Agent Skill 编码与开发

Anthropic网络安全技能集

面向AI代理的817个结构化网络安全技能 · 映射到6大框架:MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF 和 MITRE F3(反欺诈)· agentskills.io标准 · 兼容Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI及20+平台 · 覆盖29个安全领域 · Apache 2.0许可

查看 GitHub 仓库 ↗ ⭐ 27,499 Stars

📌 Skill基础信息

Skill名称:Anthropic-Cybersecurity-Skills

简称:网络安全技能集

来源:社区第三方(mukul975)

运行宿主:Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI 等20+ AI代理平台

核心定位:为AI代理提供817个结构化网络安全技能,映射到6大安全框架,助力自动化安全分析和威胁检测场景。

🧩 内部核心组成

该Skill包含817个预定义的网络安全技能,按29个安全领域分类,主要包括:

核心组件

  • 结构化技能库:基于agentskills.io标准格式的网络安全技能集合
  • 框架映射系统:映射到MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF、MITRE F3六大框架
  • 标准化接口:遵循MCP(Model Context Protocol)规范

主要能力领域(部分列举):

安全领域覆盖技能数量
威胁检测多维度检测能力
漏洞分析系统漏洞识别
事件响应应急处理流程
欺诈防范金融欺诈检测
合规检查标准符合性验证

🛠 安装与启用方式

安装命令

skills install --user mukul975/Anthropic-Cybersecurity-Skills

前置要求

  • 支持MCP协议的AI代理环境(Claude Code、Cursor等)
  • 有效的API访问权限(依赖具体运行平台)

启用方式:安装后Skill自动注册到支持的AI代理平台,通过自然语言指令触发相应网络安全功能。

📋 标准工作流

  1. 用户输入:用户向AI代理提出网络安全相关请求或问题
  2. 技能匹配:AI代理自动匹配最相关的预定义网络安全技能
  3. 框架映射:技能执行时关联对应的安全框架(MITRE ATT&CK等)
  4. 分析执行:基于结构化技能进行安全分析、检测或建议生成
  5. 结果输出:返回框架化的安全洞察和建议措施

典型链路:威胁查询 → 技能匹配 → ATT&CK映射 → 战术技术分析 → 防护建议

⚠️ 关键限制与注意事项

平台限制

  • 仅支持MCP兼容的AI代理平台
  • 不支持传统安全工具直接集成

资源消耗

  • 大技能库可能增加token消耗
  • 需要足够的上下文窗口处理复杂安全分析

适用性限制

  • 适合辅助性安全分析,不建议替代专业安全工具
  • 对实时安全响应场景支持有限

生产环境:可用于开发测试环境,生产环境需结合具体安全要求和合规审查

✅ 适用场景 & ❌ 不适合场景

✅ 适用场景

  • 安全团队AI辅助分析
  • 安全教育培训场景
  • 多框架合规检查辅助
  • 威胁情报初步分析
  • 安全流程文档生成

❌ 不适合场景

  • 实时入侵检测和阻断
  • 高可用性生产安全防护
  • 低延迟安全响应需求
  • 无AI代理环境的传统安全运维
  • 需要人工深度介入的关键安全决策

目标用户:安全分析师、DevSecOps工程师、合规专员、安全研究人员等需要AI辅助安全分析的专业人员。

如何安装

skills install --user mukul975/Anthropic-Cybersecurity-Skills

通用安装教程:在哪里输入上面的命令

上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:

  1. 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
  2. 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
  3. 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
  4. 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)

桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。

Claude Code(终端 CLI)

直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。

VS Code(含 GitHub Copilot)

打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。

Cursor

底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。

Windsurf

底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。

其他工具(ChatGPT、本地脚本等)

不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。

风险提示

✅ 低风险

自动扫描未发现高危命令、隐私抓取或数据外传行为。仍建议安装前快速浏览仓库代码。

相似 Skill 推荐

ECC 智能体系统
affaan-m/ECC
低风险

这是一个智能体性能优化系统,为Claude Code、Codex、Opencode、Cursor等提供技能、直觉、记忆、安全性和以研究为先的开发能力。

cc-switch 全能助手
farion1231/cc-switch
低风险

一款跨平台的桌面全能助手,适用于 Claude Code、Codex、OpenCode、OpenClaw、Grok Build 和 Hermes Agent。唯一官方网站:ccswitch.io

Ruflo
ruvnet/ruflo
低风险

Ruflo是一个多智能体编排平台,专为AI编码代理(如Claude Code、Cursor、Codex、Copilot、Gemini、Amp等12个以上)设计。当用户需要以下操作时使用此技能:(1)在项目中安装/初始化R

营销技能
coreyhaines31/marketingskills
低风险

为Claude Code和AI代理提供的营销技能,涵盖转化率优化(CRO)、文案撰写、搜索引擎优化(SEO)、数据分析和增长工程。