
从734到817个AI网络安全技能Anthropic-Cybersecurity-Skills 版本演进完整复盘【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-SkillsAnthropic-Cybersecurity-Skills是一个为 AI Agent 打造的网络安全技能库817 个结构化技能覆盖 29 个安全领域并统一映射到 MITRE ATTCK、NIST CSF 2.0 等 6 大安全框架兼容 Claude Code、GitHub Copilot、Cursor 等 20 平台。本文复盘它从 v1.0.0 的 734 个技能增长到 817 个的完整迭代路径帮你快速理解这个项目的成长逻辑。一图看懂四个版本的演进时间线版本发布时间技能数量里程碑v1.0.02026-03-11734首个正式版本36 个子领域v1.1.02026-03-21753MITRE ATTCK 映射 5 个技能深度升级v1.2.02026-04-06754框架映射体系成型CI 自动同步v1.3.02026-06-22817新增 AI 安全等新领域agentskills.io 合规校验v1.0.02026-03734 个技能打底奠定技能库基础首个版本一次性交付734 个技能覆盖 36 个子领域从恶意软件分析、内存取证到云安全审计一应俱全。每个技能都是一个独立目录遵循 agentskills.io 开放标准目录解剖结构固定为SKILL.md技能的元数据frontmatter 使用指南包含 MITRE ATTCK、NIST CSF 等框架 ID 映射references/参考文档scripts/配套脚本以 skills/analyzing-network-traffic-with-wireshark/SKILL.md 为例其 frontmatter 就同时声明了mitre_attackT1040 等与nist_csfPR.IR-01 等字段——这种一个技能、多框架映射的设计是贯穿整个项目演进的核心思想。拿到仓库后只需让 Agent 指向技能目录即可使用例如git clone https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skillsv1.1.02026-03734 → 753质量与映射双升级这个版本只有 10 天间隔却完成了三件重要的事新增 19 个技能黄金票据检测、沙箱逃逸分析、UEBA 内部威胁检测、BeyondCorp 零信任等均为社区 PR 贡献MITRE ATTCK 映射落地为 60 个事件响应类技能补充 ATTCK 技术 ID并在后续 review 中反复校准 24 技能的映射精度工程化起步引入 CI 工作流自动同步 index.json技能索引与版本信息贡献者统计改为自动更新。v1.1.0 同时深度升级了 5 个既有技能补齐完整实现内容确立了技能必须有可运行脚本的质量基线。v1.2.02026-04754 个技能框架映射体系成型v1.2.0 的重点不在数量而在体系化全量 ATTCK v19.1 对齐一次性将全部 754 个技能映射到 MITRE ATTCK v19.1生成可在 ATTCK Navigator 中直接加载的覆盖率图层 mappings/attack-navigator-layer.json五大框架全覆盖MITRE ATTCK、NIST CSF 2.0、MITRE ATLASAI/ML 对抗、D3FEND防御措施、NIST AI RMFAI 风险管理的映射齐备形成一个技能打五个合规勾的卖点自动化闭环新增市场版本自动同步工作流、批量元数据校验脚本版本号与技能数由 CI 统一维护杜绝手工维护出错。框架映射文件按标准分目录存放见 mappings/README.md其中 mappings/mitre-attack/ 与 mappings/nist-csf/ 分别沉淀各标准的覆盖明细。v1.3.02026-06762 → 817AI 安全与攻防工具全面补强最后一个版本是增长最猛的一次核心变化有四个1️⃣ 引入第六大框架 MITRE F3反欺诈2026 年 4 月 MITRE 发布 Fight Fraud Framework 后项目迅速将 94 个与欺诈相关的技能映射到 F3 v1.1 的 8 战术 / 123 技术映射说明见 docs/mitre-f3-mapping.md。2️⃣ 一次新增 55 个技能762 → 817覆盖 3 个全新领域和 6 个薄弱区域典型代表包括AI 安全方向skills/red-teaming-llms-with-garak/、skills/detecting-indirect-prompt-injection/、ADCS 攻击链skills/exploiting-adcs-with-certipy/、C2 运营skills/operating-sliver-c2/与供应链溯源skills/generating-and-analyzing-sboms/。3️⃣ 描述文本按激活标准重写一次性重写 548 个技能描述确保 AI Agent 能准确判断何时激活该技能并修复 53 个技能的框架 ID 缺陷——这轮质量清洗是技能从能搜到到被准确调用的关键。4️⃣ 标准化合规落地引入 agentskills.io 合规 JSON Schema 与校验器 tools/agentskills-skill.schema.json配套校验脚本 tools/validate-agentskills.py使每个技能都可通过机读校验接入任意支持该标准的平台。迭代启示这个项目的 3 条增长主线数量靠社区质量靠 CI83% 的新技能来自社区 PR而 index.json 自动生成、版本自动同步、批量校验脚本保证了规模扩张不失控框架映射是护城河从 v1.1.0 补 ATTCK到 v1.2.0 五框架成型、v1.3.0 加 F3多框架统一覆盖成为开源技能库中罕见的差异化能力覆盖率全景可参考 ATTACK_COVERAGE.md标准先行早期就锚定 agentskills.io 标准目录结构与元数据规范才换来 Claude Code、Copilot、Cursor、Gemini CLI 等 20 平台一次编写、处处可用。对新手而言无需关注实现细节克隆仓库、让 Agent 加载技能目录即可在渗透测试、事件响应、威胁狩猎、合规审计等 29 个领域获得专家级操作指引。项目的贡献规范见 CONTRIBUTING.md学术引用方式见 CITATION.cff。【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考