進階Python

Anthropic Cyber給 AI 智慧體的 817 個網路安全技能

Anthropic Cyber 是一個開源網路安全技能庫,為 AI 智慧體提供 817 個結構化技能,覆蓋 29 個安全領域,對映 MITRE ATT&CK、NIST CSF 2.0 等六大框架,相容 Claude Code、GitHub Copilot、Cursor 等主流平臺,Apache 2.0 完全免費。

27.2K 星標
3.3K 分叉
46 問題
39 流覽
Python
Apache-2.0
收錄日期

專案概述

Anthropic Cyber 是一個開源網路安全技能庫,為 AI 智慧體提供 817 個結構化技能,覆蓋 29 個安全領域,對映 MITRE ATT&CK、NIST CSF 2.0 等六大框架,相容 Claude Code、GitHub Copilot、Cursor 等主流平臺,Apache 2.0 完全免費。

在 AI 程式設計助手逐漸接管程式碼審查和安全分析的同時,一個很現實的問題是:模型知道怎麼生成 Python 函式,卻不一定懂什麼是 ATT&CK 技術。mukul975 在 GitHub 上開源的 Anthropic-Cybersecurity-Skills 專案,正是衝著這個縫隙來的。它把網路安全領域的大量技能整理成結構化資料,餵給 Claude Code、Cursor、GitHub Copilot 這類工具,讓 AI 在動手之前先有安全上下文。

為什麼 AI 代理需要「技能包」

普通的聊天模型擅長對話,但遇到具體的安全任務——比如分析日誌、溯源攻擊鏈、檢查 IAM 策略——常常會給出泛泛而談的答案。原因很簡單:模型沒有一套標準化的操作流程。這個專案做的事情,就是把安全專家腦子裡的 checklists 和 playbooks 轉換成 AI 能讀懂的格式。它遵循 agentskills.io 標準,意味著這些技能不是一次性 prompt,而是可以持久載入到智慧體環境裡的模組。

專案一共包含 817 個結構化技能,分佈在 29 個安全領域,從威脅建模到數字取證都有覆蓋。更關鍵的是,它把這些技能對映到了六大行業框架:MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF 和 MITRE F3 (Fight Fraud)。換句話說,你在使用這些技能時,AI 的回答會自覺對齊主流安全標準,這對需要合規審查的企業來說是一大加分項。

能跑在哪些地方

這個專案不是某個特定工具的外掛,而是一套通用技能集。根據倉庫描述,它已經支援 Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI 等 20 多個平臺。你不需要為每個工具單獨適配,只要按 agentskills.io 的規則匯入即可。這種相容性讓它成了一個很實用的「中間層」——底層模型可以換,安全能力不會丟。

  • 技能種類全:覆蓋漏洞研究、事件響應、日誌分析、雲安全、身份與訪問管理等。
  • 框架對齊:每個技能都標註了對應的 ATT&CK 技術編號或 NIST 控制項,方便審計。
  • 開源免費:Apache 2.0 許可,可直接商用,也能按需修改。

實際使用場景

想象一支小型安全團隊,沒有預算買昂貴的 SOAR 產品,但已經開始用 Cursor 或 Copilot 寫程式碼。他們可以把這些技能安裝進現有 AI 工具,讓助手在提交程式碼時自動檢查是否存在 OWASP 風險,或者在收到告警時生成初步的處置建議。尤其是 MITRE ATLAS 和 NIST AI RMF 對應的技能,對正在做 AI 安全合規的團隊很有參考價值,因為這兩個框架專門針對機器學習系統本身的威脅。

另一個典型場景是教育。安全新手可以用它來學習 ATT&CK 技術如何對映到具體操作,AI 在解釋時會引用框架編號,比直接翻幾百頁文件高效得多。不過,它也有侷限——畢竟這是靜態技能庫,不是實時情報源。對於 0day 或新型攻擊模式,可能還需要結合其他工具。

上手建議與侷限

如果你決定嘗試,直接從 GitHub 倉庫的 README 開始即可。專案提供了安裝指令碼,但需要一定命令列基礎,尤其是配置不同平臺的 agent 整合時,可能得手動調整路徑或環境變數。建議先在沙盒環境裡跑一遍,確認技能載入正常再擴充套件。

另外,技能質量取決於社羣的持續維護。目前倉庫活躍度很高,但安全領域變化快,定期拉取更新是必要的。整體而言,這個專案把「AI 加持安全」的門檻拉低了不少,值得開發者們把它當作一個基礎設施來對待。

網路安全AI智慧體技能庫MITRE ATT&CKNIST CSFClaude Code開源安全AI Agent安全框架智慧體技能

項目評分

0.0 (0 評價)

分享

常見問題

Anthropic Cyber: 給 AI 智慧體的 817 個網路安全技能 是什麼?

Anthropic Cyber 是一個開源網路安全技能庫,為 AI 智慧體提供 817 個結構化技能,覆蓋 29 個安全領域,對映 MITRE ATT&CK、NIST CSF 2.0 等六大框架,相容 Claude Code、GitHub Copilot、Cursor 等主流平臺,Apache 2.0 完全免費。

Anthropic Cyber: 給 AI 智慧體的 817 個網路安全技能 用什麼語言開發?

Anthropic Cyber: 給 AI 智慧體的 817 個網路安全技能 主要使用 Python 開發。

Anthropic Cyber: 給 AI 智慧體的 817 個網路安全技能 使用什麼開源授權?

Anthropic Cyber: 給 AI 智慧體的 817 個網路安全技能 基於 Apache-2.0 授權開源。

相關專案

暫無結果

探索更多

相似工具

SharpLines

SharpLines

SharpLines 是一款專注於體育賽事實時預測的 AI 工具,覆蓋 NBA、NFL、MLB 等主流聯賽。其核心是 10 模型整合系統,結合線路移動和市場情緒分析,為每場賽事提供詳細的 AI 推理和勝率預測。還內建 DFS 陣容優化器和評分器,免費版即可體驗基礎預測功能,適合體育博彩愛好者和每日夢幻體育玩家。

GeoInfer

GeoInfer

GeoInfer 是一款面向調查人員、記者、執法部門和安保專家的 AI 地理定位工具,通過分析照片中的建築、地形、植被等視覺線索,快速推斷拍攝地點。無需手動比對地圖,支援批量處理,適用於開源情報(OSINT)調查、災難響應和新聞事實核查。

Osmosis

Osmosis 是一款新穎的AI原生CRM,它摒棄傳統表單,讓團隊在共享頻道中通過自然對話管理交易和案例,AI代理自動更新記錄。每個成員都能聽到每通電話、閱讀每個客戶異議,並從最佳實踐者身上吸收銷售思維,知識像滲透般自然擴散。

Riskified

Riskified

Riskified 是基於人工智慧的電商欺詐防範與風險智慧平臺,幫助全球電商企業通過機器學習自動化稽覈交易,減少拒付損失並提升收入。平臺實時分析使用者行為,在安全與轉化率之間取得平衡,已服務眾多大型電商企業。

Weather Studio

Weather Studio

Weather Studio 是專為電影攝影指導、製片人等設計的天氣預報平臺。它整合實時氣象資料、太陽位置追蹤、陰影分析和AI生成的生產報告,幫助影視團隊高效規劃外景拍攝,避免因天氣和光線問題浪費拍攝日。

Ulcerative Colitis Insights

Ulcerative Colitis Insights

Ulcerative Colitis Insights 是一個AI驅動的潰瘍性結腸炎分析平臺,整合了超過15,600名患者的真實經驗與20,000多篇PubMed文獻。它幫助使用者探索症狀模式、社羣用藥趨勢及最新研究,為患者和醫療專業人士提供資料洞察,且完全免費。

評論

評論

0
0/500 字元

暫無評論

成為第一個評論的人

開源專案

探索、學習和貢獻開源 AI 專案,推動人工智慧技術的發展

查看全部