Anthropic-Cybersecurity-Skills简介
安全
Anthropic Cybersecurity Skills 是一个面向 AI 智能体的开源网络安全知识库,包含 818 个结构化的安全技能,覆盖云安全、威胁狩猎、数字取证、红队测试等 34 个安全领域。它解决了通用大语言模型缺乏专业安全分析工作流的问题,让 AI 智能体能够像高级安全分析师一样执行调查、检测和响应任务。
项目遵循 agentskills.io 开放标准,每个技能都映射到 MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS 等行业框架,并采用渐进式加载架构设计,使 AI 智能体能在不耗尽上下文窗口的情况下快速检索和执行专业安全流程。兼容 Claude Code、GitHub Copilot、Cursor 等 26 种以上 AI 平台。
亮点特性
01渐进式披露架构
每个技能仅需约 30 tokens 即可扫描元数据,完整加载需 500-2000 tokens,确保 AI 智能体能在单次遍历中搜索全部 818 个技能而不撑爆上下文窗口
02六大行业框架深度映射
全面覆盖 MITRE ATT&CK v19.1、NIST CSF 2.0、MITRE ATLAS、MITRE D3FEND、NIST AI RMF 以及最新的 MITRE F3 反欺诈框架,实现攻防与合规的标准化对齐
03标准化的技能目录结构
每个技能包含 YAML frontmatter 用于快速发现,Markdown 正文定义触发条件、前置要求、执行步骤和验证方法,并附带参考文档和辅助脚本
使用场景
场景 1安全运营中心(SOC)自动化
将技能库接入 AI 编码助手,辅助初级分析师快速完成告警分类、事件升级和日志关联分析
场景 2渗透测试与红队演练
在授权测试中引导 AI 智能体按标准流程执行凭证转储检测、横向移动分析和 C2 流量识别
场景 3数字取证与应急响应(DFIR)
指导 AI 智能体使用 Volatility3 等工具对内存转储进行结构化分析,提取恶意进程和网络连接证据
使用环境
快速上手
安装方式
方式一:通过 npx 安装(推荐)
|
方式二:Git 克隆
|
基本配置
安装完成后,任何支持 agentskills.io 标准的 AI 平台(如 Claude Code、GitHub Copilot、Cursor、OpenAI Codex CLI 等)均可零配置直接加载这些技能。
核心用法示例
向 AI 智能体发出安全分析指令,例如:
> "分析这个内存镜像,看看是否存在凭据窃取的迹象"
AI 智能体会自动执行以下流程:
1. 扫描全部技能的 YAML frontmatter(每个约 30 tokens),匹配出相关技能
2. 完整加载排名靠前的技能文件(如 performing-memory-forensics-with-volatility3)
3. 按照 SKILL.md 中的 Workflow 章节逐步执行命令
4. 根据 Verification 章节验证结果并映射到 MITRE ATT&CK 技术编号
替代方案
对比 1Atomic Red Team
侧重于提供原子化的攻击模拟测试用例以验证安全控制有效性,而本项目侧重于为 AI 智能体提供完整的分析决策工作流和操作指南
对比 2Sigma Rules
专注于提供跨 SIEM 平台的通用日志检测规则,而本项目不仅包含检测逻辑,还涵盖取证、应急响应、红队操作等更广泛的安全领域实操流程
对比 3MITRE ATT&CK 知识库
作为上游威胁情报框架提供 TTPs 分类体系,本项目则将其转化为 AI 智能体可直接执行的、带有具体命令和验证步骤的结构化技能
相关资源
项目地址github.com/mukul975/Anthropic-Cybersecurity-Skills

