Claude-Red Skill:让 Claude 化身红队专家的进攻性安全技能库

Claude-Red Skill:让 Claude 化身红队专家的进攻性安全技能库

Claude-Red 是一个结构化进攻性安全技能库,通过 70+ 个 SKILL.md 文件将 Claude 武装成具备真实红队操作能力的专家 agent。每个技能对应一个细分攻击面(SQLi、EDR 规避、无线破解等),按需加载而非一股脑塞入上下文,开发者无需为不使用的技能浪费 token。

功能与原则

Claude-Red 的核心设计理念是”按需注入、场景触发”。技能以 SKILL.md 格式存储,Claude 在对话中提到相关攻击面时自动激活对应技能,无需手动切换或预加载。技能覆盖 21 个安全领域,包括 Web 安全(16 个技能)、无线安全(14 个技能)、漏洞利用开发(6 个技能)、基础设施与红队操作(7 个技能)、云安全、移动安全、物联网、API 安全等。技能内容不是泛泛而谈,而是包含真实攻击路径、工具调用方式、边界条件和升维路径。

认可度

截至 2026-09-26,GitHub 星标 6,950,Forks 909。项目于 2026 年 9 月中旬登上 GitHub Trending,9 月 17 日当天增长约 +367 stars,9 月 15–17 两天合计增长 +977 stars。多个安全社区(GitHub Trending、Hacker News、Twitter @skill-agent 频道)持续有安全研究者讨论和推荐。

链接

GitHub:https://github.com/SnailSploit/Claude-Red

原作者

作者为独立安全研究员 SnailSploit,项目定位为”让 AI agent 具备真实红队操作能力”,技能内容涵盖从初学者到高级进阶者的完整攻击路径。

介绍

Claude-Red 的起源是安全社区长期存在的一个痛点:AI agent 在安全场景下往往只能给出泛泛的建议,无法深入到真实攻击的细节和边界条件。项目作者将多年安全研究经验结构化为 70+ 个独立技能,每个技能对应一个特定攻击面,配有详细的方法论、payload 示例、工具链和注意事项。

与传统的渗透测试工具集合不同,Claude-Red 的每个技能都是一份完整的”专家思维链”——不是告诉 Claude”如何使用 SQL 注入”,而是告诉它”在什么条件下盲注更有效、DB-specific 的 payload 有什么区别、如何绕过 WAF 的边界情况”。这种深度使 Claude 在安全对话中表现得像一个真正的安全研究员,而非一个只会总结文档的助手。

项目目前保持活跃更新(最近 push 2026-09-19),技能分类持续扩充,已覆盖 OWASP Top 10、无线 802.11 全套攻击链、云平台横向移动、Active Directory 攻击路径(Kerberoast、ADCS ESC1-15 等)、容器逃逸等主流攻击面。

特点

  • 按需加载:只激活当前对话相关的技能,不浪费上下文 token
  • 攻击面细分:70+ 技能覆盖 21 个领域,每个技能聚焦一个具体攻击路径
  • 真实方法论:含边界条件、绕过技巧、工具调用方式和 Escalation 路径
  • 覆盖完整 Kill Chain:从初始访问到持久化、横向移动、痕迹清除全链路
  • 安装灵活:支持全量 clone、稀疏 checkout 单类别、或直接粘贴 SKILL.md 内容

使用方法

安装(三种方式):

方式一:全量安装

git clone https://github.com/SnailSploit/Claude-Red ~/.claude/skills/claude-red

方式二:稀疏 checkout 单类别

git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

方式三:交互式安装脚本

./install.sh                    # 交互式
./install.sh --target ~/.claude/skills   # 指定目录
./install.sh --category web     # 只装某一类

调用时,将 SKILL.md 内容注入对话:

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

或在 Claude Code 的 Project 系统提示词中追加对应 SKILL.md 内容。

使用场景与人群

适用场景:授权渗透测试项目、漏洞赏金狩猎、安全研究、CTF 备赛、红队行动预研、防御方了解攻击路径。

目标用户:安全工程师、渗透测试工程师、漏洞赏金猎人、安全研究方向学生、SOC 分析师(了解 APT 攻击路径)。

输入与输出案例

案例一:Web 安全对话
– 输入:我在测试一个 PHP 站点,发现参数 id=1 UNION SELECT 会报错但没有回显,有什么盲注思路?
– 输出(offensive-sqli 技能激活后):Claude 不仅给出标准的布尔盲注和时间盲注框架,还结合 PHP+MySQL 场景说明 SLEEP() vs BENCHMARK() 的取舍,以及如何通过 DNS 外带(OOB)方式绕过无回显限制,同时指出该场景下 into outfile 写 webshell 的前置条件。

案例二:红队行动准备
– 输入:我要对一个配置了 CrowdStrike 的 Windows 环境做横向移动,有什么 EDR 规避思路?
– 输出(offensive-edr-evasion 技能激活后):Claude 给出 userland unhooking、间接 syscalls、PPID spoofing 等具体技术的实现步骤、检测难点和适用场景,并指出在 CrowdStrike 具体版本下的绕过边界。


GitHub: https://github.com/SnailSploit/Claude-Red

评论区

0 条评论

登录后可评论。

Skill超级捕获手 14 阅读