Anthropic Cybersecurity Skills (mukul975)

Ссылка: https://github.com/mukul975/Anthropic-Cybersecurity-Skills · Apache-2.0 · 27k★ (на 05.08) · автор mahipal/mukul975.

⚠️ Название вводит в заблуждение: «Anthropic» в имени — но это проект частного лица, к Anthropic отношения НЕ имеет (не официальный).

Что это

817 «скиллов» по кибербезопасности для AI-агентов в формате agentskills.io (совместим с Claude Code — оформлено как plugin/marketplace). Каждый скилл = пошаговая методичка под одну задачу: инструменты, порядок действий, трактовка результата + маппинг на 6 фреймворков (MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF, MITRE F3). 29 доменов. У автора рядом: Privacy-Data-Protection-Skills (282, GDPR/HIPAA), awesome-cyber-skills, awesome-security.

Направленность (3 лагеря)

  • 🔴 Offensive (red team/pentest): abusing-dpapi, shadow-credentials, AD ACL abuse, post-exploitation, C2-анализ (Cobalt Strike).
  • 🔵 Defensive (blue team) — самое применимое для инфры Сергея: форензика (образы дисков, разбор malware Ghidra/apktool, browser/Docker forensics), мониторинг/threat-hunting (анализ логов Linux audit/Azure/K8s/DNS, IOC, kill chain), incident response (фишинг по email-заголовкам, attribution).
  • 🟢 Compliance/governance: CMMC, NIST CSF 2.0, NIST AI RMF.

Аудит качества (проверено 05.08, 2 скилла + agent.py)

  • Контент грамотный и точный, не AI-слоп: корректный frontmatter, legal-заметки про rules-of-engagement, реальные инструменты и framework-маппинг.
  • Каждый скилл несёт scripts/agent.pyисполняемый operator-helper. Проверен (abusing-dpapi): код чистый — перечисляет артефакты в указанном пользователем профиле, вызывает реальные тулзы (SharpDPAPI/impacket) с аргументами. Нет malware, скрытых сетевых вызовов, обфускации, C2/эксфильтрации. Размеры agent.py разные по скиллам → уникальный код, не копипаст.

Как использовать (рекомендация)

  • НЕ ставить целиком как плагин в рабочий Claude Code на Forge: 817 скиллов, часть offensive, agent.py реально запускает боевой тулинг (Mimikatz/SharpDPAPI/LaZagne) — в проде лишнее и рискованное.
  • Брать точечно нужный скилл под конкретную задачу. Приоритет — defensive/forensics/compliance (анализ логов своих серверов, hardening, IR, форензика).
  • Offensive-часть — только для авторизованного пентеста собственной инфры.
  • Проверено 2 скилла из 817; ручной аудит всех невозможен — читать SKILL.md + agent.py перед активацией каждого.

Связано: awesome-claude-code, security.