راهنمای جامع Anthropic-Cybersecurity-Skills: 817 مهارت امنیتی برای ایجنت‌های هوش مصنوعی

Anthropic-Cybersecurity-Skills یک کتابخانه متن‌باز با 817 مهارت ساختاریافته امنیت سایبری است که به ایجنت‌های هوش مصنوعی توانایی تحلیل تهدیدات، پاسخ به حوادث و انجام تست نفوذ را می‌دهد. این اسکیل با 6 چارچوب معتبر (MITRE ATT&CK، NIST CSF 2.0 و...) و 29 حوزه امنیتی، روی بیش از 26 پلتفرم AI مانند Claude Code و GitHub Copilot کار می‌کند.

امنیت سایبری و اتوماسیون ★ ۳۱۸۷۶ Python منبع اصلی

Anthropic-Cybersecurity-Skills چیست؟

این کتابخانه متن‌باز (تحت مجوز Apache 2.0) شامل 817 مهارت ساختاریافته امنیت سایبری است که به ایجنت‌های هوش مصنوعی اجازه می‌دهد مانند یک تحلیلگر ارشد امنیتی عمل کنند. هر مهارت طبق استاندارد agentskills.io طراحی شده و به چارچوب‌های معتبر صنعت نگاشت شده است. این پروژه توسط جامعه ساخته شده و وابسته به Anthropic نیست.

چه مشکلی را حل می‌کند؟

ایجنت‌های هوش مصنوعی عمومی دانش تخصصی امنیت سایبری ندارند. برای مثال، یک ایجنت معمولی نمی‌داند برای تحلیل یک dump حافظه مشکوک از کدام پلاگین Volatility3 استفاده کند یا کدام قوانین Sigma حملات Kerberoasting را شناسایی می‌کنند. این کتابخانه این شکاف را پر می‌کند.

ویژگی‌های کلیدی

  • 817 مهارت آماده تولید در 29 حوزه امنیتی (شامل تحلیل بدافزار، پاسخ به حادثه، threat hunting و...)
  • نگاشت به 6 چارچوب: MITRE ATT&CK v19.1 (805 مهارت)، NIST CSF 2.0 (804)، MITRE D3FEND (139)، NIST AI RMF (97)، MITRE F3 (94) و MITRE ATLAS (93)
  • سازگاری با 26+ پلتفرم: Claude Code، GitHub Copilot، Codex CLI، Cursor، Gemini CLI و...
  • پشتیبانی از MITRE F3 v1.1: شامل تاکتیک‌های جدید Positioning و Monetization برای مقابله با کلاهبرداری مالی سایبری
  • اعتبارسنجی کامل: تمام شناسه‌های تکنیک‌ها با کتابخانه رسمی mitreattack-python بررسی شده‌اند

حوزه‌های امنیتی پوشش‌داده‌شده

29 حوزه شامل: امنیت ابر، DevSecOps، هک اخلاقی، پاسخ به حادثه، تحلیل بدافزار، OSINT، تست نفوذ، Red Team، threat intelligence و... هر مهارت شامل frontmatter با نگاشت‌های چارچوب است.

مخاطبان هدف

  • تیم‌های امنیتی که می‌خواهند ایجنت‌های هوش مصنوعی را در عملیات خود ادغام کنند
  • توسعه‌دهندگان ابزارهای AI agent
  • محققان امنیتی که به دنبال اتوماسیون تحلیل هستند

نکات مهم قانونی

این کتابخانه شامل تکنیک‌های تهاجمی (مانند C2، شبیه‌سازی فیشینگ) است. استفاده فقط برای تست نفوذ مجاز، تحقیق، دفاع و آموزش مجاز است. مسئولیت استفاده با کاربر است.

نصب

پیش‌نیازها

  • دسترسی به گیت (Git)
  • یکی از پلتفرم‌های سازگار (Claude Code، GitHub Copilot و...)

مراحل نصب

  1. کلون مخزن:
    git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
    cd Anthropic-Cybersecurity-Skills
  2. مشاهده ساختار پوشه‌ها و انتخاب مهارت‌های موردنیاز:
    ls skills/
  3. کپی مهارت‌ها به پوشه skills ایجنت خود (مثلاً در Claude Code):
    cp -r skills/* ~/.claude/skills/
  4. بررسی نصب با اجرای یک مهارت ساده در ایجنت خود.

برای پلتفرم‌های دیگر، به مستندات همان پلتفرم مراجعه کنید.

نحوهٔ استفاده

نحوه استفاده

بعد از نصب، ایجنت شما می‌تواند مهارت‌ها را بر اساس نیاز فراخوانی کند. مثال:

مثال: تحلیل ترافیک شبکه بدافزار

مهارت analyzing-network-traffic-of-malware را می‌توانید با دستور زیر در Claude Code فراخوانی کنید:

claude -p "از مهارت analyzing-network-traffic-of-malware برای تحلیل این فایل pcap استفاده کن" -f capture.pcap

ایجنت به صورت خودکار مراحل تحلیل (استخراج ایندیکاتورها، نگاشت به TTPهای ATT&CK و...) را انجام می‌دهد.

مثال: تشخیص BEC

برای تشخیص کلاهبرداری ایمیلی تجاری (BEC):

claude -p "مهارت detecting-business-email-compromise را روی این ایمیل‌ها اعمال کن"

شخصی‌سازی

می‌توانید مهارت‌ها را ویرایش کنید یا مهارت جدید بر اساس استاندارد agentskills.io بسازید. هر مهارت شامل frontmatter با فیلدهای name، description و نگاشت‌های چارچوب است.

پرسش‌های متداول

آیا این پروژه توسط Anthropic پشتیبانی می‌شود؟

خیر. این یک پروژه مستقل و جامعه‌محور است و هیچ وابستگی به Anthropic PBC ندارد.

آیا استفاده از مهارت‌های تهاجمی قانونی است؟

فقط برای سیستم‌هایی که مالک آنها هستید یا مجوز کتبی صریح برای تست دارید. رعایت قوانین محلی و قوانین درگیری الزامی است.

این کتابخانه با چه پلتفرم‌هایی کار می‌کند؟

با بیش از 26 پلتفرم از جمله Claude Code، GitHub Copilot، Codex CLI، Cursor، Gemini CLI و... سازگار است.

آیا مهارت‌ها به چارچوب‌های امنیتی نگاشت شده‌اند؟

بله، هر مهارت به چارچوب‌های مرتبط با موضوع خود نگاشت شده است. برای مثال مهارت‌های تحلیل بدافزار به ATT&CK و NIST CSF، و مهارت‌های امنیت AI به ATLAS و NIST AI RMF نگاشت می‌شوند.

چگونه می‌توانم مهارت جدیدی به کتابخانه اضافه کنم؟

پروژه از PR استقبال می‌کند. می‌توانید طبق استاندارد agentskills.io مهارت بسازید و در مخزن ثبت کنید.

منابع