AI 代理安全技能库开源
社区项目整理了 817 个生产级网络安全技能,覆盖 29 个安全域,支持 26 种以上 AI 平台调用。做 AI 安全代理或自动化渗透测试的团队可直接复用,省去从零构建技能库的成本。
817 structured cybersecurity skills for AI agents · Mapped to 6 frameworks: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF & MITRE F3 (Fight Fraud) · agentskills.io standard · Works with Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI & 20+ platforms · 29 security domains · Apache 2.0
目前安全领域的 AI 代理大多各自为战,技能定义缺乏统一标准,Palo Alto 的 Cortex XSIAM 或微软 Security Copilot 都是闭源生态。这个库的价值在于把 MITRE ATT&CK、NIST 等 6 大框架映射到可执行代码,让中小团队也能搭出企业级安全代理。
与 OpenAI 的 GPTs 或 LangChain 的 toolkits 相比,它的差异化在于深度覆盖攻防双用场景,包括 C2 通信、钓鱼模拟等敏感操作,且明确标注了法律边界。
如果你正在做安全自动化(SOAR)或想给现有 AI 代理增加安全能力,这是目前最完整的开源起点,建议优先看 PowerShell 和 Python 的技能封装方式,比自己写 wrapper 省至少两周时间。
AI安全代理技能基础设施的标准制定者与最大开源技能库
独特价值:唯一覆盖29安全域、6大框架映射、26+平台兼容的网络安全技能标准