Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Anthropic-Cybersecurity-Skills — 817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms · 29 security domains · Apache 2.0 | Kitploit
Инструменты/GitHubGitHub/mukul975/anthropic-cybersecurity-skills
OSINT (Open Source Intelligence)Web SecurityMalware AnalysisDigital ForensicsPenetration TestingCloud SecurityThreat IntelligenceLearning & EducationRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Incident Response
Curated Resources
AI Security
GitHubmukul975/anthropic-cybersecurity-skills

Anthropic-Cybersecurity-Skills

РепозиторийСайт
27.6k3.3k11 день назадПроверено Kitploit

817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms · 29 security domains · Apache 2.0

Поделиться

Навыки кибербезопасности Anthropic

Навыки кибербезопасности Anthropic

Крупнейшая библиотека навыков кибербезопасности с открытым исходным кодом для AI-агентов

GARS-2026 Survey License Skills Frameworks MITRE F3 Domains Platforms GitHub stars GitHub forks Last Commit agentskills.io PRs Welcome Playground Hermes Agent

817 навыков кибербезопасности производственного уровня · 29 доменов безопасности · 6 сопоставлений фреймворков · 26+ AI-платформ

Начать работу · Что внутри · Фреймворки · Платформы · Участие


⚠️ Сообщественный проект — Это независимый проект, созданный сообществом. Не аффилирован с Anthropic PBC.

🔐 Только авторизованное и законное использование. Эта библиотека включает оффенсивные техники и техники двойного назначения (например, red-team C2, симуляция фишинга, эксплуатация), предназначенные для авторизованного тестирования на проникновение, исследований в области безопасности, защиты и обучения. Используйте их только против систем, которые вам принадлежат или на тестирование которых у вас есть письменное разрешение, и соблюдайте все применимые законы и правила взаимодействия. Вы несете единоличную ответственность за то, как вы используете эти навыки. См. SECURITY.md и CODE_OF_CONDUCT.md.

Дайте любому AI-агенту навыки безопасности старшего аналитика

Младший аналитик знает, какой плагин Volatility3 запустить на подозрительном дампе памяти, какие правила Sigma ловят Kerberoasting и как оценить масштаб облачного взлома у трех провайдеров. Ваш AI-агент этого не умеет — пока вы не дадите ему эти навыки.

Этот репозиторий содержит 817 структурированных навыков кибербезопасности, охватывающих 29 доменов безопасности, каждый из которых следует открытому стандарту agentskills.io. Каждый навык сопоставлен с шестью отраслевыми фреймворками — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF и MITRE Fight Fraud Framework (F3) — что делает эту библиотеку единственной библиотекой навыков с открытым исходным кодом с унифицированным покрытием по нескольким фреймворкам. Склонируйте её, укажите на неё своему агенту, и ваше следующее расследование безопасности получит экспертные рекомендации за секунды.

Шесть фреймворков, одна библиотека навыков

Ни одна другая библиотека навыков с открытым исходным кодом не сопоставляет каждый навык со всеми этими фреймворками. Один навык — шесть пунктов соответствия.

Пример — один навык сопоставляется со всеми шестью:

🆕 MITRE Fight Fraud Framework (F3) — 94 навыка, связанных с мошенничеством

MITRE F3

MITRE Fight Fraud Framework (F3) был выпущен 9 апреля 2026 года MITRE's Center for Threat-Informed Defense (CTID), разработан совместно с JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC и другими. Это каталог TTP, совместимый с ATT&CK, для кибер-финансового мошенничества — заполняющий пробел, который ATT&CK оставляет после первоначального компрометации.

F3 v1.1 добавляет две специфические для мошенничества тактики, которые ATT&CK не перечисляет:

  • Positioning (FA0001) — действия, предпринимаемые после доступа для сбора/манипуляции данными и подготовки мошенничества (посев синтетических личностей, разогрев аккаунтов, настройка бенефициаров, предварительное размещение SIM-swap, перехват банковской сессии).
  • Monetization (FA0002) — преобразование украденных активов в доступные средства (многоуровневая схема с денежными мулами, APP fraud, вывод криптовалюты, обналичивание карт, злоупотребление возвратами/возвратами средств).

Специфические для мошенничества техники используют идентификаторы F1XXX (например, F1005.003 Add Beneficiary, F1025.003 Wire Transfer, F1007 Adversary-in-the-Browser); повторно используемые техники ATT&CK сохраняют свои идентификаторы T1XXX. Сопоставления находятся в блоке frontmatter mitre_f3: каждого навыка — все 123 идентификатора техник F3 v1.1 были проверены на соответствие вышестоящему STIX-пакету. См. docs/mitre-f3-mapping.md для схемы.

MITRE ATT&CK v19.1 — 754/754 навыков сопоставлены

Каждый навык содержит список mitre_attack в frontmatter, проверенный на соответствие MITRE ATT&CK v19.1 (последний выпуск) с использованием официальной библиотеки mitreattack-python — 286 различных техник по всем 15 тактикам Enterprise, а также ICS и Mobile техники, где это применимо. Ноль отозванных или устаревших идентификаторов. Реструктурированная Defense Evasion в v19.1 (теперь разделена на Stealth и Defense Impairment) отражена ниже.

Быстрый старт```bash

Option 1: npx (recommended)

npx skills add mukul975/Anthropic-Cybersecurity-Skills

Option 2: Git clone

git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git cd Anthropic-Cybersecurity-Skills

root@kitploit:~
Works immediately with Claude Code, GitHub Copilot, OpenAI Codex CLI, Cursor, Gemini CLI, and any [agentskills.io](https://agentskills.io)-compatible platform. 

## 🌍 GARS-2026 — Глобальное исследование готовности к агентному ИИ

Я провожу глобальное академическое исследование, измеряющее, насколько специалисты по безопасности, разработчики и корпоративные команды на самом деле готовы к агентному ИИ — MCP-серверам, вызову инструментов, управлению и рабочим процессам с участием человека.

**Если вы используете этот репозиторий, ваш ответ станет действительно ценным вкладом.**

📋 **Пройдите опрос (10 мин):**
[Survey Link](https://mahipal.engineer/survey?utm_source=github_repo&utm_medium=readme&utm_campaign=gars2026)

- 60 вопросов · Анонимно · Под контролем SRH Berlin
- Вы получаете **50 токенов Casky** для раннего доступа к [casky.ai](https://casky.ai)
- Результаты публикуются в открытом доступе под лицензией CC-BY 4.0

## 🚀 Попробуйте на Playground

Попробуйте Casky.ai в деле — без настройки.

**[→ Запустить Playground на Casky.ai](https://casky.ai/?utm_source=github&utm_medium=readme&utm_campaign=cohort_launch#waitlist)**

Playground позволяет:
- Выполняйте живые упражнения по кибербезопасности против реальных целей
- Наблюдайте, как AI-агенты выполняют структурированные навыки в реальном времени
- Исследуйте workflows, сопоставленные с MITRE ATT&CK, интерактивно
- Тестируйте сценарии threat hunting, DFIR и пентестинга

Без установки. Без настройки. Просто откройте и начинайте.

## Зачем это существует

Дефицит кадров в кибербезопасности достиг **4,8 миллиона незаполненных вакансий** по всему миру в 2024 году (ISC2). AI-агенты могут помочь закрыть этот разрыв — но только если у них есть структурированные предметные знания, на которые можно опираться. Сегодняшние агенты могут писать код и искать в интернете, но им не хватает практических пособий (playbooks), которые превращают обычную LLM в квалифицированного аналитика безопасности.

Существующие репозитории инструментов безопасности предоставляют wordlists, payloads или код эксплойтов. Ни один из них не дает AI-агенту структурированный рабочий процесс принятия решений, которому следует старший аналитик: когда использовать каждый метод, какие предварительные условия проверить, как выполнять пошагово и как проверять результаты. Именно этот разрыв заполняет данный проект.

**Anthropic Cybersecurity Skills** — это не набор скриптов или чеклистов. Это **AI-ориентированная база знаний**, созданная с нуля под стандарт agentskills.io — YAML-фронтматер для поиска за доли секунды, структурированный Markdown для пошагового выполнения и справочные файлы для глубокого технического контекста. Каждый навык кодирует реальные рабочие процессы практикующих специалистов, а не сгенерированные резюме.

## Что внутри — 29 доменов безопасности

| Домен | Навыков | Ключевые возможности |
|---|---|---|
| Облачная безопасность | 66 | Укрепление AWS, Azure, GCP · CSPM · эмуляция облачных атак · облачная криминалистика |
| Охота за угрозами | 58 | Охота на основе гипотез · обнаружение LOTL · охота по EVTX · охота в парке |
| Аналитика угроз | 52 | STIX/TAXII · MISP · OpenCTI · интеграция фидов · профилирование акторов |
| Сетевая безопасность | 43 | IDS/IPS · правила брандмауэра · сегментация VLAN · анализ трафика |
| Безопасность веб-приложений | 42 | OWASP Top 10 · SQLi · XSS · SSRF · десериализация |
| Цифровая криминалистика | 41 | Создание образов дисков · криминалистика памяти · временные линии Hayabusa/KAPE/Plaso |
| Анализ вредоносного ПО | 39 | Статический/динамический анализ · реверс-инжиниринг · песочница |
| Управление идентификацией и доступом | 37 | Entra ID/ROADtools · фишинг кода устройства · PAM · идентичность Zero Trust |
| Операции SOC | 35 | Playbooks · рабочие процессы эскалации · обнаружение Graph-log · настольные упражнения |
| Red Teaming | 33 | ADCS/Certipy · BloodHound CE · Sliver/Havoc C2 · NTLM relay |
| Безопасность контейнеров | 33 | K8s RBAC · сканирование образов · Falco · выход из контейнера |
| Операции безопасности | 28 | Корреляция SIEM · анализ логов · триаж событий |
| Безопасность OT/ICS | 28 | Modbus · DNP3 · IEC 62443 · защита historian · SCADA |
| Безопасность API | 28 | GraphQL · REST · OWASP API Top 10 · обход WAF |
| Реагирование на инциденты | 26 | Сдерживание утечек · реагирование на программы-вымогатели · IR playbooks |
| Управление уязвимостями | 25 | Nessus · рабочие процессы сканирования · приоритизация патчей · CVSS |
| Пентестинг | 21 | Сеть · веб · облако · мобильные · боковое перемещение NetExec |
| DevSecOps | 18 | Безопасность CI/CD · сканирование IaC/образов Trivy · подпись кода |
| Архитектура Zero Trust | 17 | BeyondCorp · модель зрелости CISA · микросегментация |
| Безопасность конечных точек | 17 | EDR · обнаружение LOTL · бесфайловое ВПО · охота за персистентностью |
| Криптография | 16 | TLS · Ed25519 · миграция на постквантовую криптографию · управление ключами |
| Защита от фишинга | 15 | Аутентификация email · обнаружение BEC · реагирование на фишинг |
| Безопасность ИИ | 14 | Red-teaming LLM (garak/PyRIT) · инъекция промптов · безопасность MCP/агентов · защитные ограждения |
| Безопасность мобильных устройств | 13 | Анализ Android/iOS · мобильный пентестинг · криминалистика MDM |
| Защита от программ-вымогателей | 13 | Обнаружение предшественников · реагирование · восстановление · анализ шифрования |
| Соответствие и управление | 9 | NIST 800-30/RMF · CMMC · HIPAA · TPRM · бенчмарки CIS |
| Безопасность цепочек поставок | 8 | SBOMs · путаница зависимостей · триаж вредоносных пакетов · SLSA/Sigstore |
| Технологии обмана | 6 | Honeytokens · canarytokens · обнаружение утечек |
| Безопасность аппаратного обеспечения и прошивок | 4 | Аудит CHIPSEC/UEFI · обход Secure Boot · аттестация TPM · охота за bootkit |

## Как AI-агенты используют эти навыки

Каждый навык требует **~30 токенов для сканирования** (только фронтматер) и **500–2000 токенов для полной загрузки** (полный рабочий процесс). Эта архитектура постепенного раскрытия позволяет агентам искать все 817 навыков за один проход, не перегружая контекстные окна.```
User prompt: "Analyze this memory dump for signs of credential theft"

Agent's internal process:

  1. Scans 817 skill frontmatters (~30 tokens each)
     → identifies 12 relevant skills by matching tags, description, domain

  2. Loads top 3 matches:
     • performing-memory-forensics-with-volatility3
     • hunting-for-credential-dumping-lsass
     • analyzing-windows-event-logs-for-credential-access

  3. Executes the structured Workflow section step-by-step
     → runs Volatility3 plugins, checks LSASS access patterns,
        correlates with event log evidence

  4. Validates results using the Verification section
     → confirms IOCs, maps findings to ATT&CK T1003 (Credential Dumping)

Без этих навыков агент угадывает команды инструментов и пропускает важные шаги. С ними он следует тому же сценарию, который использовал бы старший аналитик DFIR.

Структура навыка

Каждый навык имеет единую структуру каталогов:``` skills/performing-memory-forensics-with-volatility3/ ├── SKILL.md ← Skill definition (YAML frontmatter + Markdown body) ├── references/ │ ├── standards.md ← MITRE ATT&CK, ATLAS, D3FEND, NIST mappings │ └── workflows.md ← Deep technical procedure reference ├── scripts/ │ └── process.py ← Working helper scripts └── assets/ └── template.md ← Filled-in checklists and report templates

root@kitploit:~
### YAML-фронтматер (реальный пример)```yaml
---
name: performing-memory-forensics-with-volatility3
description: >-
  Analyze memory dumps to extract running processes, network connections,
  injected code, and malware artifacts using the Volatility3 framework.
domain: cybersecurity
subdomain: digital-forensics
tags: [forensics, memory-analysis, volatility3, incident-response, dfir]
atlas_techniques: [AML.T0047]
d3fend_techniques: [D3-MA, D3-PSMD]
nist_ai_rmf: [MEASURE-2.6]
nist_csf: [DE.CM-01, RS.AN-03]
version: "1.2"
author: mukul975
license: Apache-2.0
---

Разделы основного текста Markdown```markdown

When to Use

Trigger conditions — when should an AI agent activate this skill?

Prerequisites

Required tools, access levels, and environment setup.

Workflow

Step-by-step execution guide with specific commands and decision points.

Verification

How to confirm the skill was executed successfully.

root@kitploit:~
Поля frontmatter: `name` (kebab-case, 1–64 символов), `description` (с ключевыми словами для обнаружения агентом), `domain`, `subdomain`, `tags`, `atlas_techniques` (идентификаторы MITRE ATLAS), `d3fend_techniques` (идентификаторы MITRE D3FEND), `nist_ai_rmf` (ссылки NIST AI RMF), `nist_csf` (категории NIST CSF 2.0). Сопоставления техник MITRE ATT&CK задокументированы в файле `references/standards.md` каждого навыка и в слое ATT&CK Navigator, включённом в релизы.

<details>
<summary><strong>📊 Покрытие MITRE ATT&CK Enterprise — все 14 тактик</strong></summary>

&nbsp;

| Тактика | ID | Покрытие | Ключевые навыки |
|---|---|---|---|
| Разведка | TA0043 | Высокое | OSINT, перебор поддоменов, DNS-разведка |
| Разработка ресурсов | TA0042 | Среднее | Инфраструктура фишинга, обнаружение C2-инфраструктуры |
| Начальный доступ | TA0001 | Высокое | Симуляция фишинга, обнаружение эксплойтов, принудительный перебор |
| Выполнение | TA0002 | Высокое | Анализ PowerShell, бесфайловые вредоносные программы, журналирование блоков скриптов |
| Постоянство | TA0003 | Высокое | Планировщик задач, реестр, учётные записи служб, LOTL |
| Повышение привилегий | TA0004 | Высокое | Kerberoasting, атаки на AD, повышение привилегий в облаке |
| Обход защиты | TA0005 | Высокое | Обфускация, анализ руткитов, обнаружение обхода |
| Доступ к учётным данным | TA0006 | Высокое | Обнаружение Mimikatz, pass-the-hash, дамп учётных данных |
| Обнаружение | TA0007 | Среднее | BloodHound, перебор AD, сканирование сети |
| Боковое перемещение | TA0008 | Высокое | Эксплойты SMB, обнаружение бокового перемещения с помощью Splunk |
| Сбор | TA0009 | Среднее | Криминалистика электронной почты, обнаружение складирования данных |
| Командование и управление | TA0011 | Высокое | Сигнализация C2, DNS-туннелирование, анализ Cobalt Strike |
| Экспорт | TA0010 | Высокое | DNS-экспорт, DLP-контроль, обнаружение утечки данных |
| Воздействие | TA0040 | Высокое | Защита программ-вымогателей, анализ шифрования, восстановление |

Файл **слоя ATT&CK Navigator** включён в [активы релиза v1.0.0](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/releases/tag/v1.0.0) для визуального отображения покрытия.

> **Примечание:** ATT&CK v19 выходит 28 апреля 2026 года — разделяет Defense Evasion (TA0005) на две новые тактики: *Stealth* и *Impair Defenses*. Сопоставления навыков будут обновлены в будущем релизе.

</details>

<details>
<summary><strong>📊 Соответствие NIST CSF 2.0 — все 6 функций</strong></summary>

&nbsp;

| Функция | Навыки | Примеры |
|---|---|---|
| **Управление (GV)** | 30+ | Стратегия риска, основы политики, роли и обязанности |
| **Идентификация (ID)** | 120+ | Обнаружение активов, оценка угрозной среды, анализ рисков |
| **Защита (PR)** | 150+ | Укрепление IAM, правила WAF, нулевое доверие, шифрование |
| **Обнаружение (DE)** | 200+ | Охота за угрозами, корреляция SIEM, обнаружение аномалий |
| **Реагирование (RS)** | 160+ | Реагирование на инциденты, криминалистика, сдерживание утечки |
| **Восстановление (RC)** | 40+ | Восстановление после программ-вымогателей, BCP, аварийное восстановление |

NIST CSF 2.0 (февраль 2024) добавил функцию **Управление** и расширил охват с критической инфраструктуры на все организации. Сопоставления навыков согласованы со всеми 22 категориями и ссылаются на 106 подкатегорий.

</details>

<details>
<summary><strong>📊 Глубокое погружение в фреймворки — ATLAS, D3FEND, AI RMF</strong></summary>

&nbsp;

### MITRE ATLAS v5.4 — Угрозы ИИ/МО со стороны злоумышленников
ATLAS отображает тактики, техники и тематические исследования угроз, специфичных для систем ИИ и машинного обучения. Версия 5.4 охватывает **16 тактик и 84 техники**, включая векторы атак на агентный ИИ, добавленные в конце 2025 года: отравление контекста ИИ-агента, неправомерное использование вызовов инструментов, компрометация MCP-серверов и развёртывание вредоносных агентов. Навыки, сопоставленные с ATLAS, помогают агентам выявлять и защищать от угроз для конвейеров машинного обучения, весов моделей, API логического вывода и автономных рабочих процессов.

### MITRE D3FEND v1.3 — Оборонительные контрмеры
D3FEND — это финансируемый NSA граф знаний, содержащий **267 оборонительных техник**, сгруппированных по 7 тактическим категориям: Model, Harden, Detect, Isolate, Deceive, Evict и Restore. Построенный на онтологии OWL 2, он использует общий слой цифровых артефактов для двунаправленного сопоставления оборонительных контрмер с наступательными техниками ATT&CK. Навыки с тегами D3FEND позволяют агентам рекомендовать конкретные контрмеры для обнаруженных угроз.

### NIST AI RMF 1.0 + Профиль GenAI (AI 600-1)
Структура управления рисками ИИ определяет 4 основные функции — Govern, Map, Measure, Manage — с **72 подкатегориями** для создания надёжного ИИ. Профиль GenAI (AI 600-1, июль 2024) добавляет **12 категорий рисков**, специфичных для генеративного ИИ, от конфабуляции и конфиденциальности данных до внедрения промптов и рисков цепочки поставок. Закон штата Колорадо об ИИ (вступает в силу в феврале 2026) предоставляет **юридическую защиту** для организаций, соблюдающих NIST AI RMF, что делает эти сопоставления напрямую актуальными для соблюдения нормативных требований.

</details>

## Совместимые платформы

**Помощники для написания кода на ИИ**
Claude Code (Anthropic) · GitHub Copilot (Microsoft) · Cursor · Windsurf · Cline · Aider · Continue · Roo Code · Amazon Q Developer · Tabnine · Sourcegraph Cody · JetBrains AI 

**CLI-агенты**
OpenAI Codex CLI · Gemini CLI (Google) 

**Автономные агенты**
Devin · Replit Agent · SWE-agent · OpenHands 

**Фреймворки и SDK для агентов**
LangChain · CrewAI · AutoGen · Semantic Kernel · Haystack · Vercel AI SDK · Любой MCP-совместимый агент 

Все платформы, поддерживающие стандарт [agentskills.io](https://agentskills.io), могут загружать эти навыки без настройки.

## Что говорят люди

> *«База данных реальных, организованных навыков безопасности, которую любой ИИ-агент может подключить и использовать. Не туториалы. Не посты в блогах.»*
> — **[Hasan Toor (@hasantoxr)](https://x.com/hasantoxr/status/2033193922349179249)**, создатель контента по ИИ/технологиям

> *«Это не случайный набор скриптов безопасности. Это структурированная операционная база знаний, предназначенная для рабочих процессов безопасности на основе ИИ.»*
> — **[fazal-sec](https://fazal-sec.medium.com/claude-skills-ai-powered-cybersecurity-the-complete-guide-to-building-intelligent-security-7bb7e9d14c8e)**, Medium

## Отмечено в

| Где | Тип | Ссылка |
|---|---|---|
| **awesome-agent-skills** | Awesome-список (индекс из 1000+ навыков) | [VoltAgent/awesome-agent-skills](https://github.com/VoltAgent/awesome-agent-skills) |
| **awesome-ai-security** | Awesome-список (инструменты ИИ-безопасности) | [ottosulin/awesome-ai-security](https://github.com/ottosulin/awesome-ai-security) |
| **awesome-codex-cli** | Awesome-список (ресурсы Codex CLI) | [RoggeOhta/awesome-codex-cli](https://github.com/RoggeOhta/awesome-codex-cli) |
| **SkillsLLM** | Каталог и торговый площадка навыков | [skillsllm.com/skill/anthropic-cybersecurity-skills](https://skillsllm.com/skill/anthropic-cybersecurity-skills) |
| **Openflows** | Анализ и отслеживание сигналов | [openflows.org](https://openflows.org/currency/currents/anthropic-cybersecurity-skills/) |
| **NeverSight skills_feed** | Автоматизированный индекс навыков | [NeverSight/skills_feed](https://github.com/NeverSight/skills_feed) |

## История звёзд

<a href="https://star-history.com/#mukul975/Anthropic-Cybersecurity-Skills&Date">
 <picture>
   <source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=mukul975/Anthropic-Cybersecurity-Skills&type=Date&theme=dark" />
   <source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=mukul975/Anthropic-Cybersecurity-Skills&type=Date" />
   <img alt="График истории звёзд" src="https://api.star-history.com/svg?repos=mukul975/Anthropic-Cybersecurity-Skills&amp;type=Date" width="100%" />
 </picture>
</a>

## Релизы

| Версия | Дата | Ключевые моменты |
|---|---|---|
| [v1.0.0](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/releases/tag/v1.0.0) | 11 марта 2026 | 734 навыка · 26 доменов · Сопоставление MITRE ATT&CK + NIST CSF 2.0 · Слой ATT&CK Navigator |

Навыки продолжали расти в ветке `main` с момента v1.0.0 — библиотека теперь содержит **817 навыков** с **6-фреймворковым сопоставлением** (MITRE ATLAS, D3FEND, NIST AI RMF и MITRE Fight Fraud Framework добавлены после релиза). Проверьте [Релизы](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/releases) для последней версии с тегом.

## Вклад в проект

Этот проект развивается благодаря вкладу сообщества. Вот как вы можете участвовать:

**Добавить новый навык** — Домены, такие как Deception Technology (2 навыка) и Compliance & Governance (5 навыков), больше всего нуждаются в помощи. Следуйте шаблону в [CONTRIBUTING.md](https://github.com/mukul975/anthropic-cybersecurity-skills/blob/HEAD/CONTRIBUTING.md) и отправьте PR с заголовком `Add skill: your-skill-name`.

**Улучшить существующие навыки** — Добавьте сопоставления фреймворков, исправьте рабочие процессы, обновите ссылки на инструменты или внесите скрипты и шаблоны.

**Сообщить о проблемах** — Нашли неточную процедуру или сломанный скрипт? [Откройте issue](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/issues).

Каждый PR проверяется на техническую точность и соответствие стандарту agentskills.io в течение 48 часов. Проверьте [good first issues](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/issues?q=is%3Aissue+is%3Aopen+label%3A%22good+first+issue%22) для отправной точки.

Этот проект следует [Contributor Covenant](https://www.contributor-covenant.org/). Участвуя, вы соглашаетесь соблюдать этот кодекс.

## Сообщество

💬 [Обсуждения](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/discussions) — Вопросы, идеи и разговоры о дорожной карте
🐛 [Issues](https://github.com/mukul975/Anthropic-Cybersecurity-Skills/issues) — Отчёты об ошибках и запросы функций
🔒 [Политика безопасности](https://github.com/mukul975/anthropic-cybersecurity-skills/blob/HEAD/SECURITY.md) — Процесс ответственного раскрытия (подтверждение в течение 48 часов)

## Цитирование

Если вы используете этот проект в исследованиях или публикациях:```bibtex
@software{anthropic_cybersecurity_skills,
  author       = {Jangra, Mahipal},
  title        = {Anthropic Cybersecurity Skills},
  year         = {2026},
  url          = {https://github.com/mukul975/Anthropic-Cybersecurity-Skills},
  license      = {Apache-2.0},
  note         = {817 structured cybersecurity skills for AI agents,
                  mapped to MITRE ATT\&CK, NIST CSF 2.0, MITRE ATLAS,
                  MITRE D3FEND, and NIST AI RMF}
}

License

This project is licensed under the Apache License 2.0. You are free to use, modify, and distribute these skills in both personal and commercial projects.


If this project helps your security work, consider giving it a ⭐

⭐ Star · 🍴 Fork · 💬 Discuss · 📝 Contribute

Community project by @mukul975. Not affiliated with Anthropic PBC.

Скачать инструмент
ФреймворкВерсияОбъем в этом репозиторииЧто сопоставляется
MITRE ATT&CKv19.115 тактик · 286 техникПоведение злоумышленников и TTPs
NIST CSF 2.02.06 функций · 22 категорииОрганизационная безопасность
MITRE ATLASv5.416 тактик · 84 техникиУгрозы AI/ML со стороны злоумышленников
MITRE D3FENDv1.37 категорий · 267 техникОборонительные контрмеры
NIST AI RMF1.04 функции · 72 подкатегорииУправление рисками AI
MITRE F3 (Fight Fraud Framework)v1.1 (2026-04-09)8 тактик · 123 техники · 94 навыка, связанных с мошенничествомКибер-финансовые мошеннические TTPs
SkillATT&CKNIST CSFATLASD3FENDAI RMFF3
analyzing-network-traffic-of-malwareT1071DE.CMAML.T0047D3-NTAMEASURE-2.6—
detecting-business-email-compromiseT1566DE.AE———F1005.006 · монетизация
ТактикаIDНавыки
РазведкаTA0043103
Развитие ресурсовTA004222
Начальный доступTA0001467
ВыполнениеTA0002350
СохранениеTA0003444
Повышение привилегийTA0004464
СкрытностьTA0005442
Нарушение защитыTA011292
Доступ к учетным даннымTA0006202
ОбнаружениеTA0007237
Боковое перемещениеTA000868
СборTA0009172
Командование и управлениеTA0011123
ЭксфильтрацияTA001082
ВоздействиеTA004050