安全研究/授权测试 · Python

mukul975/Anthropic-Cybersecurity-Skills

面向 AI 代理的 817 条网络安全技能库,覆盖多框架与 20+ 平台

增长榜 #22 已读 README 并重写
增长排名 #22 Fast Growth Top 100
本期热度 Stars 63 OSSInsight 页面展示
Forks 2 榜单记录
Fork / Star 3.2% 社区复用强度

它是什么

这是一个面向 AI 代理的结构化网络安全技能库,不是课程也不是单一工具。它把安全能力整理成可被 AI 平台调用的技能,目标是让代理具备更完整的安全分析、测试和防护相关能力。主要面向做授权安全研究、渗透测试、红队、威胁分析和安全自动化的人。

为什么值得关注

README 直接把它定义为“largest open-source cybersecurity skills library for AI agents”,并给出 817 条技能、29 个安全域、6 个框架映射和 26+ 平台支持,信息密度很高。榜单上有较高热度和大量 fork,说明它不只是概念展示,而是被很多人拿去复用。

核心能力

  • 提供 817 条结构化网络安全技能
  • 覆盖 29 个安全域
  • 映射到 MITRE ATT&CK、NIST CSF 2.0 等 6 个框架
  • 兼容 Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI 等平台

适合谁用

  • 需要给 AI 代理补齐安全能力的团队
  • 做授权渗透测试、红队或防御演练的人
  • 做威胁情报、威胁狩猎和事件响应的人
  • 想用统一结构管理安全技能的研究者

使用前注意

  • 项目强调仅限授权和合法用途,不能用于未授权目标
  • README 明确包含攻击性与双重用途技术,如红队 C2、钓鱼模拟和利用
  • 这是社区独立项目,不隶属 Anthropic PBC
  • 许可证为 Apache-2.0,可直接查看 SECURITY.md 和 CODEOFCONDUCT.md

README 证据

  • “The largest open-source cybersecurity skills library for AI agents”
  • “817 production-grade cybersecurity skills · 29 security domains · 6 framework mappings”
  • “Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms”
  • “Authorized & lawful use only”