AI Briefing

Anthropic-Cybersecurity-Skills: 817개 스킬, 시니어 분석사의 판단을 에이전트에 코딩

mukul975/Anthropic-Cybersecurity-Skills

·2026.08.20 09:00

보안 인력 부족으로 인한 판단 공백을 메우기 위해 설계된 오픈소스 지식 베이스다. 단순 스크립트나 체크리스트가 아니라, 에이전트가 즉시 실행할 수 있는 구조화된 워크플로우를 제공한다. Volatility3 플러그인 선택부터 클라우드 침해 범위 파악까지, 시니어 분석사가 취하는 의사결정 과정을 그대로 코딩해 놓았다.

Anthropic Cybersecurity Skills 프로젝트 배너
Anthropic Cybersecurity Skills 프로젝트 배너

29개 보안 도메인에 걸쳐 817개의 스킬이 포함되어 있으며, 각 스킬은 agentskills.io 표준을 따른다. MITRE ATT&CK v19.1, NIST CSF 2.0, MITRE ATLAS 등 6개 주요 프레임워크와 매핑되어 있어, 특정 기법 ID만 입력하면 관련 대응 절차와 검증 단계를 즉시 조회할 수 있다. 특히 2026년 4월 발표된 MITRE F3(금융 사기 대응 프레임워크)의 94개 기법도 지원한다.

기존 보안 도구 저장소가 단어 목록이나 익스플로잇 코드만 제공하는 것과 달리, 이 라이브러리는 '왜'와 '어떻게'를 설명하는 실무 플레이북을 담고 있다. YAML 프론트매터와 구조화된 마크다운 형식으로 저장되어 있어 AI 에이전트가 수 밀리초 내 필요한 스킬을 발견하고 실행할 수 있다. Claude Code, GitHub Copilot, Cursor 등 26개 이상의 AI 플랫폼에서 바로 동작한다.

권한 있는 침투 테스트, 보안 연구, 방어, 교육 목적의 사용만 허용된다. 공격적 기법과 이중 용도 기술이 포함되어 있으므로, 소유하거나 명시적 서면 허락을 받은 시스템에 대해서만 적용해야 한다. 법적 준수와 책임 소재는 사용자에게 있으며, 관련 정책은 SECURITY.md에서 확인할 수 있다.

GitHub
GitHub 저장소

mukul975/Anthropic-Cybersecurity-Skills

817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms · 29 security domains · Apache 2.0

Python

이 한국어 소개글은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 소개 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.