一个仓库 817 个 Skill,把 MITRE 六大框架全打勾了
为什么我盯了它两周
最近一周几乎每隔两天就能看到一次”AI 干翻安全岗”的论调,朋友圈里也有人转。但我去翻过几个号称能”让 AI 做渗透”的仓库,要么只塞了几个 payload 模板,要么只是把 OWASP 文档塞进了 RAG——离”资深分析师”差着十万八千里。
直到刷到 mukul975/Anthropic-Cybersecurity-Skills,才第一次觉得”AI 安全分析师”这个命题被认真对待了:单仓库 817 个结构化技能,覆盖 29 个安全域,对齐了 MITRE ATT&CK v19.1、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF,外加刚刚发布的 MITRE Fight Fraud Framework(F3)v1.1——六个权威框架全打勾,一个能用的都没有漏掉。GitHub 上 26.8k Star,并且一直在更新。
它到底做了什么
大多数安全 skill 仓库的思路是”给你工具”——脚本、字典、payload。Anthropic-Cybersecurity-Skills 反过来:给 agent 一本”怎么做决策”的工作手册。每个 skill 都遵循 agentskills.io 标准,YAML frontmatter 做亚秒级发现,结构化 Markdown 写清决策步骤、前置条件、验证方式。
举一个例子感受下:分析网络流量这个动作,它能告诉 agent 应该跑哪个 Volatility3 插件、对应哪条 Sigma 规则、对应 ATT&CK T1071、对应 NIST CSF 的 DE.CM、对应 D3FEND 的 D3-NTA、对应 AI RMF 的 MEASURE-2.6——一个动作,六个合规勾全打上。这就是这套仓库真正的杀手锏:每条 skill 都被钉死在工业级威胁情报坐标系里,不是凭经验拍脑袋。
几个不得不提的亮点
1. 跟上了 MITRE 最新动作。 F3 框架 2026 年 4 月 9 日才发布,这个仓库 5 月就完成了 123 个 technique ID 全部映射,定位(FA0001)和变现(FA0002)两个新 tactic 也都覆盖了。ATT&CK v19.1 拆出来的 Stealth(TA0005)和 Defense Impairment(TA0112)也做了相应拆分——这意味着你拿到的不是过时知识。
2. 双重覆盖,红蓝通吃。 不只是防御侧。它明确声明包含红队 C2、钓鱼模拟、漏洞利用等攻防技术,但限定”authorized & lawful use only”——专门给授权渗透、安全研究、防御和教育用。技能架构是中立的红蓝双修,但使用边界被钉死了。
3. 跨平台开箱即用。 npx skills add mukul975/Anthropic-Cybersecurity-Skills 一行就能装到 Claude Code、GitHub Copilot、OpenAI Codex CLI、Cursor、Gemini CLI,覆盖几乎所有主流 agent 平台。
我给它的定位
如果你做安全产品、护蓝队、写报告、合规审计,或者像我一样长期跟踪 AI 在垂直行业的落地,这套 skill 库值得作为”AI 安全 agent 化的标杆样本”仔细研读。它不只是一个工具,更像是一份关于”如何把领域知识结构化喂给 agent”的工业级参考答案。
GitHub 链接:mukul975/Anthropic-Cybersecurity-Skills
GitHub: https://github.com/mukul975/Anthropic-Cybersecurity-Skills
评论区
登录后可评论。