RepoTrending
Về bảng xếp hạng
GitHubAI AgentPython

mukul975/Anthropic-Cybersecurity-Skills

817 kỹ năng an ninh mạng có cấu trúc dành cho các tác nhân AI · Được ánh xạ tới 6 khung: MITER ATT&CK, NIST CSF 2.0, MITER ATLAS, D3FEND, NIST AI RMF & MITER F3 (Chống gian lận) · tiêu chuẩn Agentkills.io · Hoạt động với các nền tảng Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ · 29 miền bảo mật · Apache 2.0

31k sao3.7k fork

README

Anthropic Cybersecurity Skills

Anthropic Kỹ năng an ninh mạng

Thư viện kỹ năng an ninh mạng nguồn mở lớn nhất dành cho các tác nhân AI

GARS-2026 Survey License Skills Frameworks MITRE F3 Domains Platforms GitHub stars GitHub forks Last Commit agentskills.io PRs Welcome Playground Hermes Agent

818 kỹ năng an ninh mạng cấp sản xuất · 34 miền bảo mật · 6 ánh xạ khung · 26+ nền tảng AI

Bắt đầu · Có gì bên trong · Khung · Nền tảng · Đóng góp


⚠️ Dự án cộng đồng - Đây là một dự án độc lập, do cộng đồng tạo ra. Không liên kết với Anthropic PBC.

🔐 Chỉ sử dụng được ủy quyền và hợp pháp. Thư viện này bao gồm các kỹ thuật tấn công và sử dụng kép (ví dụ: đội đỏ C2, mô phỏng lừa đảo, khai thác) dành cho kiểm tra thâm nhập được ủy quyền, nghiên cứu bảo mật, quốc phòng và giáo dục. Chỉ sử dụng chúng để chống lại các hệ thống bạn sở hữu hoặc có sự cho phép bằng văn bản rõ ràng để kiểm tra và tuân thủ tất cả các luật và quy tắc tham gia hiện hành. Bạn hoàn toàn chịu trách nhiệm về cách bạn sử dụng những kỹ năng này. Xem BẢO MẬT.mdCODE_OF_CONDUCT.md.

Cung cấp cho bất kỳ tác nhân AI nào các kỹ năng bảo mật của một nhà phân tích cấp cao

Một nhà phân tích cấp dưới biết nên chạy plugin Volatility3 nào trên kết xuất bộ nhớ đáng ngờ, quy tắc nào của Sigma để phát hiện Kerberoasting và cách xác định phạm vi vi phạm đám mây trên ba nhà cung cấp. Tác nhân AI của bạn thì không - trừ khi bạn cung cấp cho nó những kỹ năng này.

Kho lưu trữ này chứa 818 kỹ năng an ninh mạng có cấu trúc kéo dài 34 security domains, mỗi cái theo sau Agentskills.io chuẩn mở. Thư viện bản đồ trên sáu khuôn khổ ngành — MITER ATT&CK, NIST CSF 2.0, MITER ATLAS, MITER D3FEND, NIST AI RMF và MITER Fight Fraud Framework (F3) — với mỗi kỹ năng được ánh xạ tới các khung liên quan đến loại của nó (kỹ năng điều tra mang theo ATT&CK + CSF; kỹ năng bảo mật AI bổ sung ATLAS và AI RMF). Sao chép nó, chỉ cho đại lý của bạn vào đó và cuộc điều tra bảo mật tiếp theo của bạn sẽ nhận được hướng dẫn ở cấp độ chuyên gia chỉ trong vài giây.

Sáu khung, một thư viện kỹ năng

Mỗi kỹ năng ánh xạ tới các khung phù hợp với chủ đề của nó — ATT&CK và NIST CSF gần như phổ biến, trong khi ATLAS, AI RMF, D3FEND và F3 áp dụng khi chúng phù hợp. Phạm vi khung của 817 kỹ năng: MITRE ATT&CK 805 · NIST CSF 2.0 804 · MITER D3FEND 139 · NIST AI RMF 97 · MITER F3 94 · ATLAS MITRE 93.

Khung Phiên bản Phạm vi khung Nó ánh xạ những gì
MITRE ATT&CK v19.1 15 chiến thuật · Doanh nghiệp/Di động/ICS Hành vi của đối thủ và TTP
NIST CSF 2.0 2.0 6 chức năng · 22 danh mục · 106 danh mục con Tình hình an ninh tổ chức
ATLAS MITRE 2026.07 101 kỹ thuật · 77 kỹ thuật phụ Các mối đe dọa đối nghịch AI/ML
MITER D3FEND v1.4.0 270 kỹ thuật Các biện pháp phòng thủ
NIST AI RMF 1.0 4 chức năng (Quản lý/Bản đồ/Đo lường/Quản lý) Quản lý rủi ro AI
MITER F3 (Khung chống gian lận) v1.1 (2026-04-09) 8 chiến thuật · 123 kỹ thuật · 94 kỹ năng liên quan đến lừa đảo TTP lừa đảo tài chính được kích hoạt trên mạng

Ví dụ - mỗi kỹ năng chỉ ánh xạ tới các khung có liên quan đến nó (một kỹ năng có thể đạt được cả sáu, kỹ năng khác chỉ một vài):

kỹ năng ATT&CK NIST CSF ATLAS D3FEND AI RMF F3
analyzing-network-traffic-of-malware T1071 DE.CM AML.T0047 D3-NTA BIỆN PHÁP-2.6
detecting-business-email-compromise T1566 DE.AE F1005.006 · kiếm tiền

🆕 Khung chống gian lận MITER (F3) — 94 kỹ năng liên quan đến gian lận

MITRE F3

các Khung chống gian lận MITER (F3) đã được phát hành Ngày 9 tháng 4 năm 2026 bởi Trung tâm phòng thủ thông tin về mối đe dọa (CTID) của MITER, được đồng phát triển với JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC và các tổ chức khác. Đây là danh mục TTP tương thích với ATT&CK dành cho gian lận tài chính được kích hoạt trên mạng — lấp đầy khoảng trống mà ATT&CK để lại sau sự thỏa hiệp ban đầu.

F3 v1.1 bổ sung hai chiến thuật lừa đảo cụ thể mà ATT&CK không liệt kê:

  • Định vị (FA0001) — các hành động được thực hiện sau khi truy cập để thu thập/thao túng dữ liệu và chuẩn bị lừa đảo (gieo mầm nhận dạng tổng hợp, làm ấm tài khoản, thiết lập người thụ hưởng, định vị trước trao đổi SIM, chiếm quyền điều khiển phiên ngân hàng).
  • Kiếm tiền (FA0002) — chuyển đổi tài sản bị đánh cắp thành tiền có thể sử dụng được (phân lớp tiền, gian lận APP, giảm giá tiền điện tử, rút tiền từ thẻ, lạm dụng hoàn tiền/hoàn tiền).

Sử dụng các kỹ thuật dành riêng cho gian lận F1XXX ID (ví dụ: F1005.003 Thêm người thụ hưởng, F1025.003 chuyển khoản, F1007 Đối thủ trong trình duyệt); kỹ thuật ATT&CK được sử dụng lại sẽ giữ nguyên T1XXX ID. Bản đồ sống trong mỗi kỹ năng mitre_f3: khối frontmatter — tất cả 123 ID kỹ thuật F3 v1.1 đã được xác minh dựa trên gói STIX ngược dòng. Xem docs/mitre-f3-mapping.md cho lược đồ.

MITER ATT&CK v19.1 — bản đồ kỹ năng 805/817

Mỗi kỹ năng đều mang một mitre_attack danh sách frontmatter được xác nhận dựa trên MITER ATT&CK v19.1 (bản phát hành mới nhất) sử dụng bản chính thức mitreattack-python thư viện - 290 kỹ thuật và kỹ thuật phụ riêng biệt (146 cơ sở + 144 phụ) trên Doanh nghiệp, ICS và Di động. Không có ID bị thu hồi hoặc không dùng nữa. Phòng thủ né tránh được cơ cấu lại của v19.1 (hiện được chia thành tàng hìnhSuy giảm phòng thủ) được phản ánh dưới đây.

chiến thuật ID Kỹ năng
trinh sát TA0043 103
Phát triển nguồn lực TA0042 22
Quyền truy cập ban đầu TA0001 467
Thi hành TA0002 350
Kiên trì TA0003 444
Nâng cao đặc quyền TA0004 464
tàng hình TA0005 442
Suy giảm phòng thủ TA0112 92
Quyền truy cập thông tin xác thực TA0006 202
khám phá TA0007 237
Chuyển động bên TA0008 68
Bộ sưu tập TA0009 172
Chỉ huy và kiểm soát TA0011 123
Lọc TA0010 82
tác động TA0040 50

Bắt đầu nhanh

# Option 1: npx (recommended)
npx skills add mukul975/Anthropic-Cybersecurity-Skills

# Option 2: Git clone
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
cd Anthropic-Cybersecurity-Skills

Hoạt động ngay lập tức với Claude Code, GitHub Copilot, OpenAI Codex CLI, Cursor, Gemini CLI và bất kỳ Agentskills.io-nền tảng tương thích.

🌍 GARS-2026 — Khảo sát mức độ sẵn sàng của AI tác nhân toàn cầu

Tôi đang thực hiện một nghiên cứu học thuật toàn cầu để đo lường mức độ sẵn sàng thực sự của các chuyên gia bảo mật, nhà phát triển và nhóm doanh nghiệp đối với AI tác nhân — máy chủ MCP, lệnh gọi công cụ, quản trị và quy trình làm việc theo vòng lặp của con người.

Nếu bạn sử dụng kho lưu trữ này, phản hồi của bạn sẽ là một điểm dữ liệu thực sự có giá trị.

📋 Thực hiện khảo sát (10 phút): Liên kết khảo sát

  • 60 câu hỏi · Ẩn danh · Giám sát bởi SRH Berlin
  • Bạn nhận được 50 Token Casky để được tiếp cận sớm casky.ai
  • Kết quả được công bố truy cập mở theo CC-BY 4.0

🚀 Hãy thử nó trên Sân chơi

Trải nghiệm thực tế Casky.ai — không cần thiết lập.

→ Ra mắt Playground trên Casky.ai

Sân chơi cho phép bạn:

  • Chạy các bài tập kỹ năng an ninh mạng trực tiếp chống lại các mục tiêu thực sự
  • Xem các tác nhân AI thực hiện các kỹ năng có cấu trúc trong thời gian thực
  • Khám phá quy trình công việc được ánh xạ của MITER ATT&CK một cách tương tác
  • Kiểm tra các tình huống kiểm tra mối đe dọa, DFIR và kiểm tra thâm nhập

Không cần cài đặt. Không có cấu hình. Chỉ cần mở và bắt đầu.

Tại sao điều này tồn tại

Khoảng cách lực lượng lao động an ninh mạng đã xảy ra 4,8 triệu vai trò chưa được thực hiện toàn cầu vào năm 2024 (ISC2). Các tác nhân AI có thể giúp thu hẹp khoảng cách đó — nhưng chỉ khi họ có kiến ​​thức về miền có cấu trúc để làm việc. Các đặc vụ ngày nay có thể viết mã và tìm kiếm trên web, nhưng họ thiếu các cẩm nang dành cho người thực hành để biến một LLM thông thường thành một nhà phân tích bảo mật có năng lực.

Kho lưu trữ công cụ bảo mật hiện có cung cấp cho bạn danh sách từ, tải trọng hoặc mã khai thác. Không ai trong số họ cung cấp cho tác nhân AI quy trình ra quyết định có cấu trúc mà nhà phân tích cấp cao tuân theo: khi nào nên sử dụng từng kỹ thuật, điều kiện tiên quyết nào cần kiểm tra, cách thực hiện từng bước và cách xác minh kết quả. Đó là khoảng trống mà dự án này lấp đầy.

Anthropic Kỹ năng an ninh mạng không phải là một tập hợp các kịch bản hoặc danh sách kiểm tra. Nó là một Cơ sở kiến thức bản địa AI được xây dựng từ đầu cho tiêu chuẩn Agentskills.io — tiền đề YAML để khám phá dưới giây, Markdown có cấu trúc để thực thi từng bước và các tệp tham chiếu cho bối cảnh kỹ thuật chuyên sâu. Mọi kỹ năng đều mã hóa quy trình làm việc thực sự của người thực hành chứ không phải bản tóm tắt được tạo ra.

What's inside — 34 security domains

Tên miền Kỹ năng Khả năng chính
Bảo mật đám mây 66 Tăng cường AWS, Azure, GCP · CSPM · mô phỏng tấn công đám mây · điều tra đám mây
Hoạt động SOC 63 Playbook · quy trình leo thang · Phát hiện nhật ký đồ thị · bài tập trên bàn
Săn lùng mối đe dọa 58 Cuộc săn lùng dựa trên giả thuyết · Phát hiện LOTL · Săn bắn EVTX · săn đội tàu
Thông tin về mối đe dọa 52 STIX/TAXII · MISP · OpenCTI · tích hợp nguồn cấp dữ liệu · lập hồ sơ diễn viên
Bảo mật ứng dụng web 46 Top 10 OWASP · SQLi · XSS · SSRF · khử lưu huỳnh
An ninh mạng 43 IDS/IPS · quy tắc tường lửa · Phân đoạn Vlan · phân tích lưu lượng
Pháp y kỹ thuật số 41 Hình ảnh đĩa · pháp y bộ nhớ · Dòng thời gian Hayabusa/KAPE/Plaso
Quản lý danh tính và quyền truy cập 40 Entra ID/ROADtools · lừa đảo mã thiết bị · PAM · danh tính không tin cậy
Phân tích phần mềm độc hại 39 Phân tích tĩnh/động · kỹ thuật đảo ngược · hộp cát
Đội đỏ 35 ADCS/Chứng chỉ · BloodHound CE · Sliver/Havoc C2 · Rơle NTLM
Bảo mật vùng chứa 33 K8s RBAC · quét ảnh · Falco · thoát container
Bảo mật OT/ICS 29 Modbus · DNP3 · IEC 62443 · bảo vệ lịch sử · SCADA
API Bảo mật 28 GraphQL · REST · OWASP API Top 10 · Bỏ qua WAF
Phản hồi sự cố 26 Ngăn chặn vi phạm · Phản ứng với phần mềm tống tiền · Sách hướng dẫn IR
Quản lý lỗ hổng 25 Nessus · quy trình quét · ưu tiên bản vá · CVSS
Kiểm tra thâm nhập 23 Mạng · web · đám mây · di động · Chuyển động bên NetExec
DevSecOps 18 Bảo mật CI/CD · Quét hình ảnh/IaC tầm thường · ký mã
Kiến trúc Zero Trust 18 BeyondCorp · Mô hình trưởng thành CISA · phân đoạn vi mô
Bảo mật điểm cuối 17 EDR · Phát hiện LOTL · phần mềm độc hại không có tệp · săn lùng sự kiên trì
Phòng chống lừa đảo 16 Xác thực email · Phát hiện BEC · IR lừa đảo
mật mã 16 TLS · Ed25519 · di chuyển sau lượng tử · quản lý khóa
Bảo mật AI 14 LLM red-teaming (garak/PyRIT) · nhắc nhở · MCP/agent security · lan can
Bảo mật di động 13 Phân tích Android/iOS · kiểm tra di động · Phân tích MDM
Phòng chống ransomware 13 Phát hiện tiền thân · phản hồi · phục hồi · phân tích mã hóa
Tuân thủ & Quản trị 10 NIST 800-30/RMF · CMMC · HIPAA · TPRM · Điểm chuẩn CIS
An ninh chuỗi cung ứng 8 SBOM · nhầm lẫn phụ thuộc · phân loại gói độc hại · SLSA/Sigstore
Threat Detection 7 Credential dumping · golden-ticket forgery · pass-the-ticket · LOLBAS · UEBA insider signals
Bảo mật phần cứng và phần sụn 6 Kiểm tra CHIPSEC/UEFI · Bỏ qua khởi động an toàn · Chứng thực TPM · săn tìm bootkit
Công nghệ lừa đảo 6 Honeytokens · canarytokens · phát hiện vi phạm
Blockchain Security 2 Ethereum smart-contract vulnerabilities · Foundry audit workflows
Wireless Security 2 Bluetooth Low Energy attack detection · BLE security assessment
Privacy Compliance 2 GDPR data-subject access requests · privacy impact assessments
Data Protection 1 Data loss prevention with Microsoft Purview
Purple Team 1 Atomic Red Team purple-team testing

817 skills across 34 domains. Counts come from the subdomain field in each skill's frontmatter.

Cách các tác nhân AI sử dụng những kỹ năng này

Mỗi kỹ năng đều có giá ~30 mã thông báo để quét (chỉ vấn đề phía trước) và 500–2.000 token để tải đầy đủ (hoàn thành quy trình làm việc). Kiến trúc tiết lộ tiến bộ này cho phép các đặc vụ tìm kiếm tất cả 818 kỹ năng trong một lần duy nhất mà không làm hỏng cửa sổ ngữ cảnh.

User prompt: "Analyze this memory dump for signs of credential theft"

Agent's internal process:

  1. Scans 818 skill frontmatters (~30 tokens each)
     → identifies 12 relevant skills by matching tags, description, domain

  2. Loads top 3 matches:
     • performing-memory-forensics-with-volatility3
     • hunting-for-credential-dumping-lsass
     • analyzing-windows-event-logs-for-credential-access

  3. Executes the structured Workflow section step-by-step
     → runs Volatility3 plugins, checks LSASS access patterns,
        correlates with event log evidence

  4. Validates results using the Verification section
     → confirms IOCs, maps findings to ATT&CK T1003 (Credential Dumping)

Nếu không có những kỹ năng này, tác nhân đoán các lệnh của công cụ và bỏ lỡ các bước quan trọng. Với họ, nó tuân theo cùng một cẩm nang mà một nhà phân tích cấp cao của DFIR sẽ sử dụng.

Giải phẫu kỹ năng

Mọi kỹ năng đều tuân theo một cấu trúc thư mục nhất quán:

skills/performing-memory-forensics-with-volatility3/
├── SKILL.md              ← Skill definition (YAML frontmatter + Markdown body)
├── references/
│   ├── standards.md      ← MITRE ATT&CK, ATLAS, D3FEND, NIST mappings
│   └── workflows.md      ← Deep technical procedure reference
├── scripts/
│   └── process.py        ← Working helper scripts
└── assets/
    └── template.md       ← Filled-in checklists and report templates

YAML frontmatter (ví dụ thực tế)

---
name: performing-memory-forensics-with-volatility3
description: >-
  Analyze memory dumps to extract running processes, network connections,
  injected code, and malware artifacts using the Volatility3 framework.
domain: cybersecurity
subdomain: digital-forensics
tags: [forensics, memory-analysis, volatility3, incident-response, dfir]
atlas_techniques: [AML.T0047]
d3fend_techniques: [D3-MA, D3-PSMD]
nist_ai_rmf: [MEASURE-2.6]
nist_csf: [DE.CM-01, RS.AN-03]
version: "1.2"
author: mukul975
license: Apache-2.0
---

Phần nội dung được đánh dấu

## When to Use
Trigger conditions — when should an AI agent activate this skill?

## Prerequisites
Required tools, access levels, and environment setup.

## Workflow
Step-by-step execution guide with specific commands and decision points.

## Verification
How to confirm the skill was executed successfully.

Các trường Frontmatter: name (hộp kebab, 1–64 ký tự), description (giàu từ khóa để khám phá tác nhân), domain, subdomain, tags, atlas_techniques (ID MIRE ATLAS), d3fend_techniques (ID MITER D3FEND), nist_ai_rmf (Tài liệu tham khảo NIST AI RMF), nist_csf (danh mục NIST CSF 2.0). Ánh xạ kỹ thuật MITER ATT&CK được ghi lại trong từng kỹ năng references/standards.md tệp và trong lớp ATT&CK Navigator đi kèm với các bản phát hành.

📊 MITER ATT&CK Bảo hiểm doanh nghiệp — tất cả 15 chiến thuật

 

chiến thuật ID Bảo hiểm Kỹ năng chính
trinh sát TA0043 mạnh mẽ OSINT, liệt kê tên miền phụ, điều chỉnh DNS
Phát triển nguồn lực TA0042 Trung bình Cơ sở hạ tầng lừa đảo, phát hiện thiết lập C2
Quyền truy cập ban đầu TA0001 mạnh mẽ Mô phỏng lừa đảo, phát hiện khai thác, duyệt bắt buộc
Thi hành TA0002 mạnh mẽ Phân tích PowerShell, phần mềm độc hại không dùng tệp, ghi nhật ký khối tập lệnh
Kiên trì TA0003 mạnh mẽ Nhiệm vụ theo lịch trình, đăng ký, tài khoản dịch vụ, LOTL
Nâng cao đặc quyền TA0004 mạnh mẽ Kerberoasting, tấn công AD, leo thang đặc quyền đám mây
tàng hình TA0005 mạnh mẽ Làm xáo trộn, phân tích rootkit, phát hiện trốn tránh
Suy giảm phòng thủ TA0112 Trung bình Giảm khả năng phòng thủ (T1562), xóa nhật ký/chỉ báo, giả mạo EDR
Quyền truy cập thông tin xác thực TA0006 mạnh mẽ Phát hiện Mimikatz, truyền hàm băm, bán phá giá thông tin xác thực
khám phá TA0007 Trung bình BloodHound, liệt kê AD, quét mạng
Chuyển động bên TA0008 mạnh mẽ Khai thác SMB, phát hiện chuyển động bên với Splunk
Bộ sưu tập TA0009 Trung bình Điều tra email, phát hiện dàn dữ liệu
Chỉ huy và kiểm soát TA0011 mạnh mẽ Báo hiệu C2, đường hầm DNS, phân tích Cobalt Strike
Lọc TA0010 mạnh mẽ Lọc DNS, kiểm soát DLP, phát hiện mất dữ liệu
tác động TA0040 mạnh mẽ Phòng chống ransomware, phân tích mã hóa, phục hồi

Một Tệp lớp điều hướng ATT&CK được bao gồm trong nội dung phát hành v1.0.0 để lập bản đồ vùng phủ sóng trực quan.

Lưu ý: ATT&CK v19 ra mắt vào ngày 28 tháng 4 năm 2026 — tách Phòng thủ né tránh (TA0005) thành hai chiến thuật mới: tàng hìnhLàm suy giảm khả năng phòng thủ. Bản đồ kỹ năng sẽ được cập nhật trong phiên bản sắp tới.

📊 Căn chỉnh NIST CSF 2.0 - tất cả 6 chức năng

 

chức năng Kỹ năng Ví dụ
Chính phủ (GV) 30+ Chiến lược rủi ro, khung chính sách, vai trò và trách nhiệm
Xác định (ID) 120+ Khám phá tài sản, đánh giá bối cảnh mối đe dọa, phân tích rủi ro
Bảo vệ (PR) 150+ Tăng cường IAM, quy tắc WAF, không tin cậy, mã hóa
Phát hiện (DE) 200+ Săn lùng mối đe dọa, tương quan SIEM, phát hiện bất thường
Trả lời (RS) 160+ Ứng phó sự cố, pháp y, ngăn chặn vi phạm
Khôi phục (RC) 40+ Phục hồi ransomware, BCP, khắc phục thảm họa

NIST CSF 2.0 (tháng 2 năm 2024) đã thêm quản lý chức năng và phạm vi mở rộng từ cơ sở hạ tầng quan trọng đến tất cả các tổ chức. Ánh xạ kỹ năng phù hợp với tất cả 22 danh mục và tham chiếu 106 danh mục phụ.

📊 Tìm hiểu sâu về khung — ATLAS, D3FEND, AI RMF

 

MITER ATLAS 2026.07 — Các mối đe dọa đối nghịch AI/ML

ATLAS lập bản đồ các chiến thuật, kỹ thuật và nghiên cứu trường hợp đối nghịch cụ thể cho hệ thống AI và máy học. Bản phát hành bìa 2026.07 101 kỹ thuật và 77 kỹ thuật phụ bao gồm các vectơ tấn công AI tác nhân được thêm vào cuối năm 2025: đầu độc bối cảnh tác nhân AI, lạm dụng lệnh gọi công cụ, xâm phạm máy chủ MCP và triển khai tác nhân độc hại. Các kỹ năng được ánh xạ tới ATLAS giúp các đại lý xác định và chống lại các mối đe dọa đối với quy trình ML, trọng lượng mô hình, API suy luận và quy trình làm việc tự động.

MITER D3FEND v1.4.0 — Các biện pháp phòng thủ đối phó

D3FEND là biểu đồ tri thức do NSA tài trợ về 270 kỹ thuật phòng thủ được tổ chức theo 7 danh mục chiến thuật: Mô hình, Làm cứng, Phát hiện, Cô lập, Lừa dối, Đuổi ra và Khôi phục. Được xây dựng trên bản thể luận OWL 2, nó sử dụng lớp Tạo tác Kỹ thuật số được chia sẻ để ánh xạ hai chiều các biện pháp đối phó phòng thủ với các kỹ thuật tấn công của ATT&CK. Các kỹ năng được gắn thẻ nhận dạng D3FEND cho phép các đặc vụ đề xuất các biện pháp đối phó cụ thể đối với các mối đe dọa được phát hiện.

NIST AI RMF 1.0 + Hồ sơ GenAI (AI 600-1)

Khung quản lý rủi ro AI xác định 4 chức năng cốt lõi - Quản trị, Lập bản đồ, Đo lường, Quản lý - với 72 danh mục con để phát triển AI đáng tin cậy. Hồ sơ GenAI (AI 600-1, tháng 7 năm 2024) bổ sung 12 loại rủi ro dành riêng cho AI tổng hợp, từ sự kết hợp và quyền riêng tư dữ liệu đến các rủi ro về tiêm nhiễm và chuỗi cung ứng nhanh chóng. Đạo luật AI của Colorado (có hiệu lực từ tháng 2 năm 2026) cung cấp bến cảng an toàn hợp pháp dành cho các tổ chức tuân thủ NIST AI RMF, làm cho những ánh xạ này có liên quan trực tiếp đến việc tuân thủ quy định.

Nền tảng tương thích

Trợ lý mã AI Claude Code (Anthropic) · GitHub Copilot (Microsoft) · Cursor · Windsurf · Cline · Aider · Tiếp tục · Mã Roo · Nhà phát triển Amazon Q · Tabnine · Sourcegraph Cody · JetBrains AI

đại lý CLI OpenAI Codex CLI · Gemini CLI (Google)

Đại lý tự chủ Devin · Đại lý thay thế · Đại lý SWE · OpenHands

Khung đại lý & SDK LangChain · CrewAI · AutoGen · Hạt nhân ngữ nghĩa · Haystack · Vercel AI SDK · Bất kỳ tác nhân nào tương thích với MCP

Tất cả các nền tảng hỗ trợ Agentskills.io tiêu chuẩn có thể tải các kỹ năng này với cấu hình bằng không.

Mọi người đang nói gì

"Một cơ sở dữ liệu về các kỹ năng bảo mật thực tế, có tổ chức mà bất kỳ tác nhân AI nào cũng có thể đưa vào và sử dụng. Không phải hướng dẫn. Không phải bài đăng trên blog."Hasan Toor (@hasantoxr), Người sáng tạo AI/công nghệ

"Đây không phải là tập hợp các tập lệnh bảo mật ngẫu nhiên. Đây là cơ sở kiến thức vận hành có cấu trúc được thiết kế cho quy trình bảo mật do AI điều khiển."fazal-giây, Trung bình

Nổi bật trong

Ở đâu Loại liên kết
kỹ năng đại lý tuyệt vời Danh sách tuyệt vời (hơn 1.000 chỉ số kỹ năng) VoltAgent/tuyệt vời-agent-kỹ năng
tuyệt vời-ai-bảo mật Danh sách tuyệt vời (công cụ bảo mật AI) ottosulin/awesome-ai-security
tuyệt vời-codex-CLI Danh sách tuyệt vời (tài nguyên Codex CLI) RoggeOhta/awesome-codex-CLI
Kỹ năngLLM Thư mục kỹ năng & thị trường Skillsllm.com/skill/Anthropic-cybersecurity-skills
Luồng mở Phân tích và theo dõi tín hiệu openflows.org
Kỹ năng NeverSight_feed Chỉ số kỹ năng tự động NeverSight/skills_feed

Lịch sử sao

Star History Chart

phát hành

Phiên bản Ngày Điểm nổi bật
v1.0.0 Ngày 11 tháng 3 năm 2026 734 kỹ năng · 26 miền · Ánh xạ MITER ATT&CK + NIST CSF 2.0 · Lớp điều hướng ATT&CK

Kỹ năng tiếp tục phát triển main kể từ v1.0.0 - thư viện hiện chứa 818 kỹ năng với Ánh xạ 6 khung (MITRE ATLAS, D3FEND, NIST AI RMF và Khung chống gian lận MITER đã được thêm vào sau khi phát hành). Kiểm tra phát hành cho phiên bản được gắn thẻ mới nhất.

Đóng góp

Dự án này phát triển thông qua sự đóng góp của cộng đồng. Đây là cách để tham gia:

Thêm một kỹ năng mới — Read SCOPE.md first, then the template in ĐÓNG GÓP.md. The thinnest domains are the ones most worth adding to: Data Protection and Purple Team have one skill each, and Blockchain Security, Wireless Security and Privacy Compliance have two. Submit one skill per PR, with the title Add skill: your-skill-name.

Cải thiện các kỹ năng hiện có — Add framework mappings, fix workflows, update tool references, or contribute scripts and templates. Deepening a skill that already exists is worth as much to this library as adding a new one.

Báo cáo vấn đề — Tìm thấy một quy trình không chính xác hoặc tập lệnh bị hỏng? Mở một vấn đề.

Every PR is reviewed for technical accuracy and agentskills.io standard compliance. I do that review myself, and the queue is currently longer than I would like — some pull requests have been open for months. I am working through them, and small, focused PRs move fastest. Check vấn đề đầu tiên tốt cho một điểm khởi đầu.

Dự án này tuân theo Giao ước cộng tác viên. Bằng cách tham gia, bạn đồng ý duy trì mã này.

🙏 Cảm ơn những người đóng góp của chúng tôi

Thư viện này được xây dựng bởi cộng đồng. Cảm ơn mọi người đã đóng góp:

@mukul975 @valorisa @juliosuas @Daytona39264 @kevglynn @andrewibrah @Bortlesboat @DevRedious @ioxoi @OctoBored @shanujans @farhan6667 @nyxst4ck @dakshverma23

14 người đóng góp, sắp xếp theo số lượng đóng góp · xem toàn bộ biểu đồ đóng góp

cộng đồng

💬 Thảo luận — Câu hỏi, ý tưởng và lộ trình trò chuyện 🐛 vấn đề — Báo cáo lỗi và yêu cầu tính năng 🔒 Chính sách bảo mật — Quy trình tiết lộ có trách nhiệm (xác nhận trong 48 giờ)

Trích dẫn

Nếu bạn sử dụng dự án này trong nghiên cứu hoặc xuất bản:

@software{anthropic_cybersecurity_skills,
  author       = {Jangra, Mahipal},
  title        = {Anthropic Cybersecurity Skills},
  year         = {2026},
  url          = {https://github.com/mukul975/Anthropic-Cybersecurity-Skills},
  license      = {Apache-2.0},
  note         = {818 structured cybersecurity skills for AI agents,
                  mapped to MITRE ATT\&CK, NIST CSF 2.0, MITRE ATLAS,
                  MITRE D3FEND, and NIST AI RMF}
}

Giấy phép

Dự án này được cấp phép theo Giấy phép Apache 2.0. Bạn được tự do sử dụng, sửa đổi và phân phối những kỹ năng này trong cả dự án cá nhân và thương mại.


Nếu dự án này giúp ích cho công việc bảo mật của bạn, hãy cân nhắc cho nó ⭐

⭐ Ngôi sao · 🍴 Cái nĩa · 💬 Thảo luận · 📝 Đóng góp

Dự án cộng đồng của @mukul975. Không liên kết với Anthropic PBC.

Dự án cùng danh mục

openclaw/openclaw

Trợ lý AI cá nhân của riêng bạn. Bất kỳ hệ điều hành nào. Bất kỳ nền tảng nào. Cách tôm hùm. 🦞

387k81k26 phút trước
GitHubAI AgentTypeScript

affaan-m/ECC

Hệ thống tối ưu hóa hiệu suất khai thác tác nhân. Kỹ năng, bản năng, trí nhớ, bảo mật và sự phát triển ưu tiên nghiên cứu cho Claude Code, Codex, Opencode, Cursor và hơn thế nữa.

243k37k18 giờ trước
GitHubAI AgentJavaScript

NousResearch/hermes-agent

Đại lý phát triển cùng bạn

236k48k1 giờ trước
GitHubAI AgentPython

mattpocock/skills

Kỹ năng dành cho kỹ sư thực sự. Trực tiếp từ thư mục .agents của tôi.

235k20k9 giờ trước
GitHubAI AgentShell

anomalyco/opencode

Tác nhân mã hóa nguồn mở.

201k26k29 phút trước
GitHubAI AgentTypeScript

ultraworkers/claw-code

Triển lãm bảo tàng do đại lý quản lý, được xây dựng trong Rust với Gajae-Code / LazyCodex — được phát triển và duy trì mà không có sự can thiệp của con người.

195k109k8 ngày trước
GitHubAI AgentRust