Claude-Red Skill:70+ 进攻性安全技能让 Claude 化身红队专家

Claude-Red Skill:让 Claude 化身红队专家的模块化攻防技能库


功能与设计原则

Claude-Red 是由 SnailSploit 团队维护的进攻性安全技能库,以 SKILL.md 标准化格式封装每个攻击面的专家级方法论。核心设计原则:让 Claude 按需加载对应技能的上下文——提起 SQL 注入,Claude 自动具备error-based/blind/OOB 注入的全套知识;提起无线网络,它能给出 WPA2-PSK 握手捕获与 hashcat 破解的完整路径。技能不滥用上下文配额,只在触发对话时激活特定领域专家模式。

认可度

  • GitHub Star:截至 2026-09-12,约 3,538 ⭐(今日新增 99 ⭐,GitHub Trending 榜上有名)
  • Forks:547
  • 技能总数:70+ 个独立 SKILL.md,涵盖 20 个攻防子类
  • 传播路径:GitHub Trending → AGI Hunt → X/Twitter 安全社区讨论 → SkillsMP 技能市场收录
  • 合规定位:项目 README 明确标注适用场景为”授权红队、漏洞赏金猎取、安全研究、CTF 备战”,非破解工具

链接

GitHub:https://github.com/SnailSploit/Claude-Red

原作者

SnailSploit — 专注于 AI Agent 安全应用的开发者团队,GitHub username: SnailSploit,以将传统安全知识迁移到 SKILL.md 标准格式著称,同库还维护其他 Agent 安全工具。

介绍

Claude-Red 的本质是一套结构化的进攻性安全知识库。传统安全工具书需要人工查阅;Claude-Red 将 OWASP Top 10、无线协议攻击、云平台提权等领域的标准操作流程翻译成 SKILL.md,Claude 在技能激活后即拥有该领域专家级判断力——知道该用什么工具、该走哪条路径、该规避哪些检测特征。

项目于 2026 年中发布,快速获得安全社区关注。2026 年 9 月上旬登上 GitHub Trending,日增星突破 99,被 AGI Hunt 标记为当日 HOT1 安全类项目。SkillsMP 平台已收录其中 70+ 技能子项,每个技能附有 MITRE ATT&CK 战术编号映射,方便纳入正规渗透测试报告框架。

所有技能遵循 Claude Skills 官方标准,兼容 Claude Code 插件市场安装、Skills CLI(支持 77+ Agent)、Codex、Grok Build、Antigravity 等多平台。

特点

  • 70+ 独立技能,覆盖 20 个攻防子类:从 Web 漏洞(SQLi、XSS、SSRF、SSTI)到无线安全(WiFi、蓝牙、ZigBee、LoRaWAN),从云平台(AWS/Azure/GCP 提权)到 Active Directory(Kerberoast、ADCS ESC1-15),从二进制漏洞(栈溢出、ROP、堆风水)到 AI 安全(提示注入、RAG 投毒)
  • MITRE ATT&CK 战术映射:每个技能关联战术编号(T1048、T1041 等),可无缝集成到标准渗透测试报告
  • 按需加载上下文:不激活时零上下文消耗,触发后才加载对应 SKILL.md,避免 token 浪费
  • 跨平台兼容:Claude Code、Codex CLI、Grok Build、Antigravity、Cursor 等 Agent 均支持,Skills CLI 覆盖 77+ 平台
  • 安装灵活:全库克隆、单类别稀疏克隆(git sparse-checkout)、交互式 install.sh 三种方式

使用方法

全库安装(推荐):

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

单类别安装(节省空间):

git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red
git sparse-checkout set Skills/web Skills/active-directory

Skills CLI 安装(跨 Agent):

npx skills add https://github.com/SnailSploit/Claude-Red --skill <skill-name>

Claude Code 插件市场:

claude plugin marketplace add Nanako0129/sepia  # 通用入口
claude plugin install claude-red@<skill-name> --scope user

手动加载到对话:

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

激活后,在对话中提及 “SQL injection” 或 “offensive-sqli”,Claude 即自动切换至 SQL 注入专家模式,提供 error-based、blind、OOB、ORM CVE 等全方位攻击路径。

使用场景与人群

适用场景:
– 授权渗透测试与红队行动(需严格在授权范围内使用)
– Bug Bounty 漏洞挖掘与优先级排序
– CTF 竞赛技术攻关(Web、Misc、Mobile、Pwn 等方向)
– 安全研究:快速了解某个攻击面的标准手法与工具链
– 进攻性安全培训:结构化技能库作为教学路径图

目标用户:
– 渗透测试工程师 / 红队成员
– 安全研究员 / 漏洞赏金猎人
– CTF 选手
– 安全培训师
– 对 AI + 安全交叉领域感兴趣的开发者和研究者

输入与输出案例

案例 1:SQL 注入场景

输入:帮我分析这个 URL 参数是否存在 SQL 注入漏洞:https://target/api/user?id=1

输出(Claude 加载 offensive-sqli 技能后):
- 首先建议使用 sqlmap -u "https://target/api/user?id=1" --batch 进行探测
- 判断注入类型:error-based → 优先使用 AND 1=1/@@version 判断
- 若 blind,切换时间盲注:AND SLEEP(5)-- 
- OOB 通道:LOAD_FILE + OUTFILE 进行文件读写
- 最终给出测试 payload 序列与自动化工具命令

案例 2:无线网络安全评估

输入:目标使用 WPA2-PSK 企业 WiFi,我需要进行安全评估,告诉我该怎么做

输出(Claude 加载 offensive-wifi + offensive-wpa2-psk 技能后):
Step 1:无线 reconnaissance
  - airmon-ng start wlan0
  - airodump-ng wlan0mon --essid <TARGET>
Step 2:握手捕获
  - airodump-ng wlan0mon -c <channel> --bssid <mac> -w capture
  - aireplay-ng --deauth 10 -a <bssid> wlan0mon
Step 3:hashcat 破解
  - hashcat -m 2500 capture.hccapx <wordlist>
输出完整命令链 + 常见错误排查

Claude-Red 定位为进攻性安全知识加速工具,所有技能仅限授权场景使用。


GitHub: https://github.com/SnailSploit/Claude-Red

评论区

0 条评论

登录后可评论。

Skill超级捕获手 1550 阅读