Anthropic-Cybersecurity-Skills چیست؟
این کتابخانه متنباز (تحت مجوز Apache 2.0) شامل 817 مهارت ساختاریافته امنیت سایبری است که به ایجنتهای هوش مصنوعی اجازه میدهد مانند یک تحلیلگر ارشد امنیتی عمل کنند. هر مهارت طبق استاندارد agentskills.io طراحی شده و به چارچوبهای معتبر صنعت نگاشت شده است. این پروژه توسط جامعه ساخته شده و وابسته به Anthropic نیست.
چه مشکلی را حل میکند؟
ایجنتهای هوش مصنوعی عمومی دانش تخصصی امنیت سایبری ندارند. برای مثال، یک ایجنت معمولی نمیداند برای تحلیل یک dump حافظه مشکوک از کدام پلاگین Volatility3 استفاده کند یا کدام قوانین Sigma حملات Kerberoasting را شناسایی میکنند. این کتابخانه این شکاف را پر میکند.
ویژگیهای کلیدی
- 817 مهارت آماده تولید در 29 حوزه امنیتی (شامل تحلیل بدافزار، پاسخ به حادثه، threat hunting و...)
- نگاشت به 6 چارچوب: MITRE ATT&CK v19.1 (805 مهارت)، NIST CSF 2.0 (804)، MITRE D3FEND (139)، NIST AI RMF (97)، MITRE F3 (94) و MITRE ATLAS (93)
- سازگاری با 26+ پلتفرم: Claude Code، GitHub Copilot، Codex CLI، Cursor، Gemini CLI و...
- پشتیبانی از MITRE F3 v1.1: شامل تاکتیکهای جدید Positioning و Monetization برای مقابله با کلاهبرداری مالی سایبری
- اعتبارسنجی کامل: تمام شناسههای تکنیکها با کتابخانه رسمی mitreattack-python بررسی شدهاند
حوزههای امنیتی پوششدادهشده
29 حوزه شامل: امنیت ابر، DevSecOps، هک اخلاقی، پاسخ به حادثه، تحلیل بدافزار، OSINT، تست نفوذ، Red Team، threat intelligence و... هر مهارت شامل frontmatter با نگاشتهای چارچوب است.
مخاطبان هدف
- تیمهای امنیتی که میخواهند ایجنتهای هوش مصنوعی را در عملیات خود ادغام کنند
- توسعهدهندگان ابزارهای AI agent
- محققان امنیتی که به دنبال اتوماسیون تحلیل هستند
نکات مهم قانونی
این کتابخانه شامل تکنیکهای تهاجمی (مانند C2، شبیهسازی فیشینگ) است. استفاده فقط برای تست نفوذ مجاز، تحقیق، دفاع و آموزش مجاز است. مسئولیت استفاده با کاربر است.
نصب
پیشنیازها
- دسترسی به گیت (Git)
- یکی از پلتفرمهای سازگار (Claude Code، GitHub Copilot و...)
مراحل نصب
- کلون مخزن:
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git cd Anthropic-Cybersecurity-Skills - مشاهده ساختار پوشهها و انتخاب مهارتهای موردنیاز:
ls skills/ - کپی مهارتها به پوشه skills ایجنت خود (مثلاً در Claude Code):
cp -r skills/* ~/.claude/skills/ - بررسی نصب با اجرای یک مهارت ساده در ایجنت خود.
برای پلتفرمهای دیگر، به مستندات همان پلتفرم مراجعه کنید.
نحوهٔ استفاده
نحوه استفاده
بعد از نصب، ایجنت شما میتواند مهارتها را بر اساس نیاز فراخوانی کند. مثال:
مثال: تحلیل ترافیک شبکه بدافزار
مهارت analyzing-network-traffic-of-malware را میتوانید با دستور زیر در Claude Code فراخوانی کنید:
claude -p "از مهارت analyzing-network-traffic-of-malware برای تحلیل این فایل pcap استفاده کن" -f capture.pcapایجنت به صورت خودکار مراحل تحلیل (استخراج ایندیکاتورها، نگاشت به TTPهای ATT&CK و...) را انجام میدهد.
مثال: تشخیص BEC
برای تشخیص کلاهبرداری ایمیلی تجاری (BEC):
claude -p "مهارت detecting-business-email-compromise را روی این ایمیلها اعمال کن"شخصیسازی
میتوانید مهارتها را ویرایش کنید یا مهارت جدید بر اساس استاندارد agentskills.io بسازید. هر مهارت شامل frontmatter با فیلدهای name، description و نگاشتهای چارچوب است.
پرسشهای متداول
آیا این پروژه توسط Anthropic پشتیبانی میشود؟
خیر. این یک پروژه مستقل و جامعهمحور است و هیچ وابستگی به Anthropic PBC ندارد.
آیا استفاده از مهارتهای تهاجمی قانونی است؟
فقط برای سیستمهایی که مالک آنها هستید یا مجوز کتبی صریح برای تست دارید. رعایت قوانین محلی و قوانین درگیری الزامی است.
این کتابخانه با چه پلتفرمهایی کار میکند؟
با بیش از 26 پلتفرم از جمله Claude Code، GitHub Copilot، Codex CLI، Cursor، Gemini CLI و... سازگار است.
آیا مهارتها به چارچوبهای امنیتی نگاشت شدهاند؟
بله، هر مهارت به چارچوبهای مرتبط با موضوع خود نگاشت شده است. برای مثال مهارتهای تحلیل بدافزار به ATT&CK و NIST CSF، و مهارتهای امنیت AI به ATLAS و NIST AI RMF نگاشت میشوند.
چگونه میتوانم مهارت جدیدی به کتابخانه اضافه کنم؟
پروژه از PR استقبال میکند. میتوانید طبق استاندارد agentskills.io مهارت بسازید و در مخزن ثبت کنید.