Agent Skills › MHaggis/Security-Detections-MCP

MHaggis/Security-Detections-MCP

GitHub

将分散的检测规则整合为连贯的威胁叙事,覆盖Splunk、Elastic及Sentinel等SIEM平台。通过结构化YAML定义攻击场景与检测关联,提升安全监控的可读性与上下文完整性。

15 skills 490

Install All Skills

npx skills add MHaggis/Security-Detections-MCP --all -g -y
More Options

List skills in collection

npx skills add MHaggis/Security-Detections-MCP --list

Skills in Collection (15)

将分散的检测规则整合为连贯的威胁叙事,覆盖Splunk、Elastic及Sentinel等SIEM平台。通过结构化YAML定义攻击场景与检测关联,提升安全监控的可读性与上下文完整性。
需要将多个检测规则组合成完整的威胁故事 为新发现的威胁活动或攻击链创建分组叙事 统一不同SIEM平台的检测规则归类格式
.claude/skills/analytic-story-builder/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill Analytic Story Builder -g -y
指导使用 Atomic Red Team 执行对手模拟测试,覆盖标准与自定义原子技术。通过 Attack Range 或 Ansible 在目标主机运行测试,验证 SIEM 检测规则的有效性,确保日志摄入与告警触发准确。
需要验证安全检测规则(如 SPL/Sigma/KQL)是否有效 执行红队模拟测试以生成特定遥测数据 创建自定义原子测试用例填补标准测试空白
.claude/skills/atomic-red-team-testing/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill Atomic Red Team Testing -g -y
生成MITRE ATT&CK Navigator图层JSON,用于可视化检测覆盖度、威胁行为体映射及差距分析。支持基于检测规则评分的热力图生成和特定攻击组技术高亮。
需要可视化安全检测覆盖范围 进行威胁行为体TTP映射 执行检测能力差距分析
.claude/skills/attack-navigator-generator/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill ATT&CK Navigator Layer Generator -g -y
构建和管理用于检测工程 adversary emulation 的测试实验室环境,支持 Splunk、Elastic、Sentinel 等主流 SIEM 平台。提供基础设施映射与配置指南,确保生成准确的遥测数据以验证检测规则。
需要搭建安全检测测试环境 为特定 SIEM 平台准备攻击模拟基础设施 查询数据源对应的基础设施要求
.claude/skills/attack-range-builder/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill Test Environment Builder -g -y
分析检测覆盖率,评估对特定战术、威胁行为者或技术的覆盖情况。支持查找缺口、生成建议及创建 Navigator 图层,优化 Token 使用效率。
检查技术或战术的检测覆盖情况 识别针对特定威胁画像的覆盖缺口 根据 MITRE ATT&CK 技术 ID 获取检测建议 生成用于导入的 Navigator 图层 JSON
.claude/skills/coverage-analysis/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill detection-coverage-analysis -g -y
专注于检测工程的CTI分析师技能,基于行为分析而非IOCs。支持多SIEM平台(Splunk, Sentinel等),提供MITRE ATT&CK映射、置信度评分及检测逻辑设计方法论,用于创建高保真、可操作的威胁检测规则。
分析威胁报告并创建检测规则 将攻击行为映射到MITRE ATT&CK技术 编写或优化SIEM查询逻辑(SPL/KQL/EQL) 进行行为分解与数据源映射
.claude/skills/cti-detection-engineer/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill cti-detection-engineer -g -y
指导创建、部署和执行自定义 Atomic Red Team 测试,用于检测验证。涵盖 YAML 编写、Ansible 部署及手动替代方案,支持 Windows/Linux/云等多平台。
需要自定义安全测试用例 编写 Atomic Red Team YAML 部署红队测试脚本
.claude/skills/custom-atomics-deployment/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill Custom Atomics Deployment -g -y
将MITRE ATT&CK技术映射至Windows、Linux、云及网络等数据源,并对比Splunk CIM、Elastic ECS等字段命名,辅助安全检测规则构建。
需要建立ATT&CK技术与具体遥测数据的映射关系 查询不同SIEM平台或数据源的字段命名规范差异 设计基于特定数据源的安全检测规则
.claude/skills/data-source-mapper/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill Data Source Mapper -g -y
安全检测规则质量审查专家,针对SIEM平台(Splunk、Elastic等)的检测规则进行8阶段全面QA检查,涵盖结构验证、逻辑审查、MITRE映射、误报评估及测试覆盖。
需要审查安全检测规则时 执行检测规则质量保证检查时
.claude/skills/detection-reviewer/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill detection-reviewer -g -y
专注安全检测验证的专家,利用Atomic Red Team和攻击模拟工具创建测试场景。通过生成匹配检测逻辑的遥测数据,在SIEM平台中验证检测规则的有效性,确保对恶意活动触发告警,无需实际恶意软件。
创建安全检测测试场景 验证检测规则有效性 执行攻击模拟测试
.claude/skills/detection-test-engineer/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill detection-test-engineer -g -y
专用于创建和验证多平台SIEM检测规则文件的专家技能,支持Splunk、Sigma、Elastic和KQL格式。确保规则符合仓库规范并优化查询性能,适用于安全检测内容的生成与校验。
创建新的安全检测规则文件 修改现有检测规则 验证检测规则的合规性与性能
.claude/skills/detection-yaml-engineer/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill detection-yaml-engineer -g -y
分析安全检测PR的覆盖缺口,推荐补充子技术、故事关联及测试用例,确保合并前检测质量与完整性。
PR包含新的安全检测代码 需要评估检测覆盖率缺口 请求推荐额外的检测或测试
.claude/skills/pr-extension-workflow/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill PR Extension Workflow -g -y
针对Splunk、Sentinel和Elastic等SIEM平台的检测查询优化指南,涵盖执行模型、反模式及性能提升技巧。
优化安全检测查询性能 解决SIEM平台查询缓慢问题 编写高效SPL/KQL/EQL代码
.claude/skills/spl-optimizer/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill Detection Query Optimizer -g -y
专注于软件供应链安全分析的技能,覆盖包注册表、CI/CD流水线及容器生态的威胁检测。提供SIEM检测规则配置与攻击面分类框架,用于识别和响应供应链攻击事件。
分析npm或PyPI恶意包 检查GitHub Actions或GitLab CI流水线漏洞 生成Splunk或Elastic安全检测规则 调查供应链攻击事件
.claude/skills/supply-chain-analyst/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill Supply Chain Attack Analyst -g -y
专注于将非结构化威胁情报报告转化为可操作的检测逻辑。提取TTP、行为指标及MITRE ATT&CK映射,优先基于行为而非IOCs生成高优先级检测规则,适用于安全分析与防护策略制定。
分析CISA警报或厂商博客等威胁情报报告 从安全公告中提取可操作的检测逻辑和TTP
.claude/skills/threat-report-parser/SKILL.md
npx skills add MHaggis/Security-Detections-MCP --skill threat-report-parser -g -y

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-26 06:42
浙ICP备14020137号-1