
817 структурированных навыков кибербезопасности для ИИ-агентов · Сопоставлено с 6 фреймворками: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF и MITRE F3 (Fight Fraud) · стандарт agentskills.io · Работает с Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI и 20+ платформами · 29 доменов безопасности · Apache 2.0
817 навыков кибербезопасности производственного уровня · 29 доменов безопасности · 6 сопоставлений фреймворков · 26+ AI-платформ
Начать работу · Что внутри · Фреймворки · Платформы · Участие
⚠️ Сообщественный проект — Это независимый проект, созданный сообществом. Не аффилирован с Anthropic PBC.
🔐 Только авторизованное и законное использование. Эта библиотека включает оффенсивные техники и техники двойного назначения (например, red-team C2, симуляция фишинга, эксплуатация), предназначенные для авторизованного тестирования на проникновение, исследований в области безопасности, защиты и обучения. Используйте их только против систем, которые вам принадлежат или на тестирование которых у вас есть письменное разрешение, и соблюдайте все применимые законы и правила взаимодействия. Вы несете единоличную ответственность за то, как вы используете эти навыки. См. SECURITY.md и CODE_OF_CONDUCT.md.
Младший аналитик знает, какой плагин Volatility3 запустить на подозрительном дампе памяти, какие правила Sigma ловят Kerberoasting и как оценить масштаб облачного взлома у трех провайдеров. Ваш AI-агент этого не умеет — пока вы не дадите ему эти навыки.
Этот репозиторий содержит 817 структурированных навыков кибербезопасности, охватывающих 29 доменов безопасности, каждый из которых следует открытому стандарту agentskills.io. Каждый навык сопоставлен с шестью отраслевыми фреймворками — MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF и MITRE Fight Fraud Framework (F3) — что делает эту библиотеку единственной библиотекой навыков с открытым исходным кодом с унифицированным покрытием по нескольким фреймворкам. Склонируйте её, укажите на неё своему агенту, и ваше следующее расследование безопасности получит экспертные рекомендации за секунды.
Ни одна другая библиотека навыков с открытым исходным кодом не сопоставляет каждый навык со всеми этими фреймворками. Один навык — шесть пунктов соответствия.
| Фреймворк | Версия | Объем в этом репозитории | Что сопоставляется |
|---|---|---|---|
| MITRE ATT&CK | v19.1 | 15 тактик · 286 техник | Поведение злоумышленников и TTPs |
| NIST CSF 2.0 | 2.0 | 6 функций · 22 категории | Организационная безопасность |
| MITRE ATLAS | v5.4 | 16 тактик · 84 техники | Угрозы AI/ML со стороны злоумышленников |
| MITRE D3FEND | v1.3 | 7 категорий · 267 техник | Оборонительные контрмеры |
| NIST AI RMF | 1.0 | 4 функции · 72 подкатегории | Управление рисками AI |
| MITRE F3 (Fight Fraud Framework) | v1.1 (2026-04-09) | 8 тактик · 123 техники · 94 навыка, связанных с мошенничеством | Кибер-финансовые мошеннические TTPs |
Пример — один навык сопоставляется со всеми шестью:
| Skill | ATT&CK | NIST CSF | ATLAS | D3FEND | AI RMF | F3 |
|---|---|---|---|---|---|---|
analyzing-network-traffic-of-malware | T1071 | DE.CM | AML.T0047 | D3-NTA | MEASURE-2.6 | — |
detecting-business-email-compromise | T1566 | DE.AE | — | — | — | F1005.006 · монетизация |
MITRE Fight Fraud Framework (F3) был выпущен 9 апреля 2026 года MITRE's Center for Threat-Informed Defense (CTID), разработан совместно с JPMorganChase, Citigroup, Lloyds Banking Group, Standard Chartered, CrowdStrike, Verizon Business, FS-ISAC и другими. Это каталог TTP, совместимый с ATT&CK, для кибер-финансового мошенничества — заполняющий пробел, который ATT&CK оставляет после первоначального компрометации.
F3 v1.1 добавляет две специфические для мошенничества тактики, которые ATT&CK не перечисляет:
FA0001) — действия, предпринимаемые после доступа для сбора/манипуляции данными и подготовки мошенничества (посев синтетических личностей, разогрев аккаунтов, настройка бенефициаров, предварительное размещение SIM-swap, перехват банковской сессии).FA0002) — преобразование украденных активов в доступные средства (многоуровневая схема с денежными мулами, APP fraud, вывод криптовалюты, обналичивание карт, злоупотребление возвратами/возвратами средств).Специфические для мошенничества техники используют идентификаторы F1XXX (например, F1005.003 Add Beneficiary, F1025.003 Wire Transfer, F1007 Adversary-in-the-Browser); повторно используемые техники ATT&CK сохраняют свои идентификаторы T1XXX. Сопоставления находятся в блоке frontmatter mitre_f3: каждого навыка — все 123 идентификатора техник F3 v1.1 были проверены на соответствие вышестоящему STIX-пакету. См. docs/mitre-f3-mapping.md для схемы.