<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Cybersecurity Skills on KnightLi的博客</title>
        <link>https://knightli.com/tags/cybersecurity-skills/</link>
        <description>Recent content in Cybersecurity Skills on KnightLi的博客</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh-cn</language>
        <lastBuildDate>Mon, 22 Jun 2026 08:05:45 +0800</lastBuildDate><atom:link href="https://knightli.com/tags/cybersecurity-skills/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>Anthropic Cybersecurity Skills 怎么用：给 AI Agent 加安全分析技能库</title>
        <link>https://knightli.com/2026/06/22/anthropic-cybersecurity-skills-ai-agent-guide/</link>
        <pubDate>Mon, 22 Jun 2026 08:05:45 +0800</pubDate>
        
        <guid>https://knightli.com/2026/06/22/anthropic-cybersecurity-skills-ai-agent-guide/</guid>
        <description>&lt;p&gt;&lt;code&gt;mukul975/Anthropic-Cybersecurity-Skills&lt;/code&gt; 是一个面向 AI Agent 的网络安全技能库。README 里写到它包含 754 个结构化 cybersecurity skills，并映射到 MITRE ATT&amp;amp;CK、NIST CSF、MITRE ATLAS、D3FEND、NIST AI RMF 等框架。&lt;/p&gt;
&lt;p&gt;项目地址：&lt;/p&gt;
&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/mukul975/Anthropic-Cybersecurity-Skills&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;https://github.com/mukul975/Anthropic-Cybersecurity-Skills&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;安装方式&#34;&gt;安装方式
&lt;/h2&gt;&lt;p&gt;推荐方式是用 &lt;code&gt;npx&lt;/code&gt; 添加：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;npx skills add mukul975/Anthropic-Cybersecurity-Skills
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;也可以直接克隆仓库：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;cd&lt;/span&gt; Anthropic-Cybersecurity-Skills
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id=&#34;技能目录长什么样&#34;&gt;技能目录长什么样
&lt;/h2&gt;&lt;p&gt;README 给出的结构示例：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;5
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;6
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;7
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;8
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;9
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;skills/performing-memory-forensics-with-volatility3/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;├── SKILL.md
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;├── references/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;│   ├── standards.md
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;│   └── workflows.md
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;├── scripts/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;│   └── process.py
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;└── assets/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    └── template.md
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;一个 skill 通常包含：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;YAML frontmatter。&lt;/li&gt;
&lt;li&gt;使用条件。&lt;/li&gt;
&lt;li&gt;前置要求。&lt;/li&gt;
&lt;li&gt;分步 workflow。&lt;/li&gt;
&lt;li&gt;验证方法。&lt;/li&gt;
&lt;li&gt;参考资料和脚本。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;适合什么任务&#34;&gt;适合什么任务
&lt;/h2&gt;&lt;p&gt;它适合防御和分析类任务，例如：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;内存取证。&lt;/li&gt;
&lt;li&gt;Windows 事件日志分析。&lt;/li&gt;
&lt;li&gt;凭据访问行为排查。&lt;/li&gt;
&lt;li&gt;安全告警分流。&lt;/li&gt;
&lt;li&gt;威胁建模和框架映射。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;README 里的例子是让 Agent 分析内存 dump，Agent 会先扫描技能 frontmatter，再加载最相关的几个 skill，然后按 workflow 执行。&lt;/p&gt;
&lt;h2 id=&#34;使用边界&#34;&gt;使用边界
&lt;/h2&gt;&lt;p&gt;这类安全技能库一定要放在授权环境里使用。建议用于：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;自己的实验环境。&lt;/li&gt;
&lt;li&gt;企业内部授权检测。&lt;/li&gt;
&lt;li&gt;蓝队分析、取证和合规整理。&lt;/li&gt;
&lt;li&gt;学习 MITRE、NIST 等安全框架。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;不要把它用于未授权目标。AI Agent 有了技能库以后，执行动作会更系统，越是这样越要明确权限边界、日志记录和人工复核。&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
