尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

如何让GitHub Copilot变身安全分析专家:Anthropic-Cybersecurity-Skills完整教程

如何让GitHub Copilot变身安全分析专家:Anthropic-Cybersecurity-Skills完整教程 如何让GitHub Copilot变身安全分析专家Anthropic-Cybersecurity-Skills完整教程【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skills你是不是遇到过这种情况让 AI 助手帮忙分析一起安全事件它却只会泛泛而谈不知道先查什么日志、用什么工具Anthropic-Cybersecurity-Skills 就是为了解决这个问题——这是一个包含817 个结构化网络安全技能的开源库覆盖 29 个安全领域并映射到 MITRE ATTCK、NIST CSF 2.0 等 6 大行业框架。只需把它接入 GitHub Copilot、Claude Code、Cursor 等 20 多个 AI 平台你的 AI 助手就能像资深安全分析师一样按标准作业流程一步步完成安全调查。一、这个技能库到底有什么用传统的安全工具仓库给你的是词表、payload 或漏洞代码而这个项目给 AI 的是结构化的决策流程什么时候该用哪种技术、需要检查哪些前提条件、每一步怎么执行、如何验证结果。核心数字一览维度规模 结构化技能817 个️ 安全领域29 个云安全、威胁狩猎、数字取证、勒索软件防御等 框架映射6 大框架ATTCK、NIST CSF 2.0、ATLAS、D3FEND、AI RMF、F3 兼容平台26Copilot、Cursor、Gemini CLI、Codex CLI 等⚖️ 许可证Apache 2.0可商用每个技能都遵循 agentskills.io 开放标准包含 YAML frontmatter约 30 个 token 即可扫描 分步工作流AI 可以低成本地检索全部技能再按需加载最匹配的少数几个。二、一键安装3 步接入 GitHub Copilot第 1 步克隆仓库git clone https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skills第 2 步让 AI 平台识别技能目录仓库采用标准的skills/目录结构每个技能是一个独立文件夹如 skills/analyzing-memory-dumps-with-volatility/SKILL.md。对于支持 agentskills.io 标准的平台Copilot、Claude Code、Cursor、Codex CLI、Gemini CLI 等把仓库路径指向给 Agent 即可零配置生效。第 3 步直接开始提问比如输入帮我分析这个内存转储中是否有凭据窃取行为。Agent 会自动扫描 817 个技能匹配到performing-memory-forensics-with-volatility3、extracting-credentials-from-memory-dump等技能然后按其中的 Workflow 章节逐步执行最后用 Verification 章节核对结果。 小贴士也可以用npx skills add的方式快速接入见 README.md 的 Quick start 章节。三、一个技能长什么样解剖 SKILL.md打开任意技能目录你会发现统一的结构skills/analyzing-memory-dumps-with-volatility/ ├── SKILL.md ← 技能定义元数据 分步工作流 ├── references/ │ └── api-reference.md ← 深度技术参考 ├── scripts/ │ └── agent.py ← 可直接运行的辅助脚本 └── LICENSE以 SKILL.md 为例每个技能都包含四个核心章节When to Use— 什么场景该激活这个技能比如捕获了内存转储需要取证分析Prerequisites— 需要哪些工具和权限如 Volatility 3 已安装Workflow— 带具体命令和决策点的分步操作指南Verification— 如何确认执行成功如将发现映射到 ATTCK T1003 凭据转储技术元数据部分还自带框架映射例如该技能同时标注了 ATTCK 技术T1055、T1003 等和 NIST CSF 2.0 类别DE.AE-02、RS.AN-03做到一个技能六份合规清单。四、29 大安全领域从云端到勒索软件总有一款无论你的安全岗位偏哪个方向都能找到对口技能☁️云安全66 个AWS/Azure/GCP 加固、CSPM、云取证威胁狩猎58 个假设驱动式狩猎、LOTL 检测、Cobalt Strike 信标分析数字取证41 个磁盘镜像、内存取证、Hayabusa/Plaso 时间线恶意软件分析39 个静态/动态分析、Ghidra 逆向、沙箱️SOC 运营35 个Splunk 告警分诊、SIEM 关联规则、剧本模板身份与访问管理37 个Entra ID 攻击分析、零信任、PAMAI 安全14 个LLM 红队测试、提示注入检测、MCP 服务器审计完整清单可查看 README.md 中的Whats inside章节或直接浏览 skills/ 目录。五、框架映射审计合规一把梭这个项目最独特的一点是每个技能都映射到六大框架对需要做合规审计的团队尤其友好框架版本覆盖范围MITRE ATTCKv19.115 战术 · 286 技术754/754 技能已映射NIST CSF2.06 功能 · 22 类别MITRE ATLASv5.416 战术 · 84 技术AI/ML 威胁MITRE D3FENDv1.37 类别 · 267 防御技术NIST AI RMF1.04 功能 · 72 子类别MITRE F3v1.18 战术 · 123 技术金融欺诈仓库还附带了一份 ATTCK Navigator 图层文件 mappings/attack-navigator-layer.json导入官方 Navigator 即可可视化查看技能对 ATTCK 矩阵的覆盖热力图详见 mappings/README.md。F3 框架的映射规范则记录在 docs/mitre-f3-mapping.md。六、进阶玩法与质量保障用技能库做检测工程让 Agent 基于building-detection-rules-with-sigma等技能从告警中反推 Sigma 规则或 Splunk SPL 检测逻辑✅校验技能元数据仓库内置 tools/validate-skill.py可校验 SKILL.md 的 YAML 字段是否合规仅依赖 Python 标准库完整索引index.json 收录了全部 817 个技能的名称、描述与路径方便程序化检索参与贡献参考 CONTRIBUTING.md 提交新技能社区承诺 48 小时内完成技术准确性审核⚠️重要提醒库中包含红队攻防类技能如 C2 搭建、钓鱼模拟请仅在你拥有权限或获得书面授权的系统上使用并遵守当地法律法规详见 SECURITY.md。总结Anthropic-Cybersecurity-Skills 是目前最大规模的开源 AI 安全技能库克隆仓库 → 指向 Agent → 提问三步就能让你的 GitHub Copilot 具备资深分析师式的结构化调查能力。无论是日常告警分诊、内存取证还是 ATTCK 合规映射它都是把通用大模型变成安全专家的最快路径。【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表