Anthropic-Cybersecurity-Skills: 817개 스킬, 시니어 분석사의 판단을 에이전트에 코딩
mukul975/Anthropic-Cybersecurity-Skills
프로젝트 소개
보안 인력 부족으로 인한 판단 공백을 메우기 위해 설계된 오픈소스 지식 베이스다. 단순 스크립트나 체크리스트가 아니라, 에이전트가 즉시 실행할 수 있는 구조화된 워크플로우를 제공한다. Volatility3 플러그인 선택부터 클라우드 침해 범위 파악까지, 시니어 분석사가 취하는 의사결정 과정을 그대로 코딩해 놓았다.

29개 보안 도메인에 걸쳐 817개의 스킬이 포함되어 있으며, 각 스킬은 agentskills.io 표준을 따른다. MITRE ATT&CK v19.1, NIST CSF 2.0, MITRE ATLAS 등 6개 주요 프레임워크와 매핑되어 있어, 특정 기법 ID만 입력하면 관련 대응 절차와 검증 단계를 즉시 조회할 수 있다. 특히 2026년 4월 발표된 MITRE F3(금융 사기 대응 프레임워크)의 94개 기법도 지원한다.
기존 보안 도구 저장소가 단어 목록이나 익스플로잇 코드만 제공하는 것과 달리, 이 라이브러리는 '왜'와 '어떻게'를 설명하는 실무 플레이북을 담고 있다. YAML 프론트매터와 구조화된 마크다운 형식으로 저장되어 있어 AI 에이전트가 수 밀리초 내 필요한 스킬을 발견하고 실행할 수 있다. Claude Code, GitHub Copilot, Cursor 등 26개 이상의 AI 플랫폼에서 바로 동작한다.
권한 있는 침투 테스트, 보안 연구, 방어, 교육 목적의 사용만 허용된다. 공격적 기법과 이중 용도 기술이 포함되어 있으므로, 소유하거나 명시적 서면 허락을 받은 시스템에 대해서만 적용해야 한다. 법적 준수와 책임 소재는 사용자에게 있으며, 관련 정책은 SECURITY.md에서 확인할 수 있다.
mukul975/Anthropic-Cybersecurity-Skills
817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms · 29 security domains · Apache 2.0
Python
이 한국어 소개글은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.