====== Anthropic Cybersecurity Skills ====== //Vytvořeno: **27.8.2026** | Aktualizováno: **~~LASTMOD~~**// [[https://github.com/mukul975/Anthropic-Cybersecurity-Skills|Anthropic Cybersecurity Skills]] je komunitní open-source knihovna strukturovaných postupů pro AI agenty pracující v kyberbezpečnosti. Nejde o bezpečnostní skener ani o náhradu odborného review; agentovi doplňuje kontext, kdy konkrétní postup použít, jaké má předpoklady a jak ověřit výsledek. ===== Co projekt řeší ===== Obecný AI agent dokáže navrhnout příkazy nebo shrnout dokumentaci, ale při bezpečnostní kontrole může vynechat důležitý krok nebo zvolit nevhodný nástroj. Projekt poskytuje samostatné skilly pro konkrétní úlohy, například analýzu paměti, threat hunting, zabezpečení webových aplikací a API, cloudů, kontejnerů nebo CI/CD. Cílem je dát agentovi opakovatelný pracovní postup místo neurčité instrukce typu „zkontroluj bezpečnost aplikace“. ===== Jak jsou skilly uspořádané ===== Každý skill je adresář se souborem ''SKILL.md''. V jeho YAML metadatech jsou název, popis, tagy, bezpečnostní doména a relevantní mapování na frameworky. Agent může podle těchto metadat najít vhodný postup a teprve potom načíst jeho celý obsah. Tělo skillu obvykle obsahuje: * kdy jej použít; * předpoklady, potřebné nástroje a oprávnění; * očíslovaný workflow s příkazy a rozhodovacími body; * vysvětlení pojmů a nástrojů; * příklady scénářů a očekávaný výstup. Například [[https://github.com/mukul975/Anthropic-Cybersecurity-Skills/tree/main/skills/performing-memory-forensics-with-volatility3|skill pro Volatility 3]] vede vyšetřování RAM dumpu od identifikace systému přes procesy, síť a registry až po sestavení reportu. ===== Zařazení do workflow před vydáním ===== Pro vlastní software je vhodné používat knihovnu jako doplněk ke stávajícím automatickým kontrolám a ručnímu review, ne jako jedinou bezpečnostní vrstvu. - Změna projde threat modelingem: agent určí exponované plochy, například autentizaci, autorizaci, API, upload souborů, data a externí integrace. - Automatické nástroje spustí SAST, kontrolu uniklých tajemství, analýzu závislostí a podle stacku také skenování kontejnerů nebo Infrastructure as Code. - Agent zvolí jen relevantní skilly a provede cílenou kontrolu. Pro webovou aplikaci půjde zejména o webovou a API bezpečnost, pro CI/CD o supply-chain a DevSecOps postupy. - Nález musí obsahovat důkaz: dotčenou část aplikace, reprodukční kroky, dopad a doporučenou opravu. - Před vydáním se rozhodne, zda nález blokuje release, nebo je vědomě akceptovaný a evidovaný. Takový postup zlepšuje opakovatelnost bezpečnostní kontroly. Zároveň odděluje automatický sběr nálezů od rozhodnutí člověka, zda je nález skutečně bezpečnostní problém a jakou má prioritu. ===== Vazba na bezpečnostní frameworky ===== Projekt deklaruje mapování skillů na MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF a MITRE Fight Fraud Framework. To je užitečné zejména pro threat modeling, reportování a propojení nálezu s detekčními nebo obrannými opatřeními. Mapování ale není důkazem správnosti postupu ani toho, že aplikace je bezpečná. Je to klasifikace, která usnadňuje dohledání souvislostí. ===== Praktické použití ===== Repozitář uvádí tento způsob instalace: npx skills add mukul975/Anthropic-Cybersecurity-Skills Není vhodné bez výběru zpřístupnit všechny skilly produkčnímu agentovi. Lepší je vytvořit omezený profil podle používaného stacku, například pro webové API, Docker, CI/CD a závislosti. Tím se sníží riziko, že agent použije irelevantní nebo dual-use postup. ===== Omezení a bezpečnost ===== Projekt je komunitní a není afiliovaný s Anthropic. Obsahuje také ofenzivní a dual-use techniky, které jsou určené pouze pro systémy vlastněné uživatelem nebo pro testování s výslovným oprávněním. Každý postup je potřeba ověřit v konkrétním prostředí a proti používané verzi nástroje. [[https://github.com/mukul975/Anthropic-Cybersecurity-Skills/blob/main/CONTRIBUTING.md|Pravidla projektu]] proto vyžadují u nových příspěvků reálné spuštění příkazů, kontrolu metadat, validaci formátu a kontrolu překryvů mezi skilly. Agent by měl pracovat s minimálními oprávněními, v izolovaném testovacím prostředí a s lidským schvalováním kroků, které mohou měnit data nebo infrastrukturu. ===== Zdroje ===== * [[https://github.com/mukul975/Anthropic-Cybersecurity-Skills|Anthropic Cybersecurity Skills – hlavní repozitář]] * [[https://github.com/mukul975/Anthropic-Cybersecurity-Skills/tree/main/skills/performing-memory-forensics-with-volatility3|Příklad skillu pro Volatility 3]] * [[https://github.com/mukul975/Anthropic-Cybersecurity-Skills/blob/main/CONTRIBUTING.md|Pravidla přispívání, validace a kvalita skillů]]