新闻详情

新闻详情

首页 / 资讯中心 / 详情

渐进式披露原理:Anthropic-Cybersecurity-Skills只用30个token扫描全库的架构秘诀

发布时间:2026/9/1 9:09:44来源:尧图网络
渐进式披露原理:Anthropic-Cybersecurity-Skills只用30个token扫描全库的架构秘诀
渐进式披露原理Anthropic-Cybersecurity-Skills只用30个token扫描全库的架构秘诀【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-SkillsAnthropic-Cybersecurity-Skills 是一个包含817 个网络安全技能、覆盖 29 个安全领域并映射 6 大行业框架MITRE ATTCK、NIST CSF 2.0 等的 AI Agent 技能库。它最精妙的设计是「渐进式披露Progressive Disclosure」架构AI 每次只需花约 30 个 token 读取一个技能的元数据就能在单次扫描中浏览全库命中目标后再按需加载完整工作流——这正是它能在不撑爆上下文窗口的情况下装下海量专业知识的原因。为什么 817 个技能装不进一个上下文窗口先理解问题所在。一个完整技能SKILL.md通常包含触发条件、前置检查、分步工作流和验证方法完整加载约需500–2000 个 token。如果让 AI Agent 一次性读入 817 个技能仅文本量就会轻松突破 100 万 token——远超任何模型的上下文上限。传统方案是把知识库塞进 prompt结果往往是要么装不下要么 AI 被无关内容干扰。Anthropic-Cybersecurity-Skills 给出的答案是不要一次给全部只在需要时给需要的那部分。渐进式披露三层按需加载结构每个技能都是一个独立目录内容被刻意拆分为三个成本递增的层级以 skills/performing-memory-forensics-with-volatility3/SKILL.md 为例skills/performing-memory-forensics-with-volatility3/ ├── SKILL.md ← 第1层YAML 元数据 第2层Markdown 工作流 ├── references/ ← 第3层深度技术参考资料 └── scripts/ ← 第3层可运行的辅助脚本第 1 层约 30 token 的元数据名片每个技能 SKILL.md 开头的 YAML frontmatter 是一张极简名片--- name: performing-memory-forensics-with-volatility3 description: Analyze volatile memory (RAM) dumps using the Volatility 3 framework to extract processes, connections, credentials... domain: cybersecurity subdomain: digital-forensics tags: [forensics, memory-forensics, volatility, incident-response] mitre_attack: [T1005, T1074, T1119, T1070] ---AI 只读这一段约 30 token就能判断这个技能是干嘛的、什么场景该用、对应哪些 ATTCK 技术。description字段特意写成关键词密集的一句话就是为了供 Agent 做语义匹配。第 2 层500–2000 token 的完整工作流命中候选后Agent 才加载 Markdown 正文的四个固定章节章节作用When to Use触发条件——该不该激活这个技能Prerequisites所需工具、权限与环境准备Workflow带命令和决策点的分步执行指南Verification如何确认执行成功、结果如何映射到框架第 3 层references 与 scripts 深层材料只有执行中真正需要时如查 API 细节、跑辅助脚本才会触达 references/ 与 scripts/ 目录进一步摊薄平均开销。 三层加载的成本比约为30 : 1000 : 按需——绝大多数技能一生只被扫过第 1 层。实战推演从一句提问到专家级排查当用户问出 分析这个内存转储里的凭证窃取迹象 时Agent 内部经历四个步骤全库扫描遍历 817 个技能的 frontmatter每个约 30 token通过 tags、description、domain 匹配出 12 个相关候选精选加载只完整加载 Top 3 匹配技能按 Workflow 执行运行 Volatility3 插件、检查 LSASS 访问模式、关联事件日志证据按 Verification 校验确认 IOC并把发现映射到 ATTCK T1003Credential Dumping。没有技能库时Agent 只能靠猜命令、漏关键步骤有了技能库它遵循的是一位资深 DFIR 分析师同款的操作手册。为了让单次全库扫描高效可行仓库还预生成了 index.json——一份约 236 KB 的全量技能索引按name / description / domain / path结构化组织 817 条记录Agent 只需读这一个文件即可完成第 1 层检索无需逐个打开目录。一致性从何而来标准化 自动校验渐进式披露的前提是每一层都规整可预测。该库遵循 agentskills.io 开放标准并自带校验工具tools/validate-skill.py提交前检查 frontmatter 是否完整必填字段、kebab-case 命名、标签数量等tools/agentskills-skill.schema.json机器可读的模式定义保证 817 个技能结构一致。统一的结构意味着 AI 不需要学习每个技能的格式差异30 token 的扫描成本才能稳定成立。技能与 6 大框架的映射关系另见 mappings/README.md 与 docs/mitre-f3-mapping.md。快速上手把技能库指向你的 AI Agent git clone https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skills cd Anthropic-Cybersecurity-Skills随后让支持 agentskills.io 标准的平台如 Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI 等 26 平台指向skills/目录即可零额外配置。项目全貌与 29 个领域明细可参考 README.md。总结30 token 背后的设计哲学设计点做法收益元数据名片30 token 级 frontmatter单次扫描全库不爆上下文分层正文When to Use → Workflow → Verification按需加载平均成本最低深度材料后置references/ 与 scripts/ 独立成层只有真需要才付出成本预生成索引index.json一文件完成全库检索标准 校验tools/ 自动化把关817 个技能结构一致可预期渐进式披露的本质是把人类专家查手册的行为翻译成 AI 可执行的成本模型先花小钱翻目录再花大钱读正文。这套架构让 Anthropic-Cybersecurity-Skills 成为极少数能把资深安全分析师的完整工作流、以 AI 原生方式规模化装载的开源技能库。【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

导航工程实习全流程解析:GNSS控制网与RTK放样实战 2026/9/1 13:50:49

导航工程实习全流程解析:GNSS控制网与RTK放样实战

简介:武汉大学测绘学院19级导航工程第三学期专业实习的完整资料包,面向测绘、卫星导航相关专业学生,也适合需要学习卫星导航数据质量分析的开发者。实习内容围绕卫星导航接收机观测数据展开,配套C#语言自编程序可实现数据利用率统…

阅读更多 →
奇安信运维工程师笔试复盘:安全厂商的运维考什么? 2026/9/1 13:50:49

奇安信运维工程师笔试复盘:安全厂商的运维考什么?

2020年秋招,我投的是奇安信运维工程师。说实话,点开笔试链接之前,我心里对这家公司的试卷是有预期的——毕竟是安全公司,考的大概率是渗透、Web漏洞、攻防那一套。结果题目刷下来才发现,自己只猜对了一半:卷…

阅读更多 →
系统“帅不过三秒”现象解析:冷启动、峰值压力与稳定性排查指南 2026/9/1 13:50:49

系统“帅不过三秒”现象解析:冷启动、峰值压力与稳定性排查指南

“肺雾正男帅不过三秒”这类表达,在技术人之间早就不是单纯的网络梗。它描述的是一个非常熟悉的场面:某个服务或者某场演示,开场时响应很快、页面正常、数据正确,看起来一切都很优雅,但三秒钟之后,接口开始…

阅读更多 →
如何设计数小时专注?从注意力管理到编程音乐 2026/9/1 13:50:49

如何设计数小时专注?从注意力管理到编程音乐

“黑客如何保持数小时专注?”——每次看到类似标题,我都有点想点进去,但看完又总觉得缺了点什么。缺的是:它把专注描述成了一种近乎超自然的天赋,而忽略了背后真正可复制的部分。 在流行叙事里,黑客好像永…

阅读更多 →
好未来基础平台研发岗秋招笔试复盘:操作系统、网络与编程题全解析 2026/9/1 13:50:49

好未来基础平台研发岗秋招笔试复盘:操作系统、网络与编程题全解析

2023年秋天我参加了好未来的秋招笔试,投的是基础平台研发岗。当时整个流程走得挺紧凑,笔试安排在简历筛选之后,线上统一进行,时间大概两个小时。那段时间我前后参加了不少公司的笔试,好未来这套题给我留下的印象很深刻…

阅读更多 →
3 步完成零样本语音克隆:让 AI 免费商用你的声音 2026/9/1 13:47:47

3 步完成零样本语音克隆:让 AI 免费商用你的声音

3 步完成零样本语音克隆:让 AI 免费商用你的声音 【免费下载链接】OpenVoice Instant voice cloning by MIT and MyShell. Audio foundation model. 项目地址: https://gitcode.com/GitHub_Trending/op/OpenVoice 你只有一段十几秒的录音,OpenVoi…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞