817개 스킬로 AI 에이전트에 실무 수준의 사이버보안 워크플로 제공
817개 구조화된 사이버보안 스킬을 agentskills.io 표준으로 제공해 AI 에이전트에 실무 워크플로우를 즉시 로드한다.
TL;DR
이 리포지토리는 agentskills.io 표준을 따르는 817개의 구조화된 사이버보안 스킬을 제공해 AI 에이전트가 실제 분석·탐지·대응 워크플로를 실행하도록 설계됐다. 각 스킬은 YAML frontmatter로 빠르게 인덱싱되며 Markdown 본문에 단계별 실행·전제조건·검증 절차가 포함되어 에이전트가 판단 근거와 명령을 일관되게 획득할 수 있다. 스킬은 MITRE ATT&CK v19.1, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF, MITRE F3 등 여섯 개 프레임워크에 매핑되어 규정·탐지·대응 관점의 근거를 동시에 제공한다. 에이전트는 각 스킬의 frontmatter를 약 30 tokens 수준으로 스캔하고, 상위 후보만 500–2,000 tokens로 완전 로드해 세부 워크플로를 실행하는 '프로그레시브 디스클로저' 방식을 사용한다. 이 방식은 대규모 스킬셋을 컨텍스트 창을 과도하게 소비하지 않고도 검색·선택·실행할 수 있게 하며 Claude Code·GitHub Copilot·LangChain·Codex CLI 등 26개 이상의 플랫폼과 즉시 호환된다. 한계로는 스킬의 실효성은 현장 접근 권한·툴(예: Volatility3, SIEM) 가용성에 의존하고, 조직별 맞춤 규정 준수나 인프라 특화 설정은 별도 적용이 필요하다.
주요 기능
- AI 에이전트에 구조화된 보안 스킬 로드
- YAML frontmatter로 메타데이터 인덱싱·빠른 검색 제공
- Markdown 워크플로로 단계별 실행·검증 절차 제공
- MITRE ATT&CK·NIST 등 6개 프레임워크로 매핑
- Claude Code·GitHub Copilot 등 26+ 플랫폼과 즉시 호환
어떻게 동작하는가
에이전트는 모든 스킬의 YAML frontmatter를 빠르게 스캔해(각 스킬 약 30 tokens) 관련 항목을 식별하고, 상위 결과만 완전 로드(500–2,000 tokens)해 상세 워크플로와 검증 절차를 단계적으로 실행한다. 각 스킬은 agentskills.io 표준을 따르는 frontmatter와 구조화된 Markdown으로 구성되어 메타데이터 기반 검색과 신속한 도구 호출을 지원한다.
해결 문제
일반 LLM이 실무 보안 절차·결정 기준을 모르는 문제를 해결한다. 에이전트가 추측하지 않고 수검·검증 가능한 단계별 보안 워크플로를 자동으로 실행하도록 한다.
지금 주목받는 이유
MITRE Fight Fraud Framework(F3 v1.1, 2026-04-09)와 ATT&CK v19.1 등 최신 프레임워크 매핑이 추가되어 규정·사기 대응·AI 보안 연계 수요와 맞물려 주목받고 있다.
차별점
- 각 스킬을 MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, D3FEND, NIST AI RMF, MITRE F3 등 6개 프레임워크에 동시 매핑함으로써 규정·탐지·대응을 일관되게 연결한다
- agentskills.io 표준을 채택해 대다수 AI 코드 어시스턴트·CLI·에이전트 프레임워크와 무설정 호환을 보장한다
- 스킬별 '프론트매터 스캔 + 선택적 전체 로드' 구조로 817개 전체를 에이전트 컨텍스트에 비용 효율적으로 검색할 수 있다
- 플랫폼 호환성(예: Claude Code, GitHub Copilot, OpenAI Codex CLI, Gemini CLI, LangChain 등)으로 바로 적용 범위가 넓다
사용 사례
- Claude Code나 GitHub Copilot에 스킬을 로드해 메모리 포렌식·IOC 확인 등 DFIR 작업을 자동화하고 결과를 검증한다
- LangChain·AutoGen 등 에이전트 프레임워크에 agentskills.io 표준 스킬을 연결해 위협 사냥·취약점 분석 워크플로를 에이전트화한다
- MCP 서버 또는 CLI 에이전트에서 스킬을 호출해 멀티-도구 오케스트레이션(예: Volatility3·SIEM 쿼리·로그 상관) 파이프라인을 구현한다
시작하기
npx skills add mukul975/Anthropic-Cybersecurity-Skills 또는 git clone https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git cd Anthropic-Cybersecurity-Skills
요구사항
- Python
- Node.js/npm (npx 사용 시)
- agentskills.io 호환 에이전트·플랫폼 또는 에이전트 프레임워크(예: LangChain 등)
벤치마크
| 벤치마크 | 지표 | 값 | 비교 |
|---|---|---|---|
| Skills | count | 817 | — |
| Frontmatter scan cost | tokens_per_skill | ~30 tokens (frontmatter) | — |
| Full skill load cost | tokens_per_skill | 500–2,000 tokens (complete workflow) | — |
| MITRE ATT&CK mapping | skills_mapped | 754/754 | — |
이미지 분석
21.8k
Stars
2.5k
Forks
+307
Trending
0
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.