mukul975 / Anthropic-Cybersecurity-Skills
Anthropic 网络安全技能库 —— 面向 AI 代理的最大开源网络安全技能库
817 个生产级网络安全技能 · 29 个安全领域 · 6 个框架映射 · 26+ 个 AI 平台
快速开始 · 内容介绍 · 框架 · 平台 · 贡献指南
⚠️ 社区项目 —— 这是一个独立的、由社区创建的项目,与 Anthropic PBC 无关联。
🔐 仅限授权与合法使用。 本技能库包含攻击性与双重用途技术(例如红队 C2、钓鱼模拟、漏洞利用),仅用于授权的渗透测试、安全研究、防御与教育目的。请仅对您拥有或已获得明确书面许可的系统进行测试,并遵守所有适用法律和交战规则。您应对如何使用这些技能承担全部责任。请参阅 SECURITY.md 和 CODE_OF_CONDUCT.md。
让任何 AI 代理拥有高级安全分析师的专业能力
初级分析师知道对可疑内存转储运行哪个 Volatility3 插件、哪些 Sigma 规则可以捕获 Kerberoasting 攻击、以及如何跨三个云服务商界定云安全事件范围。而您的 AI 代理不知道——除非您赋予它这些技能。
本仓库包含 817 个结构化网络安全技能,覆盖 29 个安全领域,每个技能均遵循 agentskills.io 开放标准。该技能库映射到 六个行业框架——MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、MITRE D3FEND、NIST AI RMF 和 MITRE Fight Fraud Framework (F3)——每个技能都映射到与其类型相关的框架(取证技能携带 ATT&CK + CSF 映射;AI 安全技能额外添加 ATLAS 和 AI RMF 映射)。
克隆它,将您的代理指向它,您的下一次安全调查将在几秒钟内获得专家级指导。
六个框架,一个技能库
每个技能映射到与其主题匹配的框架——ATT&CK 和 NIST CSF 几乎覆盖所有技能,而 ATLAS、AI RMF、D3FEND 和 F3 则适用于相关场景。817 个技能的框架覆盖情况:
- MITRE ATT&CK:805 个技能
- NIST CSF 2.0:804 个技能
- MITRE D3FEND:139 个技能
- NIST AI RMF:97 个技能
- MITRE F3:94 个技能
- MITRE ATLAS:93 个技能
| 框架 | 版本 | 框架范围 | 映射内容 | |------|------|----------|----------| | MITRE ATT&CK | v19.1 | 15 个战术 · Enterprise/Mobile/ICS | 对手行为与 TTP | | NIST CSF 2.0 | 2.0 | 6 个功能 · 22 个类别 · 106 个子类别 | 组织安全态势 | | MITRE ATLAS | 2026.07 | 101 个技术 · 77 个子技术 | AI/ML 对抗性威胁 | | MITRE D3FEND | v1.4.0 | 270 个技术 | 防御性对策 | | NIST AI RMF | 1.0 | 4 个功能(Govern/Map/Measure/Manage) | AI 风险管理 | | MITRE F3(反欺诈框架) | v1.1(2026-04-09) | 8 个战术 · 123 个技术 · 94 个欺诈相关技能 | 网络赋能金融欺诈 TTP |
示例——每个技能仅映射到与其相关的框架(一个技能可能命中全部六个,另一个可能只映射两三个):
| 技能 | ATT&CK | NIST CSF | ATLAS | D3FEND | AI RMF | F3 | |------|--------|----------|-------|--------|--------|-----| | analyzing-network-traffic-of-malware | T1071 | DE.CM | AML.T0047 | D3-NTA | MEASURE-2.6 | — | | detecting-business-email-compromise | T1566 | DE.AE | — | — | — | F1005.006 · monetization |
🆕 MITRE Fight Fraud Framework (F3)——94 个欺诈相关技能
MITRE Fight Fraud Framework (F3) 于 2026 年 4 月 9 日由 MITRE 威胁知情防御中心 (CTID) 发布,与摩根大通、花旗集团、劳埃德银行集团、渣打银行、CrowdStrike、Verizon Business、FS-ISAC 等机构共同开发。它是一个与 ATT&CK 兼容的网络赋能金融欺诈 TTP 目录——填补了 ATT&CK 在初始入侵后留下的空白。
F3 v1.1 新增了两个 ATT&CK 未枚举的欺诈专用战术:
- Positioning(定位)(FA0001)——访问后为收集/操纵数据和准备欺诈而采取的行动(合成身份植入、账户预热、受益人设置、SIM 卡换卡预置、银行会话劫持)。
- Monetization(变现)(FA0002)——将窃取资产转换为可用资金(钱骡分层、APP 欺诈、加密货币出金、卡片套现、退款/拒付滥用)。
欺诈专用技术使用 F1XXX 编号(例如 F1005.003 添加受益人、F1025.003 电汇、F1007 浏览器内对手);复用的 ATT&CK 技术保留其 T1XXX 编号。映射关系位于每个技能的 mitre_f3 frontmatter 块中——所有 123 个 F3 v1.1 技术 ID 均已对照上游 STIX bundle 验证。架构说明请参阅 docs/mitre-f3-mapping.md。
MITRE ATT&CK v19.1——805/817 个技能已映射
每个技能都携带一个 mitre_attack frontmatter 列表,使用官方 mitreattack-python 库对照 MITRE ATT&CK v19.1(最新版本)验证——涵盖 Enterprise、ICS 和 Mobile 中的 290 个不同技术与子技术(146 个基础 + 144 个子技术)。零个已撤销或弃用的 ID。
v19.1 重构后的 Defense Evasion(现拆分为 Stealth 和 Defense Impairment)反映如下:
| 战术 | ID | 技能数 | |------|-----|--------| | Reconnaissance(侦察) | TA0043 | 103 | | Resource Development(资源开发) | TA0042 | 22 | | Initial Access(初始访问) | TA0001 | 467 | | Execution(执行) | TA0002 | 350 | | Persistence(持久化) | TA0003 | 444 | | Privilege Escalation(权限提升) | TA0004 | 464 | | Stealth(隐蔽) | TA0005 | 442 | | Defense Impairment(防御削弱) | TA0112 | 92 | | Credential Access(凭据访问) | TA0006 | 202 | | Discovery(发现) | TA0007 | 237 | | Lateral Movement(横向移动) | TA0008 | 68 | | Collection(收集) | TA0009 | 172 | | Command and Control(命令与控制) | TA0011 | 123 | | Exfiltration(数据外泄) | TA0010 | 82 | | Impact(影响) | TA0040 | 50 |
快速开始
# 方式 1:npx(推荐)
npx skills add mukul975/Anthropic-Cybersecurity-Skills
# 方式 2:Git 克隆
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
cd Anthropic-Cybersecurity-Skills
可立即与 Claude Code、GitHub Copilot、OpenAI Codex CLI、Cursor、Gemini CLI 以及任何兼容 agentskills.io 的平台配合使用。
🌍 GARS-2026——全球代理式 AI 就绪度调查
我正在开展一项全球学术研究,旨在衡量安全专业人员、开发人员和企业团队对代理式 AI 的实际就绪程度——涵盖 MCP 服务器、工具调用、治理和人机协同工作流。如果您使用本仓库,您的回答将是一个非常有价值的数据点。
📋 参与调查(10 分钟):[调查链接](Survey Link)
- 60 个问题 · 匿名 · 由 SRH Berlin 监督
- 您将获得 50 个 Casky Tokens,用于提前访问 casky.ai
- 结果以 CC-BY 4.0 许可开放获取发布
🚀 在 Playground 上体验
亲身体验 Casky.ai——无需任何设置。