让Claude Code秒变安全分析师!这个开源Skill库藏了817个安全技能

你用 Claude Code 写代码的时候,有没有想过——如果它懂安全,会是什么体验?

不是那种泛泛的”注意 SQL 注入”,而是能直接告诉你:这个 memory dump 该用哪个 Volatility3 插件、这条流量捕获对应 ATT&CK 哪条战术、云端数据泄露该从哪个维度溯源。

今天挖到一个真正硬核的开源项目——Anthropic Cybersecurity Skills,专治 AI Coding Agent 的安全盲区。

🎯 是什么

一个给 AI Agent 装备网络安全技能的 Skill 库。简单说:让你的 Claude Code / Cursor / Copilot 秒变安全分析师

数据很猛:

  • 📦 817 个结构化安全 Skill
  • 🛡️ 29 个安全子领域
  • 🔗 6 大行业框架映射:MITRE ATT&CK v19.1、NIST CSF 2.0、MITRE ATLAS、MITRE D3FEND、NIST AI RMF、MITRE F3(Fight Fraud Framework)
  • 🤖 26+ AI 平台兼容:Claude Code、GitHub Copilot、Cursor、Codex CLI、Gemini CLI……只要支持 agentskills.io 标准的都能用

🔍 核心技术亮点

1. 全量 ATT&CK 映射
817 个 Skill 全部对齐 MITRE ATT&CK v19.1,覆盖 15 个战术、286 种技术——每个 Skill 的 frontmatter 里直接标注了对应的战术 ID,AI 在分析时能精准引用。

2. 首家 F3 反欺诈框架支持
2026 年 4 月 MITRE 刚发布的 Fight Fraud Framework(F3),这个库已经全部映射了——123 个欺诈技术 ID,包括 Positioning(FA0001)和 Monetization(FA0002)两个 ATT&CK 没有的欺诈专属战术。

3. 框架互操作性强
一个 Skill 同时标注 6 个框架,出一份报告直接满足多个合规要求——对于需要写安全报告的开发者,这个特性非常实用。

💡 适合谁

  • 🔐 安全工程师——让 AI 辅助做渗透测试、威胁狩猎、红队评估
  • 👨‍💻 开发者——代码审计时让 AI 知道该查什么、怎么查
  • 🏢 企业安全团队——输出符合 NIST CSF / ATT&CK 框架的标准化报告
  • 📊 CTF 选手——AI 辅助解题,覆盖 29 个安全子领域的操作手册

⚡ 快速上手

一条命令搞定:

npx skills add mukul975/Anthropic-Cybersecurity-Skills

或者直接 clone:

git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
cd Anthropic-Cybersecurity-Skills

装完直接问 Claude Code:”帮我分析这个可疑的 memory dump”,它就知道该用 analyzing-memory-dumps 这个 Skill,调哪个工具、查哪个框架条目。

⚠️ 重要声明

这是授权安全研究工具,只用于你拥有权限的系统。所有 Skill 都明确标注了法律边界——别用来打未授权的靶场。

GitHub 星标 27k+,还在快速增长——安全赛道里这种量级的 Skill 库不多见。

👉 https://github.com/mukul975/Anthropic-Cybersecurity-Skills


GitHub: https://github.com/mukul975/Anthropic-Cybersecurity-Skills

评论区

0 条评论

登录后可评论。

江望 14 阅读