新闻详情

新闻详情

首页 / 资讯中心 / 详情

2026路线图前瞻:从817到1000+ AI网络安全技能——Anthropic-Cybersecurity-Skills的下一站

发布时间:2026/9/17 20:58:55来源:尧图网络
2026路线图前瞻:从817到1000+ AI网络安全技能——Anthropic-Cybersecurity-Skills的下一站
2026路线图前瞻从817到1000 AI网络安全技能——Anthropic-Cybersecurity-Skills的下一站【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-SkillsAnthropic-Cybersecurity-Skills是目前最大的开源网络安全技能库专为 AI Agent 而生内置817 个结构化安全技能、覆盖29 个安全领域并将每个技能统一映射到 MITRE ATTCK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF 和 MITRE F3六大框架。2026 年它正朝着 1000 技能、多语言化和全框架版本追踪的目标快速演进。本文带你提前看清它的下一站。 成长曲线从 734 到 817只用了两个月回看发布历史增长速度一目了然版本时间技能数亮点v1.0.02026-03-1173426 个领域 · ATTCK NIST CSF 2.0 映射 · Navigator 图层当前main2026-0881729 个领域 · 新增 ATLAS、D3FEND、AI RMF、F3 四大框架映射两个月净增83 个技能且每个技能都带有完整的工作流、验证步骤与框架 ID——这不是堆数量而是沿着框架矩阵逐个填空。按这个节奏1000 技能在 2026 年内落地几乎只是时间问题。完整技能清单可直接查阅仓库根目录的机器可读索引index.json当前记录total_skills: 817。️ 1000 路线图四大方向前瞻方向一补齐短板领域从 29 域走向更均衡的矩阵README 中已明确点名最需要社区补强的方向Deception Technology欺骗技术目前仅 6 个技能蜜罐令牌、金丝雀令牌、入侵检测Compliance Governance合规治理9 个技能NIST 800-30、CMMC、HIPAA、TPRMHardware Firmware Security硬件与固件安全仅 4 个技能CHIPSEC/UEFI、Secure Boot、TPM、bootkit 狩猎参照头部领域云安全 66 个、威胁狩猎 58 个、威胁情报 52 个的密度这三大洼地正是 183 个缺口技能最可能诞生的地方。方向二框架版本追踪——ATTCK v19 拆分与 F3 持续更新2026 年最值得关注的两件事MITRE ATTCK v192026-04-28 发布将 Defense Evasion 拆分为Stealth隐蔽与Defense Impairment防御削弱两个新战术。仓库已按 v19.1 完成 754/754 技能重映射见 README.md 中的战术统计表。MITRE F3 v1.12026-04-09新增 Positioning 与 Monetization 两大欺诈专属战术仓库已完成94 个欺诈相关技能的映射全部 123 个 F3 技术 ID 均对照上游 STIX bundle 校验映射规范见 docs/mitre-f3-mapping.md。ATTCK 覆盖度可用仓库随附的 Navigator 图层可视化mappings/attack-navigator-layer.json。方向三多语言化——SKILL.es.md 只是开始细心的读者会发现部分技能目录中已出现SKILL.es.md西班牙语版例如skills/performing-memory-forensics-with-volatility3/SKILL.md同目录下的SKILL.es.md随着 1000 技能逼近多语言技能文档SKILL.lang.md约定大概率成为官方路线图的一部分让全球团队的 Agent 都能母语加载专家工作流。方向四平台生态持续扩容26 平台零配置接入项目遵循 agentskills.io 开放标准任何兼容平台都能直接加载。当前已支持 Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI、Devin、LangChain 等 26 平台。技能规模翻倍后渐进式披露架构每个技能 frontmatter 仅约 30 token 供扫描将保证 Agent 一次遍历全部 1000 技能而不撑爆上下文窗口——这是规模化的关键底座。 快速体验当前版本零安装成本一条命令接入你的 Agent 工作流npx skills add mukul975/Anthropic-Cybersecurity-Skills以分析内存转储中的凭据窃取为例Agent 会扫描全部技能 frontmatter → 命中performing-memory-forensics-with-volatility3等候选 → 按其中 Workflow 逐步执行 Volatility3 插件 → 用 Verification 部分核对结果并映射到 ATTCK T1003。没有技能时它靠猜有了技能它像资深 DFIR 分析师一样干活。 如何参与下一个 200的建设项目明确欢迎社区贡献且审核周期承诺48 小时内完成新增技能按 CONTRIBUTING.md 模板创建skills/your-skill-name/SKILL.md正文必须包含 When to Use / Prerequisites / Workflow / Verification 四大章节提交前自检仓库自带纯标准库的校验脚本无需安装任何依赖python tools/validate-skill.py skills/my-new-skill/脚本会检查 YAML frontmatter、kebab-case 命名1–64 字符、subdomain 合法性等规范定义见 tools/agentskills-skill.schema.json提交 PR标题格式固定为Add skill: your-skill-name改进现有技能补充框架映射、修正工作流、贡献脚本与模板同样被鼓励 小结为什么值得持续跟踪唯一性开源界唯一做到一个技能、六个合规框架全覆盖的技能库成长性两个月 83 技能1000 在望F3 等 2026 新框架第一时间跟进可参与性验证工具、贡献模板、48 小时审核承诺门槛低到会写 Markdown 就能提 PR如果你正在用 AI Agent 做安全运营、威胁狩猎或渗透测试建议把本项目加入你的长期观察清单——下一个 200 个技能里也许就有你贡献的那一个。【免费下载链接】Anthropic-Cybersecurity-Skills817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATTCK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 20 platforms · 29 security domains · Apache 2.0项目地址: https://gitcode.com/GitHub_Trending/an/Anthropic-Cybersecurity-Skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

卡尔曼滤波与矩阵分析:RM电控状态估计的数学基础 2026/9/17 21:41:14

卡尔曼滤波与矩阵分析:RM电控状态估计的数学基础

做RM电控的兄弟应该都有这种感觉:调云台稳像或者做IMU姿态解算的时候,绕不开卡尔曼滤波这道坎。我在整理中科大RM电控合集的时候,特意把卡尔曼滤波前瞻和矩阵分析基础放到一起讲,原因是很多人看公式直接被符号劝退:F、…

阅读更多 →
2026年入行嵌入式怎么学?从单片机到Linux的硬核路线 2026/9/17 21:41:14

2026年入行嵌入式怎么学?从单片机到Linux的硬核路线

先说结论:如果有人跟你说,26年入行嵌入式不用学Linux、不用碰驱动、不用懂内核,先把单片机焊明白就行,那你大概率会在这个行业里多走两年弯路。嵌入式这个行当,过去几年被各种“高薪”“缺口大”的帖子吹得有点失真&am…

阅读更多 →
嵌入式Linux实战:从开发板启动到LED服务部署 2026/9/17 21:41:14

嵌入式Linux实战:从开发板启动到LED服务部署

1. 这条学习路线不是“学完Linux就能做嵌入式”,而是“用Linux撬动真实硬件系统”我带过三届嵌入式方向的校企联合实训班,每年都有至少15个学生卡在“学了半年Ubuntu命令和C语言,却连一块开发板的串口都驱动不起来”这个节点上。他们不是不努…

阅读更多 →
Gutenberg 导航块共享组件指南:Navigation Link 与 Navigation Submenu 的统一控制层实现 2026/9/17 21:41:14

Gutenberg 导航块共享组件指南:Navigation Link 与 Navigation Submenu 的统一控制层实现

Gutenberg 导航块共享组件指南:Navigation Link 与 Navigation Submenu 的统一控制层实现 【免费下载链接】gutenberg The Block Editor project for WordPress and beyond. Plugin is available from the official repository. 项目地址: https://gitcode.com/Gi…

阅读更多 →
国产操作系统下DBeaver安装配置与驱动管理实战指南 2026/9/17 21:41:14

国产操作系统下DBeaver安装配置与驱动管理实战指南

这些年我在国产环境里折腾数据库客户端,踩过的坑比写过的SQL还多。尤其是国产通信设备的运维终端,装个数据库工具经常搞到怀疑人生——命令行版功能太裸,图形界面工具又动不动缺依赖、启动闪退。后来换到 DBeaver,这些问题基本一次…

阅读更多 →
新加坡模型 AI 治理框架(Agentic AI)合规映射实战:用 Agent Governance Toolkit 落地四大支柱 2026/9/17 21:38:13

新加坡模型 AI 治理框架(Agentic AI)合规映射实战:用 Agent Governance Toolkit 落地四大支柱

新加坡模型 AI 治理框架(Agentic AI)合规映射实战:用 Agent Governance Toolkit 落地四大支柱 【免费下载链接】agent-governance-toolkit AI Agent Governance Toolkit — Policy enforcement, zero-trust identity, execution sandboxing, …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞