Anthropic Cybersecurity Skills
mukul975/Anthropic-Cybersecurity-SkillsКрупнейшая open-source библиотека навыков кибербезопасности для AI-агентов: 754 навыка, 26 доменов безопасности, маппинг на MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND и NIST AI RMF. Совместима с Claude Code, GitHub Copilot, Cursor и 20+ платформами.
Подключение
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.gitREADME
Anthropic Cybersecurity Skills
Крупнейшая open-source библиотека навыков кибербезопасности для AI-агентов
754 production-grade навыка кибербезопасности · 26 доменов безопасности · 5 маппингов на фреймворки · 26+ AI-платформ
Быстрый старт · Что внутри · Фреймворки · Платформы · Участие в проекте
⚠️ Проект сообщества — независимый проект, созданный сообществом. Не аффилирован с Anthropic PBC.
Дайте любому AI-агенту навыки безопасности старшего аналитика
Младший аналитик знает, какой плагин Volatility3 запустить на подозрительном дампе памяти, какие правила Sigma отлавливают Kerberoasting и как охватить облачный инцидент у трёх провайдеров. Ваш AI-агент этого не знает — пока вы не дадите ему эти навыки.
Репозиторий содержит 754 структурированных навыка кибербезопасности в 26 доменах безопасности, каждый из которых соответствует открытому стандарту agentskills.io. Каждый навык маппирован на пять отраслевых фреймворков — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND и NIST AI RMF — что делает эту библиотеку единственной open-source библиотекой навыков с унифицированным кросс-фреймворковым покрытием. Склонируйте репозиторий, укажите на него своего агента — и следующее расследование в области безопасности получит экспертное руководство за секунды.
Пять фреймворков, одна библиотека навыков
Ни одна другая open-source библиотека навыков не маппирует каждый навык на все пять фреймворков. Один навык — пять галочек соответствия.
| Фреймворк | Версия | Охват в репозитории | Что маппируется |
|---|---|---|---|
| MITRE ATT&CK | v18 | 14 тактик · 200+ техник | Поведение злоумышленников и TTP |
| NIST CSF 2.0 | 2.0 | 6 функций · 22 категории | Уровень защищённости организации |
| MITRE ATLAS | v5.4 | 16 тактик · 84 техники | Состязательные угрозы AI/ML |
| MITRE D3FEND | v1.3 | 7 категорий · 267 техник | Защитные контрмеры |
| NIST AI RMF | 1.0 | 4 функции · 72 подкатегории | Управление рисками AI |
Пример — один навык маппируется на все пять фреймворков:
| Навык | ATT&CK | NIST CSF | ATLAS | D3FEND | AI RMF |
|---|---|---|---|---|---|
analyzing-network-traffic-of-malware | T1071 | DE.CM | AML.T0047 | D3-NTA | MEASURE-2.6 |
Быстрый старт
# Вариант 1: npx (рекомендуется)
npx skills add mukul975/Anthropic-Cybersecurity-Skills
# Вариант 2: Git clone
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
cd Anthropic-Cybersecurity-SkillsРаботает сразу с Claude Code, GitHub Copilot, OpenAI Codex CLI, Cursor, Gemini CLI и любой платформой, совместимой с agentskills.io.
🚀 Попробуйте на Playground
Поработайте с Casky.ai вживую — без какой-либо настройки.
→ Открыть Playground на Casky.ai
Playground позволяет:
- Выполнять живые упражнения по навыкам кибербезопасности на реальных целях
- Наблюдать, как AI-агенты выполняют структурированные навыки в реальном времени
- Интерактивно исследовать рабочие процессы с маппингом на MITRE ATT&CK
- Тестировать сценарии threat hunting, DFIR и пентестинга
Без установки. Без настройки. Просто откройте и начните.
Зачем это нужно
Дефицит кадров в кибербезопасности достиг 4,8 миллиона незакрытых вакансий по всему миру в 2024 году (ISC2). AI-агенты могут помочь закрыть этот разрыв — но только если у них есть структурированные доменные знания. Современные агенты умеют писать код и искать в интернете, но им не хватает практических плейбуков, которые превращают обычную LLM в компетентного аналитика безопасности.
Существующие репозитории инструментов безопасности дают вам словари, пейлоады или эксплойт-код. Ни один из них не даёт AI-агенту структурированный рабочий процесс принятия решений, которому следует старший аналитик: когда применять ту или иную технику, какие предусловия проверить, как выполнить шаг за шагом и как верифицировать результаты. Именно этот пробел заполняет данный проект.
Anthropic Cybersecurity Skills — это не коллекция скриптов или чеклистов. Это AI-native база знаний, созданная с нуля под стандарт agentskills.io: YAML-фронтматтер для машинного разбора за доли секунды, структурированные шаги выполнения, явные предусловия и критерии верификации результатов.