跳转到主内容
返回 Skill 雷达
安全

Anthropic-Cybersecurity-Skills

网络安全技能矩阵:754 个结构化安全 skill,映射 MITRE ATT&CK / NIST CSF 2.0 / D3FEND 五大框架,覆盖 26 个安全领域——攻防两用。

来源:github.com/mukul975/Anthropic-Cybersecurity-Skills

star 等数据核实于 2026-10-07

推荐理由

33.9k★(Apache-2.0)。安全领域少见的体系化 skill 集合:不是「教 AI 一点安全常识」,而是把成熟框架整个映射成 Agent 可调用的技能——漏洞分析、日志审计、威胁建模都有对应 skill。维护活跃。

安装

npx skills add mukul975/Anthropic-Cybersecurity-Skills

使用步骤

触发方式有三种:Claude Code 等客户端把 skill 挂进斜杠菜单,输入/anthropic-cybersecurity-skills直接调用;与任务相关时 Agent 会按语义自动加载;任何客户端都可在消息里点名「使用Anthropic-Cybersecurity-Skills skill」。以下示例均为可直接粘贴的第一条消息。

  1. 点名对应领域的 skill 下达任务

    用 Anthropic-Cybersecurity-Skills 里的 Web 安全技能,审查这段代码的注入风险。

注意事项与建议

  • 全家桶式仓库,务必只装你当前领域的几个 skill(如 web 漏洞分析、日志审计),不要 754 个全装——这就是「不装全家桶」原则的反面教材,作者自己也建议按领域取
  • 攻防两用意味着别乱用:只在自己授权的系统上做测试
  • 有授权测试/合规要求的企业场景,框架映射(MITRE/NIST)可直接写进报告