컴백부터 K-뷰티까지 — K-컬쳐의 모든 것을 메일로 받아보세요메일로 받아보기

METAL MEDIA

mukul975/Anthropic-Cybersecurity-Skills

30,063오늘 +766Python

AI 에이전트에게 '보안 분석가의 노하우'를 파일 817개로 넣어주는 오픈소스 라이브러리

이 저장소는 AI 코딩 도구나 에이전트가 사이버보안 작업을 할 때 참고할 수 있는 817개의 구조화된 '스킬' 문서를 제공한다. 각 스킬은 언제 어떤 도구를 쓰고 어떤 순서로 조사해야 하는지를 담고 있으며, MITRE ATT&CK 등 6개 업계 프레임워크에 매핑되어 있다. Claude Code, GitHub Copilot, Cursor 등 20개 이상의 AI 플랫폼에서 바로 불러 쓸 수 있다.

무엇을 하는 레포인가

  1. 메모리 포렌식, 피싱 탐지, 클라우드 침해 대응 등 29개 보안 분야에 걸쳐 817개의 스킬 문서를 정리했다
  2. 각 스킬은 YAML 형식의 요약 정보와 '언제 쓰는지·준비물·실행 절차·검증 방법'을 담은 마크다운 본문으로 구성되어, AI 에이전트가 우선 요약만 훑어보고(약 30토큰) 필요한 것만 전체 로드(500~2000토큰)하는 방식으로 동작한다
  3. MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF, MITRE F3(사기 대응 프레임워크) 등 6개 프레임워크에 각 스킬의 성격에 맞게 매핑되어 있다
  4. npx 명령이나 git clone으로 내려받아 Claude Code, Copilot, Cursor, Gemini CLI 등 agentskills.io 표준을 지원하는 플랫폼 어디서든 바로 사용 가능하다
  5. Apache 2.0 라이선스의 커뮤니티 프로젝트이며 Anthropic사와는 공식적 연관이 없다

왜 중요한가

보안 인력 부족 상황에서 AI 에이전트가 실제 보안 분석가처럼 절차를 따라 조사·대응하도록 만드는 실용적 지식 기반이 될 수 있다. 다만 침투테스트 등 공격 기법도 포함되어 있어 허가된 범위 내에서만 사용해야 한다는 점을 저장소 스스로도 강조하고 있다.

이 레포의 용어

  • MITRE ATT&CK · 공격자가 실제로 쓰는 전술·기법을 정리한 업계 표준 지식베이스
  • NIST CSF · 조직의 보안 태세를 점검하는 미국 표준기술연구소의 사이버보안 프레임워크
  • agentskills.io · AI 에이전트가 스킬 문서를 읽고 활용하도록 정한 공개 표준 규격
  • 프론트매터(YAML frontmatter) · 문서 맨 앞에 태그·설명 등을 요약해 넣는 메타데이터 블록
  • D3FEND · 공격 기법에 대응하는 방어 기법들을 정리한 MITRE의 지식베이스

레포 원문 소개 (영문)

817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms · 29 security domains · Apache 2.0

GitHub에서 보기

주목받는 레포

레포 전체 보기 →

METAL MEDIA 최신 기사