Anthropic-Cybersecurity-Skills
网络安全技能矩阵:754 个结构化安全 skill,映射 MITRE ATT&CK / NIST CSF 2.0 / D3FEND 五大框架,覆盖 26 个安全领域——攻防两用。
来源:github.com/mukul975/Anthropic-Cybersecurity-Skillsstar 等数据核实于 2026-10-07
推荐理由
33.9k★(Apache-2.0)。安全领域少见的体系化 skill 集合:不是「教 AI 一点安全常识」,而是把成熟框架整个映射成 Agent 可调用的技能——漏洞分析、日志审计、威胁建模都有对应 skill。维护活跃。
安装
npx skills add mukul975/Anthropic-Cybersecurity-Skills使用步骤
触发方式有三种:Claude Code 等客户端把 skill 挂进斜杠菜单,输入/anthropic-cybersecurity-skills直接调用;与任务相关时 Agent 会按语义自动加载;任何客户端都可在消息里点名「使用Anthropic-Cybersecurity-Skills skill」。以下示例均为可直接粘贴的第一条消息。
点名对应领域的 skill 下达任务
用 Anthropic-Cybersecurity-Skills 里的 Web 安全技能,审查这段代码的注入风险。
注意事项与建议
- 全家桶式仓库,务必只装你当前领域的几个 skill(如 web 漏洞分析、日志审计),不要 754 个全装——这就是「不装全家桶」原则的反面教材,作者自己也建议按领域取
- 攻防两用意味着别乱用:只在自己授权的系统上做测试
- 有授权测试/合规要求的企业场景,框架映射(MITRE/NIST)可直接写进报告