Cybersecurity Skills

여섯 개 보안 프레임워크에 매핑한 818개 스킬 묶음

npx skills add mukul975/Anthropic-Cybersecurity-Skills

에이전트에게 보안 분석 절차를 알려 주는 스킬 818개를 34개 보안 영역으로 나눠 담은 저장소입니다. 각 스킬은 공개 스킬 표준을 따르고 마이터 어택과 NIST CSF 2.0, 마이터 아틀라스, D3FEND, NIST AI RMF, 마이터 F3 여섯 프레임워크 중 주제에 맞는 것에 매핑돼 있습니다. 메모리 덤프에서 어떤 플러그인을 돌릴지, 어떤 탐지 규칙이 무슨 공격을 잡는지 같은 판단을 에이전트가 바로 꺼내 쓰게 하려는 목적입니다. 앤스로픽과 무관한 커뮤니티 프로젝트라고 저장소가 직접 밝히고 있고, 공격 기법이 섞여 있어 허가받은 대상에만 쓰라는 조건이 붙어 있습니다.

판단

이럴 때 씁니다

  • 보안 조사 절차를 에이전트에게 구조화해 넘겨야 할 때
  • 프레임워크 매핑이 붙은 절차 문서가 필요할 때
  • 허가받은 대상에 대한 점검 작업을 반복해야 할 때

이럴 땐 쓰지 마세요

  • 허가 없는 대상에는 쓸 수 없습니다. 공격 기법이 섞여 있습니다
  • 앤스로픽 공식 자료가 아니라 개인이 만든 커뮤니티 저장소입니다
  • 스킬이 818개라 전부 넣으면 맥락이 넘칩니다

차별점

  • 스킬 818개를 34개 보안 영역으로 나눠 담았습니다.
  • 마이터 어택과 NIST CSF 를 비롯한 여섯 개 프레임워크에 매핑돼 있습니다.
  • 공개 스킬 표준을 따라 여러 코딩 도구에서 그대로 읽힙니다.

워크플로

  1. 01스킬 설치 명령으로 저장소를 붙입니다.
  2. 02다루는 영역에 해당하는 스킬만 고릅니다.
  3. 03에이전트에게 조사 대상과 허가 범위를 명시합니다.
  4. 04스킬에 적힌 절차대로 실행하게 하고 결과를 사람이 검토합니다.

주요 명령

명령설명
npx skills add mukul975/Anthropic-Cybersecurity-Skills스킬 규격을 지원하는 에이전트에 설치합니다.
git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git저장소를 직접 받아 필요한 스킬만 골라 씁니다.

함정

설치 전에 확인하세요

  • 앤스로픽과 무관한 커뮤니티 프로젝트입니다. 이름 때문에 공식 자료로 오해하기 쉽습니다.
  • 레드팀 C2 와 피싱 모의, 익스플로잇 같은 양날의 기법이 들어 있습니다. 소유하거나 명시적 서면 허가를 받은 시스템에만 쓰라는 조건이 저장소에 붙어 있습니다.
  • 818개를 통째로 붙이면 맥락 예산을 잡아먹습니다. 다루는 영역만 골라 넣는 편이 낫습니다.
  • 프레임워크 매핑은 주제에 맞는 것만 붙습니다. 모든 스킬이 여섯 개 전부에 매핑돼 있지는 않습니다.

비교

보안 지식을 에이전트에 넣는 방법은 보통 문서를 통째로 물리거나 검색을 붙이는 쪽입니다. 이쪽은 절차 단위로 잘라 스킬 형식에 맞춘 것이라 에이전트가 필요한 순간에만 꺼내 씁니다. 대신 개인이 유지하는 저장소이므로 내용의 정확성은 사용자가 검증해야 합니다.

최근 변경

v1.3.0 에서 스킬이 762개에서 817개로 늘고 여섯 번째 프레임워크인 마이터 F3 매핑이 추가됐습니다. 설치본이 버전을 1.0 으로 잘못 보고하던 문제도 함께 고쳐졌습니다.