<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>MITRE ATT&amp;CK on KnightLi的博客</title>
        <link>https://knightli.com/zh-tw/tags/mitre-attck/</link>
        <description>Recent content in MITRE ATT&amp;CK on KnightLi的博客</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh-tw</language>
        <lastBuildDate>Mon, 22 Jun 2026 08:05:45 +0800</lastBuildDate><atom:link href="https://knightli.com/zh-tw/tags/mitre-attck/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>Anthropic Cybersecurity Skills 怎麼用：給 AI Agent 加安全分析技能庫</title>
        <link>https://knightli.com/zh-tw/2026/06/22/anthropic-cybersecurity-skills-ai-agent-guide/</link>
        <pubDate>Mon, 22 Jun 2026 08:05:45 +0800</pubDate>
        
        <guid>https://knightli.com/zh-tw/2026/06/22/anthropic-cybersecurity-skills-ai-agent-guide/</guid>
        <description>&lt;p&gt;&lt;code&gt;mukul975/Anthropic-Cybersecurity-Skills&lt;/code&gt; 是一個面向 AI Agent 的網路安全技能庫。README 裡寫到它包含 754 個結構化 cybersecurity skills，並映射到 MITRE ATT&amp;amp;CK、NIST CSF、MITRE ATLAS、D3FEND、NIST AI RMF 等框架。&lt;/p&gt;
&lt;p&gt;專案地址：&lt;/p&gt;
&lt;p&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/mukul975/Anthropic-Cybersecurity-Skills&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;https://github.com/mukul975/Anthropic-Cybersecurity-Skills&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;安裝方式&#34;&gt;安裝方式
&lt;/h2&gt;&lt;p&gt;推薦方式是用 &lt;code&gt;npx&lt;/code&gt; 新增：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;npx skills add mukul975/Anthropic-Cybersecurity-Skills
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;也可以直接克隆倉庫：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&lt;span class=&#34;nb&#34;&gt;cd&lt;/span&gt; Anthropic-Cybersecurity-Skills
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id=&#34;技能目錄長什麼樣&#34;&gt;技能目錄長什麼樣
&lt;/h2&gt;&lt;p&gt;README 給出的結構範例：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;div class=&#34;chroma&#34;&gt;
&lt;table class=&#34;lntable&#34;&gt;&lt;tr&gt;&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code&gt;&lt;span class=&#34;lnt&#34;&gt;1
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;2
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;3
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;4
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;5
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;6
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;7
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;8
&lt;/span&gt;&lt;span class=&#34;lnt&#34;&gt;9
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class=&#34;lntd&#34;&gt;
&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;skills/performing-memory-forensics-with-volatility3/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;├── SKILL.md
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;├── references/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;│   ├── standards.md
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;│   └── workflows.md
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;├── scripts/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;│   └── process.py
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;└── assets/
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    └── template.md
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;一個 skill 通常包含：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;YAML frontmatter。&lt;/li&gt;
&lt;li&gt;使用條件。&lt;/li&gt;
&lt;li&gt;前置要求。&lt;/li&gt;
&lt;li&gt;分步 workflow。&lt;/li&gt;
&lt;li&gt;驗證方法。&lt;/li&gt;
&lt;li&gt;參考資料和腳本。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;適合什麼任務&#34;&gt;適合什麼任務
&lt;/h2&gt;&lt;p&gt;它適合防禦和分析類任務，例如：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;記憶體取證。&lt;/li&gt;
&lt;li&gt;Windows 事件日誌分析。&lt;/li&gt;
&lt;li&gt;憑據存取行為排查。&lt;/li&gt;
&lt;li&gt;安全告警分流。&lt;/li&gt;
&lt;li&gt;威脅建模和框架映射。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;README 裡的例子是讓 Agent 分析記憶體 dump，Agent 會先掃描技能 frontmatter，再載入最相關的幾個 skill，然後按 workflow 執行。&lt;/p&gt;
&lt;h2 id=&#34;使用邊界&#34;&gt;使用邊界
&lt;/h2&gt;&lt;p&gt;這類安全技能庫一定要放在授權環境裡使用。建議用於：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;自己的實驗環境。&lt;/li&gt;
&lt;li&gt;企業內部授權檢測。&lt;/li&gt;
&lt;li&gt;藍隊分析、取證和合規整理。&lt;/li&gt;
&lt;li&gt;學習 MITRE、NIST 等安全框架。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;不要把它用於未授權目標。AI Agent 有了技能庫以後，執行動作會更系統，越是這樣越要明確權限邊界、日誌記錄和人工複核。&lt;/p&gt;
</description>
        </item>
        
    </channel>
</rss>
