Anthropic网络安全技能库

mukul975/Anthropic-Cybersecurity-Skills 访问 GitHub ↗
🔤 Python ★ 29182 ⑂ 0 daily #5 (+730) 抓取 2026-08-19

一句话简介

由Anthropic维护的网络安全相关技能与示例合集,使用Python编写,面向安全研究与防护实践,提供可复用的工具与脚本资源。

标签

  • 网络安全
  • Python
  • Anthropic
  • 安全研究
  • 威胁防护

适用应用场景

  • 安全漏洞分析与研究
  • 威胁检测脚本开发
  • 安全工具学习与复用
  • 网络安全教学与训练

README 中文摘要

项目概述

Anthropic Cybersecurity Skills 是面向 AI 代理的网络安全技能知识库,采用 agentskills.io 开放标准封装 817 个生产级技能,覆盖 29 个安全领域,并映射至 6 套主流安全框架。该项目由社区独立维护,并非 Anthropic 官方项目。库内包含红队 C2、钓鱼模拟、漏洞利用等攻防双向技术,仅可用于获得书面授权的渗透测试、安全研究、防御演练和教学场景,使用者须自行承担合规责任。

核心动机

2024 年全球网络安全岗位缺口达 480 万(ISC2 数据)。现有 AI 代理虽能编写代码与检索信息,但缺少资深分析师使用的决策工作流——何时选用何种工具、如何校验前置条件、如何按步骤执行并验证结果。本项目以结构化的分析师实践流程填补这一空白,把零散脚本与负载工具升级为 AI 原生知识库。

六套框架映射

  • MITRE ATT&CK v19.1(805/817 技能,跨 15 个战术)
  • NIST CSF 2.0(804,含 Govern/Identify/Protect/Detect/Respond/Recover 六大功能)
  • MITRE D3FEND v1.4.0(139,覆盖 270 项防御技术)
  • MITRE ATLAS 2026.07(93,针对 AI/ML 对抗威胁)
  • NIST AI RMF 1.0 + GenAI Profile(97)
  • MITRE Fight Fraud Framework F3 v1.1(94,含 Positioning / Monetization 两个欺诈专用战术)

每个技能只映射与主题相关的框架,如 analyzing-network-traffic-of-malware 命中全部六套,而 detecting-business-email-compromise 仅命中 ATT&CK + CSF + F3。

29 个安全领域

云安全(66)、威胁狩猎(58)、威胁情报(52)、网络与 Web 应用安全、数字取证与恶意软件分析、IAM、SOC 运营、红队(33)、容器与 OT/ICS 安全、API 与零信任架构、勒索软件防御、AI 安全(14,含 garak/PyRIT、prompt 注入、MCP 代理安全)、供应链(SBOM/SLSA)、硬件固件审计等。

快速上手

# 推荐方式:通过 npx 一键安装
npx skills add mukul975/Anthropic-Cybersecurity-Skills

# 或克隆仓库
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git

兼容 Claude Code、GitHub Copilot、OpenAI Codex CLI、Cursor、Gemini CLI 以及所有支持 agentskills.io 的平台,覆盖 26 种以上 AI 工具。

技能消费机制

渐进式披露架构:单个技能扫描仅消耗约 30 tokens(全量加载 500–2,000 tokens)。代理先扫描所有 frontmatter 字段,按标签匹配候选技能,再加载 Top 3 命中项,最后按 Workflow 章节逐步执行并以 Verification 章节校验结果。

例如提示「分析此内存转储寻找凭据窃取痕迹」时,代理会定位 performing-memory-forensics-with-volatility3hunting-for-credential-dumping-lsassanalyzing-windows-event-logs-for-credential-access 三个技能,映射至 ATT&CK T1003。

技能文件结构

skills/performing-memory-forensics-with-volatility3/
├── SKILL.md              # YAML frontmatter + Markdown 正文
├── references/
│   ├── standards.md      # ATT&CK / ATLAS / D3FEND / NIST 映射
│   └── workflows.md      # 深度技术流程
├── scripts/process.py
└── assets/template.md

frontmatter 字段:namedescriptiondomainsubdomaintagsatlas_techniquesd3fend_techniquesnist_ai_rmfnist_csfversionauthorlicense。Markdown 正文统一分为 When to UsePrerequisitesWorkflowVerification 四段。

贡献与发布

v1.0.0(2026-03-11)首次发布 734 个技能;主干持续累积至 817 个并引入四套新增框架映射。Deception Technology(仅 2 个技能)与 Compliance & Governance(5 个)最需要社区补充。所有 PR 在 48 小时内完成技术准确性与标准合规审核。项目采用 Apache-2.0 许可证,可用于个人与商业场景。

摘要更新于 2026-08-18 00:31:08 · 原文 28597 字符 · md5 40222a408a51…