Anthropic-Cybersecurity-Skills

给AI装上817个网络安全技能,开箱即用覆盖六大框架

这是一个为AI智能体提供结构化网络安全技能的开源项目,包含817个技能,覆盖29个安全领域,并映射到MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF及MITRE F3六大主流安全框架。它解决了AI智能体在安全任务中缺乏标准化、可复用技能的问题,通过agentskills.io标准定义技能格式,使智能体能够执行渗透测试、恶意软件分析、事件响应、云安全审计等复杂操作。项目兼容Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI等20余种主流AI编程工具,采用Apache 2.0开源协议,为安全自动化和DevSecOps实践提供了即插即用的技能库。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 33199
维护状态 较活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队mukul975
所属国家
定价模式free
价格说明开源项目,Apache-2.0 许可证,完全免费,可自行部署使用。
访问状态
是否开源是
开源协议Apache-2.0
主要语言Python
技术栈/模型ai-agents,claude-code,cloud-security,cybersecurity,devsecops,ethical-hacking,incident-response,infosec,llm,malware-analysis,mcp,mitre-attack,nist-csf,osint,penetration-testing,red-team,security,security-automation,threat-hunting,threat-intelligence
GitHub 星标★ 33199
30天Star增速
HF 下载量
上线时间2026-02-25 00:00:00
最近更新2026-09-22 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数2

使用教程

难度:入门 约 10 分钟 部署方式:库/依赖 4 步

⚠ 该项目 README 未提供完整安装说明,以下步骤为通用流程,请以官方文档为准。

环境要求

  • 已安装 Git 的本地环境(用于克隆仓库)
  • 一个受支持的 AI 编程工具(如 Claude Code、Cursor、GitHub Copilot、Gemini CLI 等)
  • 阅读并遵守仓库内 SECURITY.md 与 CODE_OF_CONDUCT.md 的使用约束

安装与启动步骤

  1. 1克隆技能仓库

    把包含 818 个技能的仓库下载到本地;节选中 Quick start 的命令块被截断,实际步骤以仓库内 README 为准。

    git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
  2. 2浏览技能目录

    查看 34 个安全领域下按 agentskills.io 标准组织的技能文件,了解技能格式与命名方式。

  3. 3选择 AI 平台

    从 README 列出的 26+ 兼容平台中,挑选你常用的工具,如 Claude Code、Cursor、GitHub Copilot。

  4. 4接入平台使用

    按 README 中该平台对应的接入说明加载技能,再让智能体执行渗透测试、事件响应等安全任务。

如何确认成功

README 未给出启动验证方式;克隆完成后确认仓库内技能文件与 34 个领域目录是否完整即可。

常见问题

Q:需要安装 Python 依赖吗?

A:README 节选中没有给出任何安装命令或依赖清单,本项目主要是技能文件库;是否需要额外安装请查看仓库完整 README。

Q:支持哪些 AI 工具?

A:README 称兼容 26+ 平台,包括 Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI 等主流 AI 编程工具。

Q:技能数量和领域有多少?

A:标题行写 818 个技能、34 个安全领域、6 个框架映射;项目简介提到 817 个技能、29 个领域,以 README 为准。

Q:可以拿来做真实攻击吗?

A:不可以。README 明确要求仅用于授权渗透测试、安全研究、防御与教育,只测试你拥有或获得书面许可的系统。

注意事项

  • 这是社区独立项目,与 Anthropic PBC 无隶属关系。
  • 库中含红队 C2、钓鱼模拟、漏洞利用等攻击性/双用途技术,必须合法授权使用。
  • 技能已映射到 MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF、MITRE F3 六大框架。
  • README 节选的 Quick start 代码块被截断,未提供具体安装命令,请以仓库完整文档为准。

核心亮点

  • 覆盖29个安全领域,技能数量多且结构化,可直接映射到MITRE等权威框架
  • 兼容20+主流AI编程工具,包括Claude Code、Copilot、Cursor等,集成成本低
  • 采用agentskills.io标准,技能格式统一,便于社区贡献和扩展

不足之处

  • 技能质量依赖社区维护,部分技能可能缺乏实战验证
  • 文档/社区待观察

适用场景

  • 安全团队利用AI智能体自动化渗透测试和漏洞扫描
  • DevSecOps流水线中集成AI辅助的代码安全审计和合规检查
  • 事件响应场景下AI快速检索并执行攻击处置预案

替代项目

Project Cybersec (OpenAI)、CyberAgent (NVIDIA)、PentestGPT

项目介绍

Anthropic-Cybersecurity-Skills 是智能体领域的开源项目,由 mukul975 开发,是 2026 年新上线的项目。

在全站 13,090 个收录项目中,它的 GitHub 星标数(33,199)位列前 2%,在智能体分类的 2,517 个项目里位列前 2%。

近 41 天,它的 GitHub 星标从 27,686 增加到 33,199,净增 5,513。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-22。Apache-2.0 许可证,完全免费,可自行部署使用。

它主要面向的使用场景是:安全团队利用AI智能体自动化渗透测试和漏洞扫描。同类可对比的替代方案包括 Project Cybersec (OpenAI)、CyberAgent (NVIDIA)、PentestGPT。

上一篇:council-lab

下一篇:agentic-ai-apis

同类项目推荐

xinchao-dynamic-mind 开源

给 AI 装上疲惫和欲望,让交互更真实

独立、可自托管的 AI 动态心智状态引擎:驱动力、念头池、疲惫、睡眠与意图。

★ 199 2026-08-09
deepseek-harness 开源

把 AI 能力拆成乐高积木,拼出你的专属智能体。

DeepSeek Harness: Everything is a Plugin.

★ 233327 2026-08-15
AutoGPT 开源

开箱即用的 AI 员工,交代任务就自己干完

AutoGPT is the vision of accessible AI for everyone, to use and to build on. Our mis···

★ 187492 2026-08-09
EvoAgentX 开源

让 AI 智能体自己迭代变强,越用越聪明

EvoAgentX: Building a Self-Evolving Ecosystem of AI Agents

★ 3351 2026-09-12