Anthropic Cybersecurity Skills
Bộ 753 skill an ninh mạng cho AI agent, mapping MITRE ATT&CK, tương thích Claude Code, Copilot, Codex, Cursor.
Xem thêm từ README.mdThu gọn README.md
Đánh giá chi tiết
Tổng quan
Bộ sưu tập 753 skill an ninh mạng mã nguồn mở, thiết kế cho AI agent. Mỗi skill là một thư mục chứa workflow có cấu trúc, tài liệu tham khảo, script hỗ trợ và bước xác nhận. Toàn bộ được mapping với MITRE ATT&CK (14 tactics, 200+ techniques) và tuân theo NIST CSF 2.0.
Cài bằng npx hoặc plugin marketplace, agent dùng được ngay, không cần config gì thêm.
Tính năng chính
- 753 skill phủ 38 domain: cloud security, pentest, forensics, malware analysis, OSINT, incident response...
- Mapping đầy đủ MITRE ATT&CK và NIST CSF 2.0
- Mỗi skill có YAML frontmatter (để agent tìm nhanh) + Markdown body (hướng dẫn từng bước)
- Tương thích 20+ platform: Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI, OpenClaw
- Cài một lệnh, không cần API key hay script setup
Các domain nổi bật
Cloud Security (48 skill), Web App Security (45), Network Security (41), Pentest (38), Forensics (36), Threat Intel (34), Malware Analysis (30), DevSecOps (28), Container Security (24).
Ai nên dùng
Security engineer, pentester, SOC analyst muốn AI agent hỗ trợ công việc hàng ngày. Team DevSecOps cần tự động hóa audit và compliance check.
Hạn chế
Skill là hướng dẫn và workflow, không phải tool chạy trực tiếp. Agent vẫn cần access vào các tool thực tế (Burp Suite, Wireshark, nmap...) để thực thi. Một số skill nâng cao đòi hỏi kiến thức chuyên sâu để review output.