Agent Skills
返回列表
网络安全能力包

网络安全能力包

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_922b1001/cybersecurity-skills-wrap。

技能介绍

解决什么问题

在让 AI 代理执行安全分析、检测响应、合规映射或威胁情报任务时,直接提示词常常缺少稳定结构:模型可能给出泛化建议,难以对齐 MITRE ATT&CK、NIST CSF 2.0、ATLAS 等框架,也不便于审计和复现。Cybersecurity Skills Wrap 的目标不是提供某个单点工具,而是把网络安全能力整理为可被代理调用的结构化技能集,降低“安全领域语言”到“可执行步骤”之间的转换成本。

技能如何工作

该技能以 Python wrapper 形式组织 754 条结构化 cybersecurity skills,并映射到 5 个框架:

  • MITRE ATT&CK:用于攻击战术、技术和过程对齐。
  • NIST CSF 2.0:用于治理、识别、保护、检测、响应、恢复等控制语境。
  • ATLAS:面向 OT / ICS 环境的威胁建模。
  • D3FEND:偏重防御技术和反制措施映射。
  • NIST AI RMF:用于 AI 系统风险管理视角。

关键使用方式通常是把具体任务输入代理,例如“检测恶意软件样本”“评估某类攻击链路”“把日志告警映射到 ATT&CK 技术”,由 wrap 调取相应技能并输出结构化结果。适合需要框架化表达、自动化编排或团队内统一安全语义的场景。

适用边界

它是技能封装与映射层,不应替代真实安全设备、EDR、SIEM 或人工调查。输出仍依赖输入质量、模型能力和具体数据上下文;涉及生产环境处置时,应保留人工复核、权限控制和证据链审计。若任务需要实时威胁情报、私有资产拓扑或合规取证,应把它作为上下文组织工具,而不是最终裁决系统。

使用场景

  • SOC 分析师将 SIEM 告警映射到 MITRE ATT&CK 技术,并生成结构化研判说明。
  • 安全架构师把现有控制措施对齐 NIST CSF 2.0 与 D3FEND,输出差距清单。
  • OT 工程师针对 ICS 威胁场景调用 ATLAS 技能,整理攻击链与防御建议。
  • AI 安全工程师用 NIST AI RMF 组织模型风险检查,形成结构化评审项。

适合人员

  • 需要把安全告警对齐 ATT&CK 的 SOC 分析师
  • 要把控制项映射到 NIST CSF 2.0 的安全架构师
  • 要构建网络安全代理的 AI 应用开发者
  • 负责 OT/ICS 威胁建模的安全工程师