Bạn giao cho AI agent một bản trích xuất bộ nhớ của máy nghi nhiễm mã độc, nó viết code rất nhanh, tra cứu cũng giỏi — nhưng lại lúng túng không biết bắt đầu từ đâu. Vấn đề không phải nó thiếu thông minh, mà thiếu thứ một chuyên viên an ninh mạng có sẵn trong đầu: quy trình làm việc bài bản.
Có một kho mã nguồn mở trên GitHub đang giải đúng chỗ thiếu đó, tên là Anthropic Cybersecurity Skills, hiện đã đạt khoảng 28.000 sao và hơn 3.400 lượt fork.
Nói rõ ngay để tránh hiểu lầm: tên kho có chữ “Anthropic”, nhưng đây là dự án cộng đồng do một cá nhân (tài khoản mukul975, tác giả Mahipal Jangra) xây dựng, và ngay đầu trang README tác giả cũng ghi rõ: không liên kết với Anthropic PBC.
Bên trong kho 817 “bí kíp” Cybersecurity Skills an ninh mạng có gì
Kho chứa 817 Cybersecurity Skills, chia đều trên 29 mảng an ninh mạng — từ điều tra số, phân tích mã độc, bảo mật đám mây, săn mối đe dọa, bảo mật ứng dụng web, cho tới red team và bảo mật AI. Ba mảng lớn nhất là bảo mật đám mây (66 skill), săn mối đe dọa (58 skill) và tình báo mối đe dọa (52 skill).
Mỗi skill là một thư mục riêng, không phải một bài viết đơn thuần: có file SKILL.md chứa phần khai báo (YAML frontmatter) và nội dung hướng dẫn chính, kèm thư mục references/ cho tài liệu tham chiếu sâu, và thư mục scripts/ cho các đoạn script chạy được luôn.
Vì hướng dẫn này viết ra là để máy làm theo chứ không phải người đọc lướt qua, nên phần đầu luôn trả lời hai câu hỏi mà một bài blog thông thường ít khi nói rõ:
- Khi nào dùng — dấu hiệu nào thì agent nên kích hoạt skill này
- Cần chuẩn bị gì — công cụ, quyền truy cập, môi trường cần có trước khi bắt tay vào việc
Sau đó mới tới phần các bước thực hiện, và cuối cùng là phần nói rõ kết quả nên trông như thế nào, cách xác nhận đã làm đúng.
Mẹo nhỏ: Theo tác giả, mỗi skill chỉ tốn khoảng 30 token để agent “quét” phần khai báo, và 500–2.000 token để nạp đầy đủ nội dung khi cần dùng. Nhờ vậy agent có thể lướt qua cả 817 skill trong một lần mà không lo tràn bộ nhớ ngữ cảnh.

Gắn mã kỹ thuật theo chuẩn ngành
Mỗi skill còn được gắn sẵn mã kỹ thuật theo tối đa 6 bộ khung chuẩn đang dùng phổ biến trong ngành an ninh mạng: MITRE ATT&CK, NIST CSF 2.0, MITRE ATLAS, MITRE D3FEND, NIST AI RMF, và MITRE F3 (bộ khung chống gian lận tài chính, vừa ra mắt tháng 4/2026). Không phải skill nào cũng gắn đủ cả 6 — một skill về điều tra số thường chỉ cần ATT&CK và CSF, còn một skill về bảo mật AI sẽ có thêm ATLAS và AI RMF.
Nhờ vậy, khi agent phát hiện điều gì đó, nó không mô tả bằng lời văn của riêng nó nữa, mà quy chiếu về đúng một mã kỹ thuật mà cả ngành đang dùng chung — ví dụ T1003 cho hành vi lấy trộm thông tin đăng nhập, giúp kết quả dễ đối chiếu và báo cáo hơn nhiều.
Nạp vào agent dễ tới mức nào
Chỉ cần một dòng lệnh:
npx skills add mukul975/Anthropic-Cybersecurity-SkillsKho viết theo chuẩn mở agentskills.io, nên tương thích ngay với Claude Code, GitHub Copilot, Codex CLI, Cursor, Gemini CLI, cùng hàng chục nền tảng khác — không cần cấu hình gì thêm.
Github: https://github.com/mukul975/Anthropic-Cybersecurity-Skills/
Một lưu ý quan trọng
Kho có cả kỹ thuật tấn công và tài liệu cho red team — nghĩa là những kỹ thuật khai thác lỗ hổng thật sự, không chỉ phòng thủ. Tác giả ghi rất rõ ngay đầu trang README: chỉ dùng hợp pháp, và chỉ áp dụng trên hệ thống bạn sở hữu hoặc đã có văn bản cho phép kiểm thử rõ ràng. Đây không phải lời cảnh báo cho có — dùng sai mục đích với các kỹ thuật này có thể vi phạm pháp luật.
Đáng để xem hay không
Với người làm bảo mật, đây rõ ràng là kho đáng bỏ thời gian tìm hiểu — quy mô 817 skill trải rộng gần như mọi mảng của ngành. Còn với người làm AI nói chung, kho này còn là một ví dụ khá rõ về cách đóng gói kiến thức chuyên môn thành thứ agent dùng được ngay lập tức: không phải nhồi cho agent biết nhiều hơn, mà cho nó một quy trình cụ thể để đi theo — giống hệt cách một nhân viên mới học việc từ đồng nghiệp giàu kinh nghiệm vậy.
Bạn có đang thử dùng skill nào tương tự cho agent của mình không? Chia sẻ bên dưới nhé!









Để lại một bình luận