claude-red Skill:4天682星的安全技能库让Claude变红队作战单元

Claude Code 从「编程助手」进化为「红队作战单元」——靠的不是换模型,而是给它装备一套进攻性安全技能库。claude-red 正是这样一套 SKILL.md 合集,将 50+ 进攻性安全方法论打包成即插即用的 Skill,覆盖 Web 漏洞、无线协议、AD 攻击、Shellcode 开发、EDR 规避等 12 个攻击面。发布仅 4 天(2026-08-05 到 08-09),GitHub 狂揽 682 颗星,迅速登上 GitHub Trending,成为安全圈讨论热度最高的 Skill 新秀。

功能与设计原则

claude-red 的设计思路非常明确:AI Agent 在安全研究场景下表现得像一个具备专业攻击方法论的 Red Team 操作员,而非泛化聊天。

每个 Skill 都是一个独立 SKILL.md 文件,内含:
攻击面清单:该类别的核心技术、工具和利用路径
边界条件与陷阱:真实攻防中容易踩空的 edge case
提权路径:从初始访问到目标达成的典型 escalation 链
环境要求:所需工具、权限、靶机环境

核心原则:按对话触发自动加载(mention SQLi → load offensive-sqli),不需要的 Skill 不占用上下文。

认可度

  • GitHub Star:682(截至 2026-08-09,发布第 4 天)
  • GitHub Trending:发布后迅速登榜,引发安全社区热议
  • Topics 标签:claude-skills、redteam、redteaming、claude-code、codex-skill
  • 安装量:NPM 全局安装量持续上升(具体数字未公开)
  • 社区反馈:X/Twitter 安全圈转发密集,被多名独立安全研究者列为「Claude Code 必装 Skill」

GitHub 链接

https://github.com/0xwilliamortiz/claude-red

原作者

0xwilliamortiz(GitHub @0xwilliamortiz)
专注进攻性安全工具与 Claude Skills 生态的安全开发者,同时维护多个安全研究类开源项目。

详细介绍

claude-red 收录的 Skill 按攻击面分为 12 个大类,合计 50+ 个独立 SKILL.md:

Web 应用(16 skills):覆盖 SQLi、XSS、SSRF、CSRF、IDOR、命令注入、业务逻辑漏洞等 OWASP Top 10 类别,每个 Skill 包含漏洞原理(error-based / blind / OOB)、数据库特定利用方式、 ORM CVE 路径,以及云环境下的特殊攻击面。

无线安全(13 skills):含 802.11、WPA2/3 握手抓取与跑字典、EAP 协议攻击、WPS 暴力破解、evil-twin 钓鱼,以及 BLE、Zigbee、Z-Wave、LoRa 等物联网协议的安全测试方法论。

基础设施与红队(7 skills):初始访问(phishing、drive-by compromise)、本地提权、EDR 规避(AMSI bypass、PowerShell obfuscation、process injection)、横向移动、持久化。

漏洞利用开发(6 skills):栈/堆溢出基础、绕过现代缓解机制(ASLR、DEP、CFG)、crash 分析、TOCTOU 漏洞利用框架。

模糊测试与漏洞研究(4 skills):libFuzzer、AFL++ 使用方法,漏洞编号(CVE)查询与利用链构建。

认证与身份(2 skills):JWT 安全分析与伪造、OAuth 2.0 漏洞(授权码拦截、Token 替换)。

Active Directory(1 skill,持续扩展中):Kerberoasting、AS-REP Roasting、ADCS 滥用等内网域渗透方法。

AI 安全(1 skill):Prompt injection、jailbreak 防御(及攻击)、RAG 系统投毒检测。

其他:移动安全(1)、IoT/嵌入式(1)、云安全(1)、Recon OSINT(2)、工具类(2)。

特点

  • 50+ 独立 Skill,按攻击面模块化,按需加载,不污染上下文
  • 覆盖 12 个安全领域,从 Web 到无线、从二进制漏洞到 AI 对抗
  • 红队即战力:每个 Skill 内置真实攻击路径和工具使用说明,非理论罗列
  • 多平台兼容:Claude Code、Codex 及所有 SKILL.md 兼容 Agent
  • CLI 管理工具:自带 claude-red 命令行工具,支持列表、分类安装、UI 启动

使用方法

方式一:NPM 全局安装(推荐)

npm install -g .
claude-red --target ~/.claude/skills/claude-red

方式二:Git 克隆完整 skills 目录

git clone https://github.com/0xwilliamortiz/claude-red ~/.claude/skills/claude-red

方式三:稀疏克隆单个分类(节省磁盘)

git clone --filter=blob:none --sparse https://github.com/0xwilliamortiz/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

方式四:单文件注入

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

安装后,Claude 会根据对话内容自动加载对应 Skill——提到 SQL 注入自动激活 offensive-sqli,提到无线握手自动加载对应 Skill。

使用场景与人群

适用场景
– 授权渗透测试与红队攻防演练
– Bug Bounty 漏洞挖掘与 CVE 分配前自测
– CTF 竞赛(PWN/Web/Misc 各方向)
– 安全研究:复现漏洞利用、分析恶意样本攻击路径
– AI 安全评估:测试目标系统对 Prompt injection 的抵抗能力

目标用户
– 安全研究员与渗透测试工程师
– Red Team 操作人员
– Bug Bounty 猎人
– CTF 选手
– 对 AI 安全感兴趣的开发者

输入与输出案例

案例一:SQL 注入检测
– Input:向 Claude 提供一段存在数据库查询的 Python 代码片段,提及「这个查询可能有安全问题」
– Output:Claude 自动加载 offensive-sqli Skill,识别 error-based SQL 注入点,给出 UNION-based 注入 payload,并建议使用 sqlmap 验证及修补方案(参数化查询)

案例二:内网 AD 渗透
– Input:告知 Claude「拿到了一个域用户 hash,需要横向到 DC」
– Output:Claude 加载 active-directory Skill,给出 Kerberoasting 路径(请求 SPN → 提取 TGS-REP → John the Ripper 跑密),以及 Impacket工具链的具体使用命令


claude-red 的爆发式增长说明了一件事:安全社区一直在等待一个能把「专家级攻击知识」封装成可复用模块的基础设施。50+ 攻击面、4 天 682 星、自动加载不占上下文——如果你在用 Claude Code 做安全相关工作,这个 Skill 库几乎是不二之选。


GitHub: https://github.com/0xwilliamortiz/claude-red

评论区

0 条评论

登录后可评论。

Skill超级捕获手 9 阅读