新闻详情

新闻详情

首页 / 资讯中心 / 详情

辅助脚本最佳实践:Anthropic-Cybersecurity-Skills的scripts目录怎么写

发布时间:2026/9/16 19:53:11来源:尧图网络
辅助脚本最佳实践:Anthropic-Cybersecurity-Skills的scripts目录怎么写
辅助脚本最佳实践Anthropic-Cybersecurity-Skills的scripts目录怎么写【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-SkillsAnthropic-Cybersecurity-Skills是一个包含817 个结构化网络安全技能的开源库每个技能都映射到 MITRE ATTCK、NIST CSF 2.0 等 6 大安全框架。除了 SKILL.md 里的操作指南技能目录中还可以放一个scripts 目录存放真正能跑起来的辅助脚本helper scripts——这是 AI Agent 从只会说到能动手的关键。本文带你读懂这个项目 scripts 目录的设计模式总结出一套可直接套用的辅助脚本最佳实践帮你的 Agent 技能更专业、更易维护。为什么技能里要配辅助脚本一个技能skill通常由文档 工具两部分组成SKILL.md告诉 AI Agent 什么时候用、怎么用流程性知识scripts/ 目录提供可以直接执行的脚本实操性能力官方贡献指南 CONTRIBUTING.md 明确列出scripts/process.py是技能的标准可选组件之一要求是真正能跑通的辅助脚本Real working helper script。举个直观的例子skills/analyzing-browser-forensics-with-hindsight/scripts/process.py 只有 31 行就能解析 Chrome 浏览器历史数据库输出带访问记录、下载记录的 JSON 报告——这正是 Agent 在事件响应中需要的一手证据。scripts 目录的标准结构与命名以典型的完整技能 skills/analyzing-browser-forensics-with-hindsight/ 为例目录结构如下文件/目录作用SKILL.md技能元数据 操作指南必需scripts/agent.py完整版辅助脚本含交互分析逻辑scripts/process.py精简版脚本单次任务快速出结果references/深度参考文档API、标准、工作流assets/template.md可直接填写的检查表/报告模板两个命名习惯值得注意agent.py功能完整、带可疑行为检测逻辑的版本适合复杂分析process.py轻量单任务版本一条命令出 JSON 结果 两种脚本可以并存Agent 会根据任务复杂度自动选择调用哪一个。辅助脚本编写的 6 条最佳实践下面每条都来自仓库中的真实脚本建议直接照搬。1️⃣ 只依赖 Python 标准库零安装即用所有 scripts 都遵循Python 3.8、stdlib only原则。以浏览器取证脚本为例agent.py 的导入部分只有import os import sys import json import sqlite3 import datetime零第三方依赖意味着任何平台上python scripts/agent.py直接就能跑Agent 不需要先折腾环境。2️⃣ 对证据文件坚持只读访问取证脚本绝不能改动原始证据。仓库中的脚本统一使用 SQLite 只读模式conn sqlite3.connect(ffile:{db_path}?modero, uriTrue)见 agent.py。这个细节看似小却是数字取证的基本职业底线。3️⃣ 输出结构化结果JSON 或带标记的日志脚本输出要么是可被程序消费的报告要么是带前缀标记的清晰日志JSON 报告process.py 把访问记录、下载记录写入browser_forensics.json供后续流程继续处理日志前缀[*]表示进度、[!]表示提醒、[type]标注发现类型例如print(f [{f[type]}] {f.get(url, f.get(path, ))})Agent 解析这类输出非常高效报告可读性也强。4️⃣ 错误要降级而不是崩溃真实取证现场数据经常残缺。脚本的做法是捕获异常后把错误信息作为一条记录放进结果集而不是直接抛栈退出参考 agent.py 的except sqlite3.Error分支。这样单个文件损坏不会毁掉整场分析。5️⃣ 用 LIMIT 给结果集封顶浏览器历史动辄几十万条全量塞给 Agent 没有意义。脚本统一限制条数ORDER BY v.visit_time DESC LIMIT 5000只保留最新、最有价值的记录既控制输出体积又保证时效性。6️⃣ 内置检测逻辑输出发现而不只是数据高级玩法是脚本直接给出研判结论。extracting-config-from-agent-tesla-rat/scripts/agent.py 内置了 Agent Tesla RAT 的字符串特征、命名空间特征库再配合分块哈希计算agent.py一次运行就能同时输出文件指纹 恶意特征命中情况——把分析压缩成了一步。写完之后用内置工具校验你的技能scripts 目录只是技能的加分项真正的门槛在 SKILL.md 元数据。提交前务必跑一遍仓库自带的校验脚本说明见 tools/README.md# 校验单个技能 python tools/validate-skill.py skills/my-new-skill/ # 校验全部技能 python tools/validate-skill.py --alltools/validate-skill.py 会检查 name 是否为 kebab-case、description 是否不少于 50 字符、subdomain 是否在允许列表中等关键项元数据规范还由 tools/agentskills-skill.schema.json 定义两者共同保证技能符合 agentskills.io 开放标准。 动手清单准备给自己的技能加 scripts 目录时对照检查脚本放在skills/技能名/scripts/下命名为process.py或agent.py只用 Python 3.8 标准库任何平台免安装可运行证据文件一律只读访问modero输出 JSON 报告或带[*]/[!]前缀的结构化日志异常捕获后降级为错误记录不中断整体流程查询结果加 LIMIT避免输出爆炸如适用内置特征库/检测逻辑直接输出发现跑通python tools/validate-skill.py再提交掌握这套模式你的技能就和仓库里那 817 个生产级技能一样既有专家级的文档指引又有开箱即用的可执行辅助脚本。【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

使用 Cilium 为 CloudNativePG PostgreSQL 实例实施 Kubernetes Pod 网络隔离 2026/9/16 20:35:18

使用 Cilium 为 CloudNativePG PostgreSQL 实例实施 Kubernetes Pod 网络隔离

使用 Cilium 为 CloudNativePG PostgreSQL 实例实施 Kubernetes Pod 网络隔离 【免费下载链接】cloudnative-pg The most popular Kubernetes Operator for PostgreSQL. 项目地址: https://gitcode.com/GitHub_Trending/cl/cloudnative-pg Cilium 是基于 eBPF 的云原生网…

阅读更多 →
tsParticles CLI 构建体系深潜:@tsparticles/cli-command-build-bundle-rollup 的 Rollup 打包子命令实现与集成解析 2026/9/16 20:35:18

tsParticles CLI 构建体系深潜:@tsparticles/cli-command-build-bundle-rollup 的 Rollup 打包子命令实现与集成解析

tsParticles CLI 构建体系深潜:tsparticles/cli-command-build-bundle-rollup 的 Rollup 打包子命令实现与集成解析 【免费下载链接】tsparticles tsParticles - Easily create highly customizable JavaScript particles effects, confetti explosions and firewor…

阅读更多 →
sealed-secrets 开发者指南:从开发环境搭建到 Controller/Kubeseal 构建测试与 git-hooks 规范 2026/9/16 20:35:18

sealed-secrets 开发者指南:从开发环境搭建到 Controller/Kubeseal 构建测试与 git-hooks 规范

sealed-secrets 开发者指南:从开发环境搭建到 Controller/Kubeseal 构建测试与 git-hooks 规范 【免费下载链接】sealed-secrets A Kubernetes controller and tool for one-way encrypted Secrets 项目地址: https://gitcode.com/GitHub_Trending/se/sealed-secr…

阅读更多 →
WebRTC音频传输全链路解析:从采集到播放的实战指南 2026/9/16 20:35:18

WebRTC音频传输全链路解析:从采集到播放的实战指南

1. 为什么我要从“采集”讲到“播放”做 WebRTC 音频传输,最容易被忽视的一件事是:WebRTC 不是一个音频库,而是一整套实时通信协议栈。很多新手第一次接触 WebRTC,以为只要拿到getUserMedia的音频流,丢给RTCPeerConnec…

阅读更多 →
UE材质图表大全:用节点从零搭建动态水材质 2026/9/16 20:35:18

UE材质图表大全:用节点从零搭建动态水材质

在UE里做水,我第一次做出来的是巨大的果冻。后来做出来的是蓝色玻璃。再后来才意识到,问题不在于贴图不够清晰,也不在于节点懂得少,而是我没搞清楚一张UE水材质到底要同时负责几件事。这篇是我计划里的"UE材质图表大全"…

阅读更多 →
把 Continue 插件的 config.yaml 里 apiBase 改到 TaoToken,IDEA 中 Qwen2.5-Coder 照常跑代码生成 2026/9/16 20:32:18

把 Continue 插件的 config.yaml 里 apiBase 改到 TaoToken,IDEA 中 Qwen2.5-Coder 照常跑代码生成

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞