Claude-Red Skill:70+ 进攻性安全技能让 Claude 化身红队专家
Claude-Red Skill:让 Claude 化身红队专家的模块化攻防技能库
功能与设计原则
Claude-Red 是由 SnailSploit 团队维护的进攻性安全技能库,以 SKILL.md 标准化格式封装每个攻击面的专家级方法论。核心设计原则:让 Claude 按需加载对应技能的上下文——提起 SQL 注入,Claude 自动具备error-based/blind/OOB 注入的全套知识;提起无线网络,它能给出 WPA2-PSK 握手捕获与 hashcat 破解的完整路径。技能不滥用上下文配额,只在触发对话时激活特定领域专家模式。
认可度
- GitHub Star:截至 2026-09-12,约 3,538 ⭐(今日新增 99 ⭐,GitHub Trending 榜上有名)
- Forks:547
- 技能总数:70+ 个独立 SKILL.md,涵盖 20 个攻防子类
- 传播路径:GitHub Trending → AGI Hunt → X/Twitter 安全社区讨论 → SkillsMP 技能市场收录
- 合规定位:项目 README 明确标注适用场景为”授权红队、漏洞赏金猎取、安全研究、CTF 备战”,非破解工具
链接
GitHub:https://github.com/SnailSploit/Claude-Red
原作者
SnailSploit — 专注于 AI Agent 安全应用的开发者团队,GitHub username: SnailSploit,以将传统安全知识迁移到 SKILL.md 标准格式著称,同库还维护其他 Agent 安全工具。
介绍
Claude-Red 的本质是一套结构化的进攻性安全知识库。传统安全工具书需要人工查阅;Claude-Red 将 OWASP Top 10、无线协议攻击、云平台提权等领域的标准操作流程翻译成 SKILL.md,Claude 在技能激活后即拥有该领域专家级判断力——知道该用什么工具、该走哪条路径、该规避哪些检测特征。
项目于 2026 年中发布,快速获得安全社区关注。2026 年 9 月上旬登上 GitHub Trending,日增星突破 99,被 AGI Hunt 标记为当日 HOT1 安全类项目。SkillsMP 平台已收录其中 70+ 技能子项,每个技能附有 MITRE ATT&CK 战术编号映射,方便纳入正规渗透测试报告框架。
所有技能遵循 Claude Skills 官方标准,兼容 Claude Code 插件市场安装、Skills CLI(支持 77+ Agent)、Codex、Grok Build、Antigravity 等多平台。
特点
- 70+ 独立技能,覆盖 20 个攻防子类:从 Web 漏洞(SQLi、XSS、SSRF、SSTI)到无线安全(WiFi、蓝牙、ZigBee、LoRaWAN),从云平台(AWS/Azure/GCP 提权)到 Active Directory(Kerberoast、ADCS ESC1-15),从二进制漏洞(栈溢出、ROP、堆风水)到 AI 安全(提示注入、RAG 投毒)
- MITRE ATT&CK 战术映射:每个技能关联战术编号(T1048、T1041 等),可无缝集成到标准渗透测试报告
- 按需加载上下文:不激活时零上下文消耗,触发后才加载对应 SKILL.md,避免 token 浪费
- 跨平台兼容:Claude Code、Codex CLI、Grok Build、Antigravity、Cursor 等 Agent 均支持,Skills CLI 覆盖 77+ 平台
- 安装灵活:全库克隆、单类别稀疏克隆(
git sparse-checkout)、交互式 install.sh 三种方式
使用方法
全库安装(推荐):
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
单类别安装(节省空间):
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red
git sparse-checkout set Skills/web Skills/active-directory
Skills CLI 安装(跨 Agent):
npx skills add https://github.com/SnailSploit/Claude-Red --skill <skill-name>
Claude Code 插件市场:
claude plugin marketplace add Nanako0129/sepia # 通用入口
claude plugin install claude-red@<skill-name> --scope user
手动加载到对话:
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
激活后,在对话中提及 “SQL injection” 或 “offensive-sqli”,Claude 即自动切换至 SQL 注入专家模式,提供 error-based、blind、OOB、ORM CVE 等全方位攻击路径。
使用场景与人群
适用场景:
– 授权渗透测试与红队行动(需严格在授权范围内使用)
– Bug Bounty 漏洞挖掘与优先级排序
– CTF 竞赛技术攻关(Web、Misc、Mobile、Pwn 等方向)
– 安全研究:快速了解某个攻击面的标准手法与工具链
– 进攻性安全培训:结构化技能库作为教学路径图
目标用户:
– 渗透测试工程师 / 红队成员
– 安全研究员 / 漏洞赏金猎人
– CTF 选手
– 安全培训师
– 对 AI + 安全交叉领域感兴趣的开发者和研究者
输入与输出案例
案例 1:SQL 注入场景
输入:帮我分析这个 URL 参数是否存在 SQL 注入漏洞:https://target/api/user?id=1
输出(Claude 加载 offensive-sqli 技能后):
- 首先建议使用 sqlmap -u "https://target/api/user?id=1" --batch 进行探测
- 判断注入类型:error-based → 优先使用 AND 1=1/@@version 判断
- 若 blind,切换时间盲注:AND SLEEP(5)--
- OOB 通道:LOAD_FILE + OUTFILE 进行文件读写
- 最终给出测试 payload 序列与自动化工具命令
案例 2:无线网络安全评估
输入:目标使用 WPA2-PSK 企业 WiFi,我需要进行安全评估,告诉我该怎么做
输出(Claude 加载 offensive-wifi + offensive-wpa2-psk 技能后):
Step 1:无线 reconnaissance
- airmon-ng start wlan0
- airodump-ng wlan0mon --essid <TARGET>
Step 2:握手捕获
- airodump-ng wlan0mon -c <channel> --bssid <mac> -w capture
- aireplay-ng --deauth 10 -a <bssid> wlan0mon
Step 3:hashcat 破解
- hashcat -m 2500 capture.hccapx <wordlist>
输出完整命令链 + 常见错误排查
Claude-Red 定位为进攻性安全知识加速工具,所有技能仅限授权场景使用。
评论区
登录后可评论。