🔐오픈소스

AI 에이전트를 위한 817개 사이버보안 스킬 라이브러리

MITRE ATT&CK, NIST CSF 등 6개 주요 보안 프레임워크에 매핑된 구조화된 사이버보안 스킬 컬렉션

원본 링크
#사이버보안#AI에이전트#스킬라이브러리#MITRE-ATTACK#보안프레임워크

프로젝트 소개

AI 에이전트에게 시니어 보안 분석가 수준의 스킬을 제공하는 오픈소스 라이브러리입니다. 29개 보안 도메인에 걸쳐 817개의 구조화된 사이버보안 스킬을 제공합니다.

주요 특징

6개 프레임워크 통합 매핑

모든 스킬이 주요 보안 프레임워크에 매핑되어 있습니다:

MITRE ATT&CK: (v19.1): 15개 전술, 286개 기법
NIST CSF 2.0: 6개 기능, 22개 카테고리
MITRE ATLAS: AI/ML 위협 대응
MITRE D3FEND: 방어 기술
NIST AI RMF: AI 리스크 관리
MITRE F3: 사기 대응 프레임워크

지원 플랫폼

Claude Code
GitHub Copilot
Cursor
Gemini CLI
기타 20개 이상 플랫폼

활용 사례

보안 분석가의 실무 지식을 AI 에이전트가 학습할 수 있습니다:

의심스러운 메모리 덤프 분석 시 적절한 Volatility3 플러그인 선택
Kerberoasting 탐지를 위한 Sigma 규칙 적용
멀티 클라우드 환경에서 보안 침해 범위 파악

주의사항

⚠️ 승인된 용도로만 사용

이 라이브러리는 레드팀 C2, 피싱 시뮬레이션 등 공격 기법을 포함하고 있어, 반드시 다음 조건에서만 사용해야 합니다:

본인 소유 시스템 또는 명시적 서면 허가를 받은 시스템
침투 테스트, 보안 연구, 방어 목적, 교육 목적
관련 법률 및 규정 준수

agentskills.io 표준

모든 스킬은 agentskills.io 오픈 표준을 따르며, 이는 AI 에이전트가 일관되게 스킬을 학습하고 적용할 수 있게 합니다.

라이선스

Apache 2.0 라이선스로 제공되는 커뮤니티 프로젝트입니다. (Anthropic PBC와 무관한 독립 프로젝트)