这个项目能做什么

该仓库提供了一个全面的开源库,包含818项结构化网络安全技能,旨在让AI代理具备资深安全分析师的知识。每项技能都遵循agentskills.io标准,使用YAML frontmatter以便高效发现,并使用结构化Markdown进行分步执行。这些技能涵盖34个安全领域,包括云安全、SOC运营、威胁狩猎、数字取证、恶意软件分析、红队和AI安全。 该库将技能映射到六个主要行业框架:MITRE ATT&CK v19.1、NIST CSF 2.0、MITRE ATLAS、MITRE D3FEND、NIST AI RMF以及MITRE Fight Fraud Framework (F3)。每项技能都包含与其主题相关框架的映射,每个框架的覆盖范围为93至805项技能。该项目包含详细文档、一个ATT&CK Navigator图层以及示例技能结构。 它设计用于AI代码助手(Claude Code、GitHub Copilot、Cursor等)、CLI代理(Codex CLI、Gemini CLI)、自主代理和代理框架(LangChain、CrewAI、AutoGen)。这些技能采用Apache 2.0许可,可通过npx或git clone安装。该项目强调合法和授权使用,尤其是针对攻击性和两用技术。