DKIM, SPF, DANE) | developer-overheid-nl |
| geo | 6 | Skills voor Nederlandse geo-standaarden (beheerd door Geonovum): OGC API, WMS, WFS, metadata (ISO 19115), informatiemodellen (NEN 3610, MIM), INSPIRE en 3D | developer-overheid-nl |
Plugin toevoegen
Heb je een plugin die relevant is voor de Nederlandse overheid? Voeg hem toe aan deze marketplace:
- Plugin bouwen - Zie docs/plugin-maken.md voor een stap-voor-stap handleiding
- Plugin aanmelden - Zie docs/plugin-toevoegen.md of open een issue
Kwaliteitseisen
- •Open-source licentie (EUPL-1.2, Apache-2.0, MIT, of vergelijkbaar)
- •Publieke GitHub repository
- •Geldige
.plugin/plugin.json - •Minimaal 1 werkende skill, command of agent
- •Nederlandse of tweetalige documentatie
Zie CONTRIBUTING.md voor het volledige review-proces.
Structuur
marketplace.json # Neutraal formaat (single source of truth)
.claude-plugin/
marketplace.json # Gegenereerd voor Claude Code
.cursor-plugin/
marketplace.json # Gegenereerd voor Cursor
.github/scripts/
generate_marketplace.py # Genereert platform-bestanden
docs/
plugin-maken.md # Handleiding: plugin bouwen
plugin-toevoegen.md # Handleiding: plugin registrerenCross-platform architectuur
Het neutrale marketplace.json in de root is de single source of truth. Platform-specifieke bestanden worden gegenereerd door generate_marketplace.py. CI controleert of de gegenereerde bestanden in sync zijn.
# Genereer platform-bestanden
uv run python .github/scripts/generate_marketplace.py
# Controleer of alles in sync is
uv run python .github/scripts/generate_marketplace.py --checkEen nieuw platform toevoegen (bijv. Windsurf, Copilot) vereist alleen een nieuwe generate_<platform>() functie in het script.
Disclaimer
Dit is een experimenteel project om te leren hoe generatieve AI gestuurd kan worden om te werken volgens de kaders, richtlijnen en standaarden van de overheid. De plugins in deze marketplace bevatten informatieve samenvattingen — niet de officiële standaarden zelf. De definities op Forum Standaardisatie zijn altijd leidend. Overheidsorganisaties die generatieve AI inzetten dienen te voldoen aan het Overheidsbreed standpunt voor de inzet van generatieve AI. Zie DISCLAIMER.md voor de volledige disclaimer en verantwoording voor de achtergrond van dit experiment.
Licentie
EUPL-1.2 - European Union Public Licence
Install & Usage
mkdir -p .claude/skillsmkdir -p .claude/skills && curl -o .claude/skills/bio-security-baseline.md https://raw.githubusercontent.com/MinBZK/overheid-claude-plugins/main/SKILL.md/bio-security-baselineFrequently Asked Questions
What is bio-security-baseline?
Skill voor de Baseline Informatiebeveiliging Overheid 2 (BIO2): verplichte beveiligingsmaatregelen voor alle Nederlandse overheidsorganisaties (informatiebeveiliging, toegangsbeheer, kwetsbaarhedenbeheer, logging, cryptografie, EU CRA, AI Act, eIDAS 2.0, en meer)
How to install bio-security-baseline?
To install bio-security-baseline, create the .claude/skills directory in your project, then run the curl command to download the skill file. Once installed, invoke it in Claude Code with /bio-security-baseline.
What is bio-security-baseline best for?
bio-security-baseline is a community categorized under General. It is designed for: security, overheid, beveiliging, informatiebeveiliging, bio, bio2, iso27001, nis2. Created by MinBZK.