文章总结: AnthropicCybersecuritySkills是一个开源网络安全技能库,包含817个结构化技能,覆盖29个安全领域,遵循agentskills.io开放标准。项目旨在让AIAgent能执行安全分析、审计等任务,支持26+平台,但技能由社区贡献,质量参差不齐,生产前需逐个验证。建议仅对授权系统使用,并遵守法律法规。 综合评分: 78 文章分类: 安全工具,AI安全,红队,渗透测试,安全运营
28.5K Star!又一开源神器:为 AI Agent 接入 817 个结构化网络安全技能
原创
繁星 繁星
繁星AI随笔
2026年8月18日 12:38 山东
在小说阅读器读本章
去阅读
让 AI 写代码、查资料、总结日志,它能一气呵成,让人挑不出毛病。
可一切到安全领域,它的短板就暴露得非常刺眼:
面对一个可疑内存转储文件,它不知该优先运行哪个 Volatility3 插件。
遭遇 Kerberoasting 攻击,它又分不清哪些Sigma 规则能检测。
这不是它不够聪明,而是安全领域的知识过于分散,没有统一执行的标准。
今天介绍的开源项目:Anthropic Cybersecurity Skills 正是为了补上这块短板而设计的。
01 项目介绍
Anthropic Cybersecurity Skills 是一个面向 AI Agent 的开源网络安全技能库。
该项目包含 817 个结构化网络安全技能,覆盖 29 个安全领域。
并且每项技能均遵循 agentskills.io 开放标准。
作者:Mahipal Jangra。
PS:该项目是一个独立的社区创建项目,与 Anthropic PBC 无关联。
02 项目亮点
1.29 个安全领域:
覆盖 29 个安全领域,包括:
2.六大框架:
框架映射是按类型按需挂载,而非全覆盖,如:
MITRE 反欺诈框架(F3)由 MITRE 威胁情报防御中心于 2026 年 4 月 9 日发布。
由 JPMorganChase、Citigroup、Lloyds Banking Group、CrowdStrike、FS-ISAC 等机构联合开发。
核心价值:填补了 ATT&CK 在初始入侵之后的金融欺诈阶段的空白。
F3 v1.1 新增了两项 ATT&CK 未列举的特定欺诈战术:
(1)Positioning(定位)FA0001:
获得访问权限后,数据收集并为欺诈做准备的行动。
包括:合成身份植入、账户预热、受益人设置、SIM 卡交换预定位……
(2)Monetization(变现)FA0002:
将被盗资产转化为可用资金。
包括:钱骡分层、银行卡套现、加密货币变现……
3.26 + 平台支持:
PS:所有支持 agentskills.io 开放标准的平台都可以零配置加载这些技能。
4.agentskills.io 开放标准:
根据官网介绍,这套标准通过渐进式披露加载技能,分为三阶段:
(1)Discovery 发现:
启动时,Agent 只加载技能的名称与描述。
(2)Activation 激活:
当任务与技能描述匹配时,才会将完整 SKILL.md 加载到上下文窗口。
(3)Execution 执行:
Agent 按照指令执行,可按需执行捆绑代码或加载引用文件。
my-skill/├── SKILL.md # Required: metadata + instructions├── scripts/ # Optional: executable code├── references/ # Optional: documentation├── assets/ # Optional: templates, resources└── ... # Any additional files or directories
# 官网:https://agentskills.io/home
03 快速入门
- npx 安装:
npx skills add mukul975/Anthropic-Cybersecurity-Skills
2.克隆:
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.gitcd Anthropic-Cybersecurity-Skills
04 适用场景
1.AI Agent 安全审计:
检查 Agent、MCP、工具调用和提示词注入风险。
2.安全自动化:
将安全流程沉淀为可复用的 Agent 技能。
3.安全学习:
按领域学习 DFIR、云安全、Web 安全等流程。
05 注意
项目包含攻击性和双重用途技术(如:红队C2、钓鱼模拟、漏洞利用)。
本意是用于授权的渗透测试、安全研究、防御及教育。
项目 README.md 明确表示:
Only use them against systems you own or have explicit written permission to test, and comply with all applicable laws and rules of engagement.
仅可对拥有或已获得明确书面许可的系统使用,并遵守所有适用法律和参与规则。
06 局限
原文多次使用 production-grade,但:
817 个技能由社区贡献,有些可能打磨的很细致,有些完全就是粗略的操作步骤。
生产前必须逐个验证。
07 结语
Anthropic Cybersecurity Skills 的价值在于:
它把安全分析流程结构化,让 AI 能够更专业参与威胁分析、安全审计……
# 开源地址:https://github.com/mukul975/Anthropic-Cybersecurity-Skills
我是繁星,关注我,获取更多好玩有趣的开源仓库!
谢谢你阅读我的文章~
我们下期再见!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:繁星AI随笔 繁星 繁星《28.5K Star!又一开源神器:为 AI Agent 接入 817 个结构化网络安全技能》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论