mukul975/Anthropic-Cybersecurity-Skills
一个开源项目,把817份网络安全操作手册打包给AI代理使用
这个仓库提供了817份结构化的安全技能文档,供AI编程工具和智能体在处理网络安全任务时参考。每份技能都写明了什么时候用什么工具、按什么步骤操作,并对照六个行业框架(包括MITRE ATT&CK)做了映射。它可以直接接入Claude Code、GitHub Copilot、Cursor等20多个AI平台使用。
它做什么
- 817份技能文档覆盖29个安全领域,涵盖内存取证、钓鱼检测、云端入侵响应等场景
- 每份技能包含一个YAML摘要块,以及带有使用时机、前置条件、执行流程、验证方法四部分的Markdown正文,让代理先扫描轻量摘要(约30个token)再按需完整加载(500到2000个token)
- 技能会按照自身性质对照六个框架进行映射,包括MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、MITRE D3FEND、NIST AI RMF以及MITRE F3(反欺诈框架)
- 可以通过npx或git clone安装,能在任何支持agentskills.io标准的平台上直接使用,包括Claude Code、Copilot、Cursor和Gemini CLI
- 以Apache 2.0协议开源,是一个社区项目,明确声明与Anthropic公司没有官方关联
为什么重要
在安全人才短缺的背景下,这类项目能让AI代理照着真实分析师的操作流程行事,而不是凭空猜测命令,是一份实用的知识库。但仓库本身也提醒,其中包含攻击性技术,只能在获得授权的范围内使用。
本仓库术语
- MITRE ATT&CK · 记录真实攻击者战术与技术手法的行业标准知识库
- NIST CSF · 美国NIST制定的、用于评估组织整体安全态势的框架
- agentskills.io · 规定AI代理如何读取和使用技能文档的开放标准
- YAML前置元数据 · 放在文档开头、概括标签和说明信息的元数据区块
- D3FEND · MITRE整理的防御对策知识库,与攻击技术形成对照
仓库简介(英文)
817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms · 29 security domains · Apache 2.0
在 GitHub 打开热门仓库
- cathrynlavery/diagram-design让AI编程工具画出杂志排版质感图表,而不是千篇一律的圆角方框
- public-apis/public-apis一份由社区维护的免费API大全仓库
- semantica-agi/semantica一个让AI智能体的决策可追溯、可审计的开源图谱基础设施
- cactus-compute/needle一个14MB的AI模型,让手机和可穿戴设备无需联网就能调用工具
- unslothai/unsloth一款让你在自己电脑上运行和训练AI模型的桌面应用,无需写代码
- macro-inc/macro把邮件、聊天、文档、任务和CRM互相链接、共享同一份AI团队记忆的一体化办公平台
- harry0703/MoneyPrinterTurbo只需一个主题或关键词,就能自动生成配好文案、素材、字幕和音乐的完整短视频的开源工具
- basecamp/omarchyDHH打造的、开箱即用且风格统一的Linux发行版