Anthropic Cybersecurity Skills 是一个面向 AI 代理的开源网络安全技能库,包含 817 个结构化技能,覆盖 29 个安全领域,并映射到 MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF 和 MITRE Fight Fraud Framework(F3)六大行业框架。项目采用 agentskills.io 开放标准,兼容 Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI 等 20 多个平台,基于 Apache 2.0 许可开源。
这个库解决的核心问题是:AI 代理能写代码、能搜网页,但缺少资深安全分析师的操作手册。每个技能都包含触发条件、前置要求、逐步执行流程和验证方法,让代理在内存取证、威胁狩猎、云安全审计等场景下按专业流程操作,而不是靠猜。例如处理可疑内存转储时,代理能直接调用 Volatility3 插件并关联事件日志证据。
项目亮点在于框架映射的深度:805 个技能映射到 MITRE ATT&CK v19.1,804 个映射到 NIST CSF 2.0,另有 139 个映射 D3FEND、97 个映射 NIST AI RMF、94 个映射 F3、93 个映射 ATLAS。其中 F3 是 MITRE 2026 年 4 月发布的反金融欺诈框架,新增了 ATT&CK 未覆盖的 Positioning 和 Monetization 两个战术,覆盖合成身份植入、账户预热、资金洗白等欺诈手法。
技能采用渐进式披露架构:代理扫描全部 817 个技能的前置元数据仅需约 30 tokens,完整加载单个技能需 500-2000 tokens,不会撑爆上下文窗口。每个技能目录包含 SKILL.md 定义文件、references 参考文档、scripts 辅助脚本和 assets 模板资源。
项目定位是社区项目,与 Anthropic 官方无关,但已被多个 awesome 列表收录。对于安全研究人员、红队成员和希望用 AI 辅助安全分析的开发者来说,这是一个把通用 LLM 变成专业安全分析师的知识库。仓库当前版本为 v1.0.0(2026 年 3 月发布,含 734 个技能),主分支已增长至 817 个技能。
GitHub
#GitHub #开源 #网络安全 #AI代理 #MITRE #ATTACK #NIST #威胁狩猎 #数字取证 #红队
@GitHubTrendingHub