
AI एजेंटों के लिए 817 संरचित साइबर सुरक्षा कौशल · 6 फ्रेमवर्क से मैप किए गए: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io मानक · Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI और 20+ प्लेटफ़ॉर्म के साथ काम करता है · 29 सुरक्षा डोमेन · Apache 2.0
817 प्रोडक्शन-ग्रेड साइबर सुरक्षा कौशल · 29 सुरक्षा डोमेन · 6 फ्रेमवर्क मैपिंग · 26+ AI प्लेटफ़ॉर्म
आरंभ करें · अंदर क्या है · फ्रेमवर्क · प्लेटफ़ॉर्म · योगदान
⚠️ सामुदायिक प्रोजेक्ट — यह एक स्वतंत्र, सामुदायिक-निर्मित प्रोजेक्ट है। Anthropic PBC से संबद्ध नहीं।
🔐 केवल अधिकृत एवं कानूनी उपयोग। इस लाइब्रेरी में आक्रामक और द्वि-उपयोग वाली तकनीकें (जैसे रेड-टीम C2, फ़िशिंग सिमुलेशन, एक्सप्लॉइटेशन) शामिल हैं, जो अधिकृत पेनेट्रेशन टेस्टिंग, सुरक्षा अनुसंधान, रक्षा और शिक्षा के लिए हैं। इन्हें केवल उन्हीं सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है, और सभी लागू कानूनों तथा जुड़ाव नियमों का पालन करें। इन कौशलों का उपयोग कैसे करते हैं, इसकी पूरी ज़िम्मेदारी आप पर है। देखें SECURITY.md और CODE_OF_CONDUCT.md।
एक जूनियर विश्लेषक जानता है कि संदिग्ध मेमोरी डंप पर कौन सा Volatility3 प्लगइन चलाना है, कौन से Sigma नियम Kerberoasting को पकड़ते हैं, और तीन प्रदाताओं में क्लाउड उल्लंघन का दायरा कैसे तय करना है। आपका AI एजेंट यह नहीं जानता — जब तक आप उसे ये कौशल नहीं देते।
इस रिपॉज़िटरी में 29 सुरक्षा डोमेन में फैले 817 संरचित साइबर सुरक्षा कौशल हैं, जिनमें से प्रत्येक agentskills.io ओपन स्टैंडर्ड का पालन करता है। हर कौशल छह उद्योग फ्रेमवर्क — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF, और MITRE Fight Fraud Framework (F3) — से मैप किया गया है, जिससे यह एकीकृत क्रॉस-फ्रेमवर्क कवरेज वाली एकमात्र ओपन-सोर्स कौशल लाइब्रेरी बन जाती है। इसे क्लोन करें, अपने एजेंट को इसकी ओर इंगित करें, और आपकी अगली सुरक्षा जांच को सेकंडों में विशेषज्ञ-स्तर का मार्गदर्शन मिलेगा।
कोई अन्य ओपन-सोर्स कौशल लाइब्रेरी हर कौशल को इन सभी फ्रेमवर्क से मैप नहीं करती। एक कौशल, छह अनुपालन चेकबॉक्स।
| Framework | Version | इस रिपॉज़िटरी में दायरा | क्या मैप करता है |
|---|---|---|---|
| MITRE ATT&CK | v19.1 | 15 टैक्टिक्स · 286 तकनीकें | विरोधी व्यवहार और TTPs |
| NIST CSF 2.0 | 2.0 | 6 फ़ंक्शन · 22 श्रेणियाँ | संगठनात्मक सुरक्षा स्थिति |
| MITRE ATLAS | v5.4 | 16 टैक्टिक्स · 84 तकनीकें | AI/ML विरोधी खतरे |
| MITRE D3FEND | v1.3 | 7 श्रेणियाँ · 267 तकनीकें | रक्षात्मक प्रतिउपाय |
| NIST AI RMF | 1.0 | 4 फ़ंक्शन · 72 उपश्रेणियाँ | AI जोखिम प्रबंधन |
| MITRE F3 (Fight Fraud Framework) | v1.1 (2026-04-09) | 8 टैक्टिक्स · 123 तकनीकें · 94 धोखाधड़ी-संबंधित कौशल | साइबर-सक्षम वित्तीय धोखाधड़ी TTPs |
उदाहरण — एक एकल कौशल सभी छह में मैप होता है:
| Skill | ATT&CK | NIST CSF | ATLAS | D3FEND | AI RMF | F3 |
|---|---|---|---|---|---|---|
analyzing-network-traffic-of-malware | T1071 | DE.CM | AML.T0047 | D3-NTA | MEASURE-2.6 | — |
detecting-business-email-compromise | T1566 | DE.AE | — | — | — | F1005.006 · monetization |
MITRE Fight Fraud Framework (F3) को MITRE के Center for Threat-Informed Defense (CTID) द्वारा 9 अप्रैल 2026 को जारी किया गया था, जिसे JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC और अन्य के साथ सह-विकसित किया गया। यह साइबर-सक्षम वित्तीय धोखाधड़ी के लिए ATT&CK-संगत TTP कैटलॉग है — जो ATT&CK द्वारा प्रारंभिक समझौते के बाद छोड़े गए अंतर को भरता है।
F3 v1.1 दो धोखाधड़ी-विशिष्ट टैक्टिक्स जोड़ता है जिन्हें ATT&CK सूचीबद्ध नहीं करता:
FA0001) — एक्सेस के बाद डेटा एकत्र/हेरफेर करने और धोखाधड़ी तैयार करने के लिए की गई कार्रवाइयाँ (सिंथेटिक-आइडेंटिटी सीडिंग, अकाउंट वार्मिंग, लाभार्थी सेटअप, SIM-स्वैप प्री-पोज़िशनिंग, बैंकिंग-सेशन हाईजैक)।FA0002) — चुराई गई संपत्तियों को उपयोग योग्य धन में बदलना (मनी-म्यूल लेयरिंग, APP धोखाधड़ी, क्रिप्टो ऑफ-रैंपिंग, कार्ड कैश-आउट, रिफंड/चार्जबैक दुरुपयोग)।धोखाधड़ी-विशिष्ट तकनीकें F1XXX IDs का उपयोग करती हैं (जैसे F1005.003 Add Beneficiary, F1025.003 Wire Transfer, F1007 Adversary-in-the-Browser); पुनः उपयोग की गई ATT&CK तकनीकें अपने T1XXX IDs रखती हैं। मैपिंग प्रत्येक कौशल के mitre_f3: frontmatter ब्लॉक में रहती हैं — सभी 123 F3 v1.1 तकनीक IDs को अपस्ट्रीम STIX बंडल के विरुद्ध सत्यापित किया गया। स्कीमा के लिए docs/mitre-f3-mapping.md देखें।
प्रत्येक कौशल में एक mitre_attack frontmatter सूची होती है, जिसे आधिकारिक mitreattack-python लाइब्रेरी का उपयोग करके MITRE ATT&CK v19.1 (नवीनतम रिलीज़) के विरुद्ध सत्यापित किया गया है — सभी 15 Enterprise टैक्टिक्स में 286 अलग-अलग तकनीकें, साथ ही जहाँ प्रासंगिक हो वहाँ ICS और Mobile तकनीकें। शून्य रिवोक्ड या deprecated IDs। v19.1 की पुनर्संरचित Defense Evasion (अब Stealth और Defense Impairment में विभाजित) नीचे परिलक्षित होती है।