28.5KStar!又一开源神器:为AIAgent接入817个结构化网络安全技能

admin 2026-08-21 06:11:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: AnthropicCybersecuritySkills是一个开源网络安全技能库,包含817个结构化技能,覆盖29个安全领域,遵循agentskills.io开放标准。项目旨在让AIAgent能执行安全分析、审计等任务,支持26+平台,但技能由社区贡献,质量参差不齐,生产前需逐个验证。建议仅对授权系统使用,并遵守法律法规。 综合评分: 78 文章分类: 安全工具,AI安全,红队,渗透测试,安全运营


28.5K Star!又一开源神器:为 AI Agent 接入 817 个结构化网络安全技能

原创

繁星 繁星

繁星AI随笔

2026年8月18日 12:38 山东

在小说阅读器读本章

去阅读

让 AI 写代码、查资料、总结日志,它能一气呵成,让人挑不出毛病。

可一切到安全领域,它的短板就暴露得非常刺眼:

面对一个可疑内存转储文件,它不知该优先运行哪个 Volatility3 插件。

遭遇 Kerberoasting 攻击,它又分不清哪些Sigma 规则能检测。

这不是它不够聪明,而是安全领域的知识过于分散,没有统一执行的标准。

今天介绍的开源项目:Anthropic Cybersecurity Skills 正是为了补上这块短板而设计的。

01 项目介绍

Anthropic Cybersecurity Skills 是一个面向 AI Agent 的开源网络安全技能库。

该项目包含 817 个结构化网络安全技能,覆盖 29 个安全领域。

并且每项技能均遵循 agentskills.io 开放标准。

作者:Mahipal Jangra。

PS:该项目是一个独立的社区创建项目,与 Anthropic PBC 无关联。

02 项目亮点

1.29 个安全领域:

覆盖 29 个安全领域,包括:

2.六大框架:

框架映射是按类型按需挂载,而非全覆盖,如:

MITRE 反欺诈框架(F3)由 MITRE 威胁情报防御中心于 2026 年 4 月 9 日发布。

由 JPMorganChase、Citigroup、Lloyds Banking Group、CrowdStrike、FS-ISAC 等机构联合开发。

核心价值:填补了 ATT&CK 在初始入侵之后的金融欺诈阶段的空白。

F3 v1.1 新增了两项 ATT&CK 未列举的特定欺诈战术:

(1)Positioning(定位)FA0001:

获得访问权限后,数据收集并为欺诈做准备的行动。

包括:合成身份植入、账户预热、受益人设置、SIM 卡交换预定位……

(2)Monetization(变现)FA0002:

将被盗资产转化为可用资金。

包括:钱骡分层、银行卡套现、加密货币变现……

3.26 + 平台支持:

PS:所有支持 agentskills.io 开放标准的平台都可以零配置加载这些技能。

4.agentskills.io 开放标准:

根据官网介绍,这套标准通过渐进式披露加载技能,分为三阶段:

(1)Discovery 发现:

启动时,Agent 只加载技能的名称与描述。

(2)Activation 激活:

当任务与技能描述匹配时,才会将完整 SKILL.md 加载到上下文窗口。

(3)Execution 执行:

Agent 按照指令执行,可按需执行捆绑代码或加载引用文件。

my-skill/├── SKILL.md          # Required: metadata + instructions├── scripts/          # Optional: executable code├── references/       # Optional: documentation├── assets/           # Optional: templates, resources└── ...               # Any additional files or directories
# 官网:https://agentskills.io/home

03 快速入门

  1. npx 安装:
npx skills add mukul975/Anthropic-Cybersecurity-Skills

2.克隆:

git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.gitcd Anthropic-Cybersecurity-Skills

04 适用场景

1.AI Agent 安全审计:

检查 Agent、MCP、工具调用和提示词注入风险。

2.安全自动化:

将安全流程沉淀为可复用的 Agent 技能。

3.安全学习:

按领域学习 DFIR、云安全、Web 安全等流程。

05 注意

项目包含攻击性和双重用途技术(如:红队C2、钓鱼模拟、漏洞利用)。

本意是用于授权的渗透测试、安全研究、防御及教育。

项目 README.md 明确表示:

Only use them against systems you own or have explicit written permission to test, and comply with all applicable laws and rules of engagement.

仅可对拥有或已获得明确书面许可的系统使用,并遵守所有适用法律和参与规则。

06 局限

原文多次使用 production-grade,但:

817 个技能由社区贡献,有些可能打磨的很细致,有些完全就是粗略的操作步骤。

生产前必须逐个验证。

07 结语

Anthropic Cybersecurity Skills 的价值在于:

它把安全分析流程结构化,让 AI 能够更专业参与威胁分析、安全审计……

# 开源地址:https://github.com/mukul975/Anthropic-Cybersecurity-Skills

我是繁星,关注我,获取更多好玩有趣的开源仓库!

谢谢你阅读我的文章~

我们下期再见!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:繁星AI随笔 繁星 繁星《28.5K Star!又一开源神器:为 AI Agent 接入 817 个结构化网络安全技能》

评论:0   参与:  0