Anthropic Cybersecurity Skills

Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST

СкиллВысокий риск

mukul975/anthropic-cybersecurity-skills

Установка

npx skills add mukul975/Anthropic-Cybersecurity-Skills

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Каждый скилл описывает одну задачу аналитика безопасности: когда применять технику, что проверить заранее, какие инструменты запускать и как подтвердить результат. Темы охватывают разбор дампов памяти и дисков, поиск угроз в логах, анализ фишинга, облачную безопасность, безопасность AI-систем и финансовое мошенничество. В метаданных скиллов указаны техники MITRE ATT&CK, категории NIST CSF и, где уместно, MITRE ATLAS, D3FEND, NIST AI RMF и MITRE F3. Часть скиллов описывает атакующие техники для авторизованных red team проектов.

Для кого. Для SOC-аналитиков, специалистов по реагированию на инциденты и пентестеров, работающих с агентами.

Подходит, если

  • Нужно пошагово разобрать инцидент или образ диска с агентом
  • Нужно написать правила обнаружения и сопоставить их с ATT&CK
  • Нужно провести авторизованный тест на проникновение по методике

Не подходит, если

  • Нет письменного разрешения на тестирование целевых систем
  • Нужна общая гигиена кода, а не работа аналитика безопасности

Пример запроса к агенту

Разбери этот дамп памяти с подозрением на Cobalt Strike и опиши найденные индикаторы компрометации

Ограничения

Проект независимый и не связан с Anthropic, несмотря на название. Скиллы ссылаются на сторонние инструменты (Volatility, Splunk, Mimikatz, Impacket и другие), их нужно ставить отдельно. Атакующие техники допустимы только на своих системах или при письменном разрешении. Библиотека большая, ставить ее целиком стоит только если агент загружает скиллы по требованию.

Как отключить. Удалите установленные скиллы командой npx skills remove или удалите плагин cybersecurity-skills через /plugin.

Проверка безопасности

  • Содержит атакующие техники, включая извлечение учетных данных
  • Инструкции предлагают запускать инструменты безопасности на хостах

Коротко о README

README описывает библиотеку структурированных скиллов по безопасности и таблицы соответствия шести фреймворкам, включая свежий MITRE Fight Fraud Framework для финансового мошенничества. Установка одной командой через npx skills или клонированием репозитория, также есть маркетплейс Claude Code. Отдельно подчеркнуто, что проект независимый, а атакующие техники предназначены для авторизованных тестов. В README есть реклама опроса и песочницы Casky.ai, к самим скиллам она не относится. Лицензия Apache 2.0.

SKILL.md

---
name: abusing-dpapi-for-credential-access
description: Extract and decrypt Windows DPAPI-protected secrets (Credential Manager, browser logins/cookies, Wi-Fi credentials, KeePass keys) online or offline using SharpDPAPI, SharpChrome, Mimikatz, or Impacket's dpapi.py, including domain-wide decryption via the DPAPI backup key. Use during authorized red-team credential-access engagements after gaining a foothold or when triaging DPAPI blobs pulled from a host.
domain: cybersecurity
subdomain: red-teaming
tags:
- red-team
- credential-access
- dpapi
- sharpdpapi
- post-exploitation
- active-directory
- windows
- mimikatz
version: '1.0'
author: mahipal
license: Apache-2.0
nist_csf:
- DE.CM-01
mitre_attack:
- T1555.004
---
# Abusing DPAPI for Credential Access

> **Legal Notice:** This skill is for authorized penetration testing, red-team engagements, and educational purposes only. Extracting credentials from systems you do not own or lack explicit written authorization to test is illegal and may violate computer fraud and abuse laws. Always operate within a signed rules-of-engagement and document every action.

## Overview

Частые вопросы

Это официальный проект Anthropic?

Нет, это сообщество, в README это прямо указано.

С какими агентами работает?

Скиллы в формате agentskills.io, README называет Claude Code, GitHub Copilot, Codex CLI, Cursor и Gemini CLI.

Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,5 тыс.
Выбор редакции

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,6 тыс.

Скиллы Trail of Bits

Trail of Bits Skills Marketplace

Выбор редакции

Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг

ПлагинСредний риск7,1 тыс.

Девять скиллов, через которые агент запускает пентест Strix, разбирает найденные уязвимости и встраивает проверку в CI

СкиллВысокий риск62,5 тыс.