Anthropic-Cybersecurity-Skills
무엇인가
보안 업무를 수행할 때 에이전트가 어떤 도구를 어떤 순서로 쓰고, 어떤 증거를 수집하고, 어떤 기법 ID에 해당 작업을 연결해야 하는지를 규율한다. 메모리 덤프 분석, 커버로스 공격 탐지 규칙 작성, 클라우드 침해 범위 산정, 레드팀 C2 운영, 피싱 시뮬레이션 같은 개별 작업 단위마다 하나의 스킬이 대응하며, 각 스킬은 해당 주제에 맞는 프레임워크 매핑만 선택적으로 싣는다.
어떻게 동작하나
각 스킬은 agentskills.io 오픈 표준을 따르는 디렉터리와 SKILL.md로 구성된다. 본문 앞 YAML 프런트매터에 `mitre_attack`, `mitre_f3` 같은 매핑 블록을 두고, 기법 ID는 업스트림 STIX 번들과 대조해 검증된 값만 기록한다. 별도 훅이나 슬래시 명령을 거치지 않고, 에이전트가 현재 작업이 스킬의 주제 영역과 일치한다고 판단할 때 해당 파일을 읽어 절차를 따른다. 프레임워크별 매핑 문서가 저장소 안에 함께 있어 어떤 ID가 어떤 스킬에 걸려 있는지 역으로 추적할 수 있다.
무엇과 다른가
단일 CLAUDE.md나 AGENTS.md에 보안 지침을 몰아넣는 방식과 달리, 작업 단위별로 파일이 분리되어 있고 프런트매터의 기법 ID가 기계 판독 가능한 형태로 붙는다. 워드리스트·페이로드·익스플로잇 코드를 모아 둔 저장소와도 다르다. 그쪽은 실행 산출물을 주지만 이쪽은 어떤 상황에서 무엇을 선택하고 무엇을 확인해야 하는지에 대한 판단 절차를 준다. 프롬프트를 매번 직접 작성하는 방식과 비교하면, 프레임워크 ID와 절차가 파일로 고정되어 재사용과 검색이 가능하다.
어떻게 쓰나
설치는 `npx skills add mukul975/Anthropic-Cybersecurity-Skills`로 하거나 저장소를 클론한 뒤 에이전트가 읽을 경로에 둔다. 클론 후에는 저장소 루트를 에이전트 작업 디렉터리나 스킬 검색 경로에 지정하면 되고, 첫 사용은 보안 관련 작업을 그대로 요청해 해당 주제의 SKILL.md가 로드되는지 확인하는 방식이다. Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI 및 agentskills.io 호환 플랫폼에서 동작한다.
전제와 한계
커뮤니티 프로젝트이며 Anthropic PBC와 무관하다. 레드팀 C2, 피싱 시뮬레이션, 익스플로잇 같은 공격·이중용도 기법이 포함되어 있어 소유하거나 서면 허가를 받은 시스템에만 적용해야 하고, 사용 책임은 사용자에게 있다. 스킬은 절차와 매핑을 제공할 뿐 도구를 대신 실행하거나 결과의 정확성을 보증하지 않으며, 프레임워크 매핑 범위는 스킬 주제에 따라 달라 일부는 두 개 프레임워크만, 일부는 여섯 개 전부를 갖는다. 라이선스는 Apache 2.0이다.