每天早上一封邮件,把昨天的 AI 梳理好订阅邮件

METAL LAB

mukul975/Anthropic-Cybersecurity-Skills

30,063今日 +766Python

一个开源项目,把817份网络安全操作手册打包给AI代理使用

这个仓库提供了817份结构化的安全技能文档,供AI编程工具和智能体在处理网络安全任务时参考。每份技能都写明了什么时候用什么工具、按什么步骤操作,并对照六个行业框架(包括MITRE ATT&CK)做了映射。它可以直接接入Claude Code、GitHub Copilot、Cursor等20多个AI平台使用。

它做什么

  1. 817份技能文档覆盖29个安全领域,涵盖内存取证、钓鱼检测、云端入侵响应等场景
  2. 每份技能包含一个YAML摘要块,以及带有使用时机、前置条件、执行流程、验证方法四部分的Markdown正文,让代理先扫描轻量摘要(约30个token)再按需完整加载(500到2000个token)
  3. 技能会按照自身性质对照六个框架进行映射,包括MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、MITRE D3FEND、NIST AI RMF以及MITRE F3(反欺诈框架)
  4. 可以通过npx或git clone安装,能在任何支持agentskills.io标准的平台上直接使用,包括Claude Code、Copilot、Cursor和Gemini CLI
  5. 以Apache 2.0协议开源,是一个社区项目,明确声明与Anthropic公司没有官方关联

为什么重要

在安全人才短缺的背景下,这类项目能让AI代理照着真实分析师的操作流程行事,而不是凭空猜测命令,是一份实用的知识库。但仓库本身也提醒,其中包含攻击性技术,只能在获得授权的范围内使用。

本仓库术语

  • MITRE ATT&CK · 记录真实攻击者战术与技术手法的行业标准知识库
  • NIST CSF · 美国NIST制定的、用于评估组织整体安全态势的框架
  • agentskills.io · 规定AI代理如何读取和使用技能文档的开放标准
  • YAML前置元数据 · 放在文档开头、概括标签和说明信息的元数据区块
  • D3FEND · MITRE整理的防御对策知识库,与攻击技术形成对照

仓库简介(英文)

817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms · 29 security domains · Apache 2.0

在 GitHub 打开

热门仓库

全部仓库 →

METAL LAB 最新报道