mukul975/Anthropic-Cybersecurity-Skills
一个开源项目,把817份网络安全操作手册打包给AI代理使用
这个仓库提供了817份结构化的安全技能文档,供AI编程工具和智能体在处理网络安全任务时参考。每份技能都写明了什么时候用什么工具、按什么步骤操作,并对照六个行业框架(包括MITRE ATT&CK)做了映射。它可以直接接入Claude Code、GitHub Copilot、Cursor等20多个AI平台使用。
它做什么
- 817份技能文档覆盖29个安全领域,涵盖内存取证、钓鱼检测、云端入侵响应等场景
- 每份技能包含一个YAML摘要块,以及带有使用时机、前置条件、执行流程、验证方法四部分的Markdown正文,让代理先扫描轻量摘要(约30个token)再按需完整加载(500到2000个token)
- 技能会按照自身性质对照六个框架进行映射,包括MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、MITRE D3FEND、NIST AI RMF以及MITRE F3(反欺诈框架)
- 可以通过npx或git clone安装,能在任何支持agentskills.io标准的平台上直接使用,包括Claude Code、Copilot、Cursor和Gemini CLI
- 以Apache 2.0协议开源,是一个社区项目,明确声明与Anthropic公司没有官方关联
为什么重要
在安全人才短缺的背景下,这类项目能让AI代理照着真实分析师的操作流程行事,而不是凭空猜测命令,是一份实用的知识库。但仓库本身也提醒,其中包含攻击性技术,只能在获得授权的范围内使用。
本仓库术语
- MITRE ATT&CK · 记录真实攻击者战术与技术手法的行业标准知识库
- NIST CSF · 美国NIST制定的、用于评估组织整体安全态势的框架
- agentskills.io · 规定AI代理如何读取和使用技能文档的开放标准
- YAML前置元数据 · 放在文档开头、概括标签和说明信息的元数据区块
- D3FEND · MITRE整理的防御对策知识库,与攻击技术形成对照
仓库简介(英文)
817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms · 29 security domains · Apache 2.0
在 GitHub 打开热门仓库
- vorssaint/vorssaint-utils一个免费菜单栏应用,顶替十几款付费Mac工具
- Alishahryar1/free-claude-code一个本地代理,把编程AI助手接到49家免费或低价模型服务商,不再只能用一家付费服务
- freestylefly/awesome-gpt-image-2把532个GPT-Image2案例拆解成可复用模板的提示词工程库
- block/buzz一个让人类和AI智能体在同一空间里聊天、写代码、做审查的开源协作平台
- NousResearch/hermes-agentNous Research推出的Hermes是一款越用越聪明的AI智能体
- virgiliojr94/book-to-skill把技术类书籍PDF变成AI编程助手随时可查阅的技能包
- VoltAgent/awesome-agent-skills把上千份让AI编程助手秒变专家的操作手册集中放在一个地方
- anthropics/claude-plugins-community一个把大家做的Claude插件集中起来供安装的仓库