Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Anthropic-Cybersecurity-Skills — 817 مهارة أمن سيبراني منظمة لوكلاء الذكاء الاصطناعي · مرتبطة بـ 6 أطر عمل: MITRE ATT&CK و NIST CSF 2.0 و MITRE ATLAS و D3FEND و NIST AI RMF و MITRE F3 (مكافحة الاحتيال) · معيار agentskills.io · يعمل مع Claude Code و GitHub Copilot و Codex CLI و Cursor و Gemini CLI و 20+ منصة · 29 مجال أمن · رخصة Apache 2.0 | Kitploit
أدوات/GitHubGitHub/mukul975/anthropic-cybersecurity-skills
الاستخبارات مفتوحة المصدر (OSINT)أمن الويبتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاختبار الاختراقأمن السحابةاستخبارات التهديداتالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

817 مهارة أمن سيبراني منظمة لوكلاء الذكاء الاصطناعي · مرتبطة بـ 6 أطر عمل: MITRE ATT&CK و NIST CSF 2.0 و MITRE ATLAS و D3FEND و NIST AI RMF و MITRE F3 (مكافحة الاحتيال) · معيار agentskills.io · يعمل مع Claude Code و GitHub Copilot و Codex CLI و Cursor و Gemini CLI و 20+ منصة · 29 مجال أمن · رخصة Apache 2.0

الاستجابة للحوادث
موارد منسقة
أمن الذكاء الاصطناعي
GitHubmukul975/anthropic-cybersecurity-skills

Anthropic-Cybersecurity-Skills

عرض المستودعالموقع الإلكتروني
27.6k3.3k16منذ 9 أيامتمت المراجعة من قبل Kitploit
مشاركة

مهارات الأمن السيبراني من Anthropic

Anthropic Cybersecurity Skills

أكبر مكتبة مفتوحة المصدر لمهارات الأمن السيبراني للوكلاء الذكاء الاصطناعي

GARS-2026 Survey License Skills Frameworks MITRE F3 Domains Platforms GitHub stars GitHub forks Last Commit agentskills.io PRs Welcome Playground Hermes Agent

817 مهارة أمن سيبراني جاهزة للإنتاج · 29 مجالاً أمنياً · 6 إطارات عمل · 26+ منصة ذكاء اصطناعي

ابدأ · ما بالداخل · إطارات العمل · المنصات · المساهمة


⚠️ مشروع مجتمعي — هذا مشروع مستقل أنشأه المجتمع. غير تابع لشركة Anthropic PBC.

🔐 للاستخدام المأذون به والقانوني فقط. تتضمن هذه المكتبة تقنيات هجومية ومزدوجة الاستخدام (مثل C2 لفرق الاختراق، محاكاة التصيد، الاستغلال) مخصصة لـ اختبار الاختراق المأذون به، البحث الأمني، الدفاع، والتعليم. لا تستخدمها إلا ضد أنظمة تملكها أو لديك تصريح كتابي صريح لاختبارها، والتزم بجميع القوانين المعمول بها وقواعد الاشتباك. أنت وحدك المسؤول عن كيفية استخدامك لهذه المهارات. انظر SECURITY.md و CODE_OF_CONDUCT.md.

امنح أي وكيل ذكاء اصطناعي مهارات الأمن السيبراني لمحلل خبير

يعرف المحلل المبتدئ أي إضافة Volatility3 يشغلها على تفريغ ذاكرة مشبوه، أي قواعد Sigma تكتشف هجمات Kerberoasting، وكيفية تحديد نطاق اختراق سحابي عبر ثلاث مزودين. وكيل الذكاء الاصطناعي الخاص بك لا يعرف ذلك — إلا إذا منحته هذه المهارات.

يحتوي هذا المستودع على 817 مهارة أمن سيبراني منظمة تغطي 29 مجالاً أمنياً، كل منها تتبع المعيار المفتوح agentskills.io. كل مهارة مرتبطة بـ ستة إطارات عمل صناعية — MITRE ATT&CK، NIST CSF 2.0، MITRE ATLAS، MITRE D3FEND، NIST AI RMF، وإطار عمل MITRE لمكافحة الاحتيال (F3) — مما يجعل هذه المكتبة الوحيدة مفتوحة المصدر التي توفر تغطية موحدة عبر الإطارات. استنسخها، وجّه وكيلك إليها، وسيحصل تحقيقك الأمني التالي على إرشادات بمستوى خبير في ثوانٍ.

ستة إطارات عمل، مكتبة مهارات واحدة

لا توجد مكتبة مهارات مفتوحة المصدر أخرى تربط كل مهارة بجميع هذه الإطارات. مهارة واحدة، ستة مربعات امتثال.

مثال — مهارة واحدة تربط عبر الإطارات الستة:

🆕 إطار عمل MITRE لمكافحة الاحتيال (F3) — 94 مهارة ذات صلة بالاحتيال

MITRE F3

تم إطلاق إطار عمل MITRE لمكافحة الاحتيال (F3) في 9 أبريل 2026 من قبل مركز MITRE للدفاع المهدد بالمعلومات (CTID)، بالتعاون مع JPMorganChase وCitigroup وLloyds Banking Group وStandard Chartered وCrowdStrike وVerizon Business وFS-ISAC وغيرهم. وهو كتالوج تقنيات متوافق مع ATT&CK لـ الاحتيال المالي المدعوم إلكترونياً — يسد الفجوة التي يتركها ATT&CK بعد الاختراق الأولي.

يضيف الإصدار F3 v1.1 تكتيكين خاصين بالاحتيال لا يسردهما ATT&CK:

  • التموضع (FA0001) — الإجراءات المتخذة بعد الوصول لجمع/معالجة البيانات وتحضير الاحتيال (زرع الهويات الاصطناعية، تدفئة الحسابات، إعداد المستفيدين، استباق تبديل بطاقة SIM، اختطاف الجلسات المصرفية).
  • التحويل النقدي (FA0002) — تحويل الأصول المسروقة إلى أموال قابلة للاستخدام (طبقات حسابات البغال، احتيال APP، تحويل العملات المشفرة، صرف البطاقات النقدية، إساءة استخدام المبالغ المستردة/الرسوم المرتجعة).

تستخدم التقنيات الخاصة بالاحتيال معرفات F1XXX (مثل F1005.003 إضافة مستفيد، F1025.003 تحويل مصرفي، F1007 الخصم في المتصفح)؛ التقنيات المعاد استخدامها من ATT&CK تحتفظ بمعرفات T1XXX. توجد التعيينات في كتلة البيانات الوصفية mitre_f3: في كل مهارة — تم التحقق من جميع معرفات تقنيات F3 v1.1 البالغ عددها 123 مقابل حزمة STIX الأصلية. انظر docs/mitre-f3-mapping.md للمخطط.

MITRE ATT&CK v19.1 — 754/754 مهارة مرتبطة

تحمل كل مهارة قائمة mitre_attack في بياناتها الوصفية تم التحقق منها مقابل MITRE ATT&CK v19.1 (أحدث إصدار) باستخدام مكتبة mitreattack-python الرسمية — 286 تقنية متميزة عبر جميع تكتيكات المؤسسة الخمسة عشر، بالإضافة إلى تقنيات ICS والمحمول عند الاقتضاء. لا توجد معرفات ملغاة أو مهملة. انعكاس إعادة هيكلة الإصدار v19.1 لـ Defense Evasion (الآن مقسمة إلى Stealth و Defense Impairment) أدناه.

بداية سريعة```bash

Option 1: npx (recommended)

npx skills add mukul975/Anthropic-Cybersecurity-Skills

Option 2: Git clone

git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git cd Anthropic-Cybersecurity-Skills

root@kitploit:~
Works immediately with Claude Code, GitHub Copilot, OpenAI Codex CLI, Cursor, Gemini CLI, and any [agentskills.io](https://agentskills.io)-compatible platform. 

## 🌍 GARS-2026 — مسح الاستعداد العالمي لـ Agentic AI

أجري دراسة أكاديمية عالمية لقياس مدى استعداد محترفي الأمن والمطورين وفرق المؤسسات فعليًا لـ agentic AI — خوادم MCP، واستدعاء الأدوات، والحوكمة، وسير العمل التي تتضمن الإنسان في الحلقة.

**إذا كنت تستخدم هذا المستودع، فستكون إجابتك نقطة بيانات قيّمة حقًا.**

📋 **شارك في الاستبيان (10 دقائق):**
[رابط الاستبيان](https://mahipal.engineer/survey?utm_source=github_repo&utm_medium=readme&utm_campaign=gars2026)

- 60 سؤالًا · مجهول · تحت إشراف SRH Berlin
- تحصل على **50 رمز Casky Token** للوصول المبكر إلى [casky.ai](https://casky.ai)
- النتائج منشورة بوصول مفتوح بموجب CC-BY 4.0

## 🚀 جربه في الملعب التجريبي

اختبر Casky.ai بنفسك — لا حاجة لأي إعداد.

**[→ إطلاق الملعب التجريبي على Casky.ai](https://casky.ai/?utm_source=github&utm_medium=readme&utm_campaign=cohort_launch#waitlist)**

الملعب التجريبي يتيح لك:
- تشغيل تدريبات مهارات الأمن السيبراني المباشرة على أهداف حقيقية
- رؤية وكلاء AI ينفذون مهارات منظمة في الوقت الفعلي
- استكشاف سير العمل المرتبطة بـ MITRE ATT&CK بشكل تفاعلي
- اختبار سيناريوهات صيد التهديدات وDFIR واختبار الاختراق

لا حاجة للتثبيت. لا حاجة للتكوين. فقط افتح وابدأ.
## لماذا هذا المشروع موجود

بلغت الفجوة في القوى العاملة في مجال الأمن السيبراني **4.8 مليون دور غير مشغول** عالميًا في عام 2024 (ISC2). يمكن لوكلاء AI المساعدة في سد هذه الفجوة — ولكن فقط إذا كانت لديهم معرفة منظمة بالمجال للعمل بها. يمكن لوكلاء اليوم كتابة البرامج والبحث في الويب، لكنهم يفتقرون إلى دفاتر اللعب العملية التي تحول LLM عامة إلى محلل أمني قادر.

مستودعات أدوات الأمن الحالية تمنحك قوائم كلمات أو حمولات أو كود استغلال. لا يمنح أي منها وكيل AI سير عمل اتخاذ القرار المنظم الذي يتبعه محلل كبير: متى يستخدم كل تقنية، ما هي المتطلبات الأساسية للتحقق، كيفية التنفيذ خطوة بخطوة، وكيفية التحقق من النتائج. هذه هي الفجوة التي يسدها هذا المشروع.

**مهارات الأمن السيبراني من Anthropic** ليست مجموعة من النصوص البرمجية أو قوائم التحقق. إنها **قاعدة معرفة أصلية لـ AI** بنيت من الألف إلى الياء لمعيار agentskills.io — بيانات أمامية YAML لاكتشاف فائق السرعة، وMarkdown منظمة للتنفيذ خطوة بخطوة، وملفات مرجعية لسياق تقني عميق. كل مهارة تشفر سير عمل حقيقية للممارسين، وليس ملخصات مولدّة.

## ما بداخله — 29 مجالًا أمنيًا

| المجال | المهارات | القدرات الرئيسية |
|---|---|---|
| أمن السحابة | 66 | تقوية AWS وAzure وGCP · CSPM · محاكاة هجمات السحابة · أدلة جنائية سحابية |
| صيد التهديدات | 58 | مطاردات قائمة على الفرضيات · كشف LOTL · صيد EVTX · صيد الأساطيل |
| استخبارات التهديدات | 52 | STIX/TAXII · MISP · OpenCTI · تكامل التغذية · تحليل الجهات الفاعلة |
| أمن الشبكات | 43 | IDS/IPS · قواعد جدران الحماية · تجزئة VLAN · تحليل حركة المرور |
| أمن تطبيقات الويب | 42 | OWASP Top 10 · SQLi · XSS · SSRF · إلغاء التسلسل |
| الأدلة الجنائية الرقمية | 41 | تصوير الأقراص · أدلة الذاكرة الجنائية · خطوط زمنية Hayabusa/KAPE/Plaso |
| تحليل البرمجيات الخبيثة | 39 | تحليل ثابت/ديناميكي · هندسة عكسية · صندوق رمل |
| إدارة الهوية والوصول | 37 | Entra ID/ROADtools · تصيد رمز الجهاز · PAM · هوية الثقة الصفرية |
| عمليات SOC | 35 | دفاتر اللعب · سير عمل التصعيد · كشف سجلات Graph · تمارين الطاولة |
| الفريق الأحمر | 33 | ADCS/Certipy · BloodHound CE · Sliver/Havoc C2 · ترحيل NTLM |
| أمن الحاويات | 33 | K8s RBAC · مسح الصور · Falco · هروب الحاوية |
| عمليات الأمن | 28 | ربط SIEM · تحليل السجلات · فرز التنبيهات |
| أمن OT/ICS | 28 | Modbus · DNP3 · IEC 62443 · دفاع المؤرخ · SCADA |
| أمن API | 28 | GraphQL · REST · OWASP API Top 10 · تجاوز WAF |
| الاستجابة للحوادث | 26 | احتواء الاختراق · الاستجابة لبرامج الفدية · دفاتر لعب الاستجابة للحوادث |
| إدارة الثغرات | 25 | Nessus · سير عمل المسح · تحديد أولوية التصحيحات · CVSS |
| اختبار الاختراق | 21 | شبكة · ويب · سحابة · جوال · حركة جانبية NetExec |
| DevSecOps | 18 | أمن CI/CD · مسح IaC/الصور باستخدام Trivy · توقيع الكود |
| بنية الثقة الصفرية | 17 | BeyondCorp · نموذج النضج CISA · التجزئة الدقيقة |
| أمن نقاط النهاية | 17 | EDR · كشف LOTL · برمجيات خبيثة غير ملفية · صيد الثبات |
| التشفير | 16 | TLS · Ed25519 · الهجرة بعد الكم · إدارة المفاتيح |
| الدفاع ضد التصيد | 15 | مصادقة البريد الإلكتروني · كشف BEC · الاستجابة للحوادث التصيدية |
| أمن AI | 14 | اختبار الاختراق لـ LLM (garak/PyRIT) · حقن الاستدلال · أمن MCP/الوكلاء · حواجز الحماية |
| أمن الأجهزة المحمولة | 13 | تحليل Android/iOS · اختبار اختراق الجوال · أدلة MDM |
| الدفاع ضد برامج الفدية | 13 | كشف السلائف · الاستجابة · التعافي · تحليل التشفير |
| الامتثال والحوكمة | 9 | NIST 800-30/RMF · CMMC · HIPAA · TPRM · معايير CIS |
| أمن سلسلة التوريد | 8 | SBOMs · ارتباك التبعيات · فرز الحزم الخبيثة · SLSA/Sigstore |
| تكنولوجيا الخداع | 6 | Honeytokens · Canarytokens · كشف الاختراق |
| أمن الأجهزة والبرمجيات الثابتة | 4 | تدقيق CHIPSEC/UEFI · تجاوز Secure Boot · إثبات TPM · صيد bootkit |

## كيف يستخدم وكلاء AI هذه المهارات

كل مهارة تكلف **حوالي 30 رمزًا للمسح** (البيانات الأمامية فقط)  و**500–2000 رمزًا للتحميل الكامل** (سير العمل الكامل). تسمح هذه البنية التدريجية للإفصاح للوكلاء بالبحث في جميع المهارات البالغ عددها 817 في تمريرة واحدة دون تفجير نوافذ السياق.```
User prompt: "Analyze this memory dump for signs of credential theft"

Agent's internal process:

  1. Scans 817 skill frontmatters (~30 tokens each)
     → identifies 12 relevant skills by matching tags, description, domain

  2. Loads top 3 matches:
     • performing-memory-forensics-with-volatility3
     • hunting-for-credential-dumping-lsass
     • analyzing-windows-event-logs-for-credential-access

  3. Executes the structured Workflow section step-by-step
     → runs Volatility3 plugins, checks LSASS access patterns,
        correlates with event log evidence

  4. Validates results using the Verification section
     → confirms IOCs, maps findings to ATT&CK T1003 (Credential Dumping)

بدون هذه المهارات، يخمن الوكيل أوامر الأدوات ويفوت الخطوات الحاسمة. معها، يتبع نفس دليل اللعب الذي سيستخدمه محلل DFIR كبير.

تشريح المهارة

كل مهارة تتبع هيكل دليل موحد:``` skills/performing-memory-forensics-with-volatility3/ ├── SKILL.md ← Skill definition (YAML frontmatter + Markdown body) ├── references/ │ ├── standards.md ← MITRE ATT&CK, ATLAS, D3FEND, NIST mappings │ └── workflows.md ← Deep technical procedure reference ├── scripts/ │ └── process.py ← Working helper scripts └── assets/ └── template.md ← Filled-in checklists and report templates

root@kitploit:~
### YAML frontmatter (مثال حقيقي)```yaml
---
name: performing-memory-forensics-with-volatility3
description: >-
  Analyze memory dumps to extract running processes, network connections,
  injected code, and malware artifacts using the Volatility3 framework.
domain: cybersecurity
subdomain: digital-forensics
tags: [forensics, memory-analysis, volatility3, incident-response, dfir]
atlas_techniques: [AML.T0047]
d3fend_techniques: [D3-MA, D3-PSMD]
nist_ai_rmf: [MEASURE-2.6]
nist_csf: [DE.CM-01, RS.AN-03]
version: "1.2"
author: mukul975
license: Apache-2.0
---

أقسام جسم ماركدون```markdown

When to Use

Trigger conditions — when should an AI agent activate this skill?

Prerequisites

Required tools, access levels, and environment setup.

Workflow

Step-by-step execution guide with specific commands and decision points.

Verification

How to confirm the skill was executed successfully.

root@kitploit:~
حقول الواجهة الأمامية: `name` (kebab-case، 1-64 حرفًا)، `description` (غني بالكلمات المفتاحية لاكتشاف الوكيل)، `domain`، `subdomain`، `tags`،  `atlas_techniques` (معرفات MITRE ATLAS)، `d3fend_techniques` (معرفات MITRE D3FEND)، `nist_ai_rmf` (مراجع NIST AI RMF)، `nist_csf` (فئات NIST CSF 2.0).  يتم توثيق تعيينات تقنيات MITRE ATT&CK في ملف `references/standards.md` لكل مهارة وفي طبقة ATT&CK Navigator المضمنة مع الإصدارات. 

<details>
<summary><strong>📊 تغطية MITRE ATT&CK للمؤسسات — جميع التكتيكات الـ 14</strong></summary>

&nbsp;

| التكتيك | المعرف | التغطية | المهارات الرئيسية |
|---|---|---|---|
| الاستطلاع | TA0043 | قوي | OSINT، تعداد النطاقات الفرعية، استخبارات DNS |
| تطوير الموارد | TA0042 | متوسط | بنية التصيد، إعداد C2 للكشف |
| الوصول الأولي | TA0001 | قوي | محاكاة التصيد، كشف الثغرات، التصفح القسري |
| التنفيذ | TA0002 | قوي | تحليل PowerShell، البرامج الضارة عديمة الملفات، تسجيل كتلة البرامج النصية |
| الثبات | TA0003 | قوي | المهام المجدولة، التسجيل، حسابات الخدمة، LOTL |
| تصعيد الامتيازات | TA0004 | قوي | Kerberoasting، هجمات AD، تصعيد الامتيازات السحابية |
| التهرب من الدفاع | TA0005 | قوي | التعتيم، تحليل الجذور الخفية، كشف التهرب |
| الوصول إلى بيانات الاعتماد | TA0006 | قوي | كشف Mimikatz، pass-the-hash، تفريغ بيانات الاعتماد |
| الاكتشاف | TA0007 | متوسط | BloodHound، تعداد AD، فحص الشبكة |
| الحركة الجانبية | TA0008 | قوي | استغلال SMB، كشف الحركة الجانبية باستخدام Splunk |
| الجمع | TA0009 | متوسط | تحقيقات البريد الإلكتروني، كشف تخزين البيانات |
| القيادة والتحكم | TA0011 | قوي | إشارات C2، نفق DNS، تحليل Cobalt Strike |
| تسريب البيانات | TA0010 | قوي | تسريب DNS، ضوابط DLP، كشف فقدان البيانات |
| التأثير | TA0040 | قوي | الدفاع ضد برامج الفدية، تحليل التشفير، الاسترداد |

يتم تضمين **ملف طبقة ATT&CK Navigator** في [أصول إصدار v1.0.0](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/releases/tag/v1.0.0) لرسم خرائط التغطية المرئية. 

> **ملاحظة:** ATT&CK v19 يصدر في 28 أبريل 2026 — حيث يقسم Defense Evasion (TA0005) إلى تكتيكين جديدين: *Stealth* و *Impair Defenses*.  سيتم تحديث تعيينات المهارات في إصدار قادم.

</details>

<details>
<summary><strong>📊 توافق NIST CSF 2.0 — جميع الوظائف الست</strong></summary>

&nbsp;

| الوظيفة | المهارات | أمثلة |
|---|---|---|
| **الحوكمة (GV)** | 30+ | استراتيجية المخاطر، أطر السياسات، الأدوار والمسؤوليات |
| **التحديد (ID)** | 120+ | اكتشاف الأصول، تقييم مشهد التهديدات، تحليل المخاطر |
| **الحماية (PR)** | 150+ | تعزيز IAM، قواعد WAF، الثقة الصفرية، التشفير |
| **الكشف (DE)** | 200+ | صيد التهديدات، ربط SIEM، كشف الشذوذ |
| **الاستجابة (RS)** | 160+ | الاستجابة للحوادث، التحليل الجنائي، احتواء الاختراق |
| **الاسترداد (RC)** | 40+ | استرداد برامج الفدية، BCP، التعافي من الكوارث |

أضاف NIST CSF 2.0 (فبراير 2024) وظيفة **الحوكمة** ووسع النطاق من البنية التحتية الحيوية إلى جميع المنظمات.  تتوافق تعيينات المهارات مع جميع الفئات الـ 22 وتشير إلى 106 فئة فرعية. 

</details>

<details>
<summary><strong>📊 تعمق في الأطر — ATLAS، D3FEND، AI RMF</strong></summary>

&nbsp;

### MITRE ATLAS v5.4 — تهديدات عدائية للذكاء الاصطناعي/التعلم الآلي
يقوم ATLAS بتعيين التكتيكات والتقنيات ودراسات الحالة العدائية الخاصة بأنظمة الذكاء الاصطناعي والتعلم الآلي. يغطي الإصدار 5.4 **16 تكتيكًا و84 تقنية** بما في ذلك ناقلات هجوم الذكاء الاصطناعي العاملة التي تمت إضافتها في أواخر 2025: تسميم سياق وكيل الذكاء الاصطناعي، إساءة استخدام استدعاء الأدوات، اختراقات خوادم MCP، ونشر العوامل الخبيثة.  تساعد المهارات المعينة لـ ATLAS الوكلاء على تحديد والدفاع ضد التهديدات التي تستهدف خطوط أنابيب التعلم الآلي، أوزان النماذج، واجهات برمجة تطبيقات الاستدلال، وسير العمل المستقلة. 

### MITRE D3FEND v1.3 — إجراءات مضادة دفاعية
D3FEND هو رسم بياني معرفي بتمويل من وكالة الأمن القومي لـ **267 تقنية دفاعية** منظمة عبر 7 فئات تكتيكية: النمذجة، التقوية، الكشف، العزل، الخداع، الإخلاء، والاستعادة.  مبني على أنطولوجيا OWL 2، يستخدم طبقة مشتركة من القطع الأثرية الرقمية لتعيين الإجراءات المضادة الدفاعية ثنائي الاتجاه إلى تقنيات ATT&CK الهجومية.  تتيح المهارات الموسومة بمعرفات D3FEND للوكلاء التوصية بإجراءات مضادة محددة للتهديدات المكتشفة.

### NIST AI RMF 1.0 + الملف الشخصي للذكاء الاصطناعي التوليدي (AI 600-1)
يحدد إطار إدارة مخاطر الذكاء الاصطناعي 4 وظائف أساسية — الحوكمة، التخطيط، القياس، الإدارة — مع **72 فئة فرعية** لتطوير الذكاء الاصطناعي الجدير بالثقة.  يضيف الملف الشخصي للذكاء الاصطناعي التوليدي (AI 600-1، يوليو 2024) **12 فئة مخاطرة** خاصة بالذكاء الاصطناعي التوليدي، من التلفيق وخصوصية البيانات إلى حقن المطالبات ومخاطر سلسلة التوريد.  يوفر قانون الذكاء الاصطناعي في كولورادو (ساري المفعول فبراير 2026) **ملاذًا آمنًا قانونيًا** للمنظمات الملتزمة بـ NIST AI RMF، مما يجعل هذه التطبيقات ذات صلة مباشرة بالامتثال التنظيمي.

</details>

## المنصات المتوافقة

**مساعدو الكود بالذكاء الاصطناعي**
Claude Code (Anthropic) · GitHub Copilot (Microsoft) · Cursor · Windsurf · Cline · Aider · Continue · Roo Code · Amazon Q Developer · Tabnine · Sourcegraph Cody · JetBrains AI 

**وكلاء CLI**
OpenAI Codex CLI · Gemini CLI (Google) 

**وكلاء مستقلون**
Devin · Replit Agent · SWE-agent · OpenHands 

**أطر عمل وSDK للوكلاء**
LangChain · CrewAI · AutoGen · Semantic Kernel · Haystack · Vercel AI SDK · أي وكيل متوافق مع MCP 

جميع المنصات التي تدعم معيار [agentskills.io](https://agentskills.io) يمكنها تحميل هذه المهارات بدون أي تهيئة. 

## ما يقوله الناس

> *"قاعدة بيانات من المهارات الأمنية الحقيقية والمنظمة التي يمكن لأي وكيل ذكاء اصطناعي توصيلها واستخدامها. ليست دروسًا تعليمية. ليست منشورات مدونة."* 
> — **[حسن طعمة (@hasantoxr)](https://x.com/hasantoxr/status/2033193922349179249)**، منشئ محتوى ذكاء اصطناعي/تقني

> *"هذه ليست مجموعة عشوائية من نصوص الأمان. إنها قاعدة معرفة تشغيلية منظمة مصممة لسير عمل الأمان القائمة على الذكاء الاصطناعي."* 
> — **[fazal-sec](https://fazal-sec.medium.com/claude-skills-ai-powered-cybersecurity-the-complete-guide-to-building-intelligent-security-7bb7e9d14c8e)**،  Medium

## ظهر في

| أين | النوع | الرابط |
|---|---|---|
| **awesome-agent-skills** | قائمة رائعة (فهرس 1,000+ مهارة) | [VoltAgent/awesome-agent-skills](https://github.com/VoltAgent/awesome-agent-skills) |
| **awesome-ai-security** | قائمة رائعة (أدوات أمان الذكاء الاصطناعي) | [ottosulin/awesome-ai-security](https://github.com/ottosulin/awesome-ai-security) |
| **awesome-codex-cli** | قائمة رائعة (موارد Codex CLI) | [RoggeOhta/awesome-codex-cli](https://github.com/RoggeOhta/awesome-codex-cli) |
| **SkillsLLM** | دليل المهارات وسوق | [skillsllm.com/skill/anthropic-cybersecurity-skills](https://skillsllm.com/skill/anthropic-cybersecurity-skills) |
| **Openflows** | تحليل الإشارات والتتبع | [openflows.org](https://openflows.org/currency/currents/anthropic-cybersecurity-skills/) |
| **NeverSight skills_feed** | فهرس المهارات الآلي | [NeverSight/skills_feed](https://github.com/NeverSight/skills_feed) |

## تاريخ النجوم

<a href="https://star-history.com/#mukul975/Anthropic-Cybersecurity-Skills&Date">
 <picture>
   <source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=mukul975/Anthropic-Cybersecurity-Skills&type=Date&theme=dark" />
   <source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=mukul975/Anthropic-Cybersecurity-Skills&type=Date" />
   <img alt="مخطط تاريخ النجوم" src="https://api.star-history.com/svg?repos=mukul975/Anthropic-Cybersecurity-Skills&amp;type=Date" width="100%" />
 </picture>
</a>

## الإصدارات

| الإصدار | التاريخ | أبرز الميزات |
|---|---|---|
| [v1.0.0](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/releases/tag/v1.0.0) | 11 مارس 2026 | 734 مهارة · 26 مجالًا · تعيين MITRE ATT&CK + NIST CSF 2.0 · طبقة ATT&CK Navigator |

استمرت المهارات في النمو على `main` منذ v1.0.0 — تحتوي المكتبة الآن على **817 مهارة** مع **تعيين 6 أطر** (MITRE ATLAS، D3FEND، NIST AI RMF، وإطار مكافحة الاحتيال من MITRE المضاف بعد الإصدار).  تحقق من [الإصدارات](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/releases) للحصول على أحدث إصدار موسوم.

## المساهمة

ينمو هذا المشروع من خلال مساهمات المجتمع. إليك كيفية المشاركة:

**إضافة مهارة جديدة** — المجالات مثل تقنية الخداع (مهارتان) والامتثال والحوكمة (5 مهارات) تحتاج إلى أكبر قدر من المساعدة. اتبع القالب في [CONTRIBUTING.md](https://github.com/mukul975/anthropic-cybersecurity-skills/blob/main/CONTRIBUTING.md) وقدم طلب سحب بعنوان `Add skill: your-skill-name`.

**تحسين المهارات الحالية** — أضف تعيينات الأطر، أصلح سير العمل، قم بتحديث مراجع الأدوات، أو ساهم بالنصوص والقوالب.

**الإبلاغ عن المشكلات** — وجدت إجراء غير دقيق أو سكريبت معطل؟ [افتح مشكلة](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/issues).

تتم مراجعة كل طلب سحب للتأكد من الدقة الفنية والامتثال لمعيار agentskills.io خلال 48 ساعة.  تحقق من [المشكلات الأولى الجيدة](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/issues?q=is%3Aissue+is%3Aopen+label%3A%22good+first+issue%22) كنقطة انطلاق.

يتبع هذا المشروع [ميثاق المساهمين](https://www.contributor-covenant.org/). بالمشاركة، فإنك توافق على الالتزام بهذه المدونة. 

## المجتمع

💬 [المناقشات](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/discussions) — الأسئلة والأفكار ومحادثات خريطة الطريق
🐛 [المشكلات](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/issues) — تقارير الأخطاء وطلبات الميزات
🔒 [سياسة الأمان](https://github.com/mukul975/anthropic-cybersecurity-skills/blob/main/SECURITY.md) — عملية الإفصاح المسؤولة (إقرار خلال 48 ساعة) 

## الاقتباس

إذا كنت تستخدم هذا المشروع في بحث أو منشورات:```bibtex
@software{anthropic_cybersecurity_skills,
  author       = {Jangra, Mahipal},
  title        = {Anthropic Cybersecurity Skills},
  year         = {2026},
  url          = {https://github.com/mukul975/Anthropic-Cybersecurity-Skills},
  license      = {Apache-2.0},
  note         = {817 structured cybersecurity skills for AI agents,
                  mapped to MITRE ATT\&CK, NIST CSF 2.0, MITRE ATLAS,
                  MITRE D3FEND, and NIST AI RMF}
}

الترخيص

هذا المشروع مرخص بموجب رخصة أباتشي 2.0. أنت حر في استخدام هذه المهارات وتعديلها وتوزيعها في المشاريع الشخصية والتجارية.


إذا كان هذا المشروع يساعد في عملك الأمني، ففكر في منحه نجمة ⭐

⭐ نجمة · 🍴 تفرع · 💬 ناقش · 📝 ساهم

مشروع مجتمعي بواسطة @mukul975. غير تابع لشركة Anthropic PBC.

تنزيل الأداة
الإطارالإصدارالنطاق في هذا المستودعما يربطه
MITRE ATT&CKv19.115 تكتيكاً · 286 تقنيةسلوكيات الخصم وتقنياته
NIST CSF 2.02.06 وظائف · 22 فئةالوضع الأمني للمؤسسة
MITRE ATLASv5.416 تكتيكاً · 84 تقنيةتهديدات الخصم للذكاء الاصطناعي/التعلم الآلي
MITRE D3FENDv1.37 فئات · 267 تقنيةإجراءات دفاعية مضادة
NIST AI RMF1.04 وظائف · 72 فئة فرعيةإدارة مخاطر الذكاء الاصطناعي
MITRE F3 (Fight Fraud Framework)v1.1 (2026-04-09)8 تكتيكات · 123 تقنية · 94 مهارة ذات صلة بالاحتيالتقنيات الاحتيال المالي المدعوم إلكترونياً
المهارةATT&CKNIST CSFATLASD3FENDAI RMFF3
analyzing-network-traffic-of-malwareT1071DE.CMAML.T0047D3-NTAMEASURE-2.6—
detecting-business-email-compromiseT1566DE.AE———F1005.006 · monetization
التكتيكالمعرفالمهارات
ReconnaissanceTA0043103
Resource DevelopmentTA004222
Initial AccessTA0001467
ExecutionTA0002350
PersistenceTA0003444
Privilege EscalationTA0004464
StealthTA0005442
Defense ImpairmentTA011292
Credential AccessTA0006202
DiscoveryTA0007237
Lateral MovementTA000868
CollectionTA0009172
Command and ControlTA0011123
ExfiltrationTA001082
ImpactTA004050