让Claude Code秒变安全分析师!这个开源Skill库藏了817个安全技能
你用 Claude Code 写代码的时候,有没有想过——如果它懂安全,会是什么体验?
不是那种泛泛的”注意 SQL 注入”,而是能直接告诉你:这个 memory dump 该用哪个 Volatility3 插件、这条流量捕获对应 ATT&CK 哪条战术、云端数据泄露该从哪个维度溯源。
今天挖到一个真正硬核的开源项目——Anthropic Cybersecurity Skills,专治 AI Coding Agent 的安全盲区。
🎯 是什么
一个给 AI Agent 装备网络安全技能的 Skill 库。简单说:让你的 Claude Code / Cursor / Copilot 秒变安全分析师。
数据很猛:
- 📦 817 个结构化安全 Skill
- 🛡️ 29 个安全子领域
- 🔗 6 大行业框架映射:MITRE ATT&CK v19.1、NIST CSF 2.0、MITRE ATLAS、MITRE D3FEND、NIST AI RMF、MITRE F3(Fight Fraud Framework)
- 🤖 26+ AI 平台兼容:Claude Code、GitHub Copilot、Cursor、Codex CLI、Gemini CLI……只要支持 agentskills.io 标准的都能用
🔍 核心技术亮点
1. 全量 ATT&CK 映射
817 个 Skill 全部对齐 MITRE ATT&CK v19.1,覆盖 15 个战术、286 种技术——每个 Skill 的 frontmatter 里直接标注了对应的战术 ID,AI 在分析时能精准引用。
2. 首家 F3 反欺诈框架支持
2026 年 4 月 MITRE 刚发布的 Fight Fraud Framework(F3),这个库已经全部映射了——123 个欺诈技术 ID,包括 Positioning(FA0001)和 Monetization(FA0002)两个 ATT&CK 没有的欺诈专属战术。
3. 框架互操作性强
一个 Skill 同时标注 6 个框架,出一份报告直接满足多个合规要求——对于需要写安全报告的开发者,这个特性非常实用。
💡 适合谁
- 🔐 安全工程师——让 AI 辅助做渗透测试、威胁狩猎、红队评估
- 👨💻 开发者——代码审计时让 AI 知道该查什么、怎么查
- 🏢 企业安全团队——输出符合 NIST CSF / ATT&CK 框架的标准化报告
- 📊 CTF 选手——AI 辅助解题,覆盖 29 个安全子领域的操作手册
⚡ 快速上手
一条命令搞定:
npx skills add mukul975/Anthropic-Cybersecurity-Skills
或者直接 clone:
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
cd Anthropic-Cybersecurity-Skills
装完直接问 Claude Code:”帮我分析这个可疑的 memory dump”,它就知道该用 analyzing-memory-dumps 这个 Skill,调哪个工具、查哪个框架条目。
⚠️ 重要声明
这是授权安全研究工具,只用于你拥有权限的系统。所有 Skill 都明确标注了法律边界——别用来打未授权的靶场。
GitHub 星标 27k+,还在快速增长——安全赛道里这种量级的 Skill 库不多见。
👉 https://github.com/mukul975/Anthropic-Cybersecurity-Skills
GitHub: https://github.com/mukul975/Anthropic-Cybersecurity-Skills
评论区
登录后可评论。