你是否曾希望AI助手不只是写代码、改文案,而是真正懂渗透测试、会绕过EDR、能手写Shellcode?claude-red正是这样一套专为Claude大模型打造的「红队技能增强包」——它不修改模型本身,而是通过结构化、可插拔的SKILL.md文件,将58种真实攻防场景的专业方法论“喂”给Claude,让它在对话中自动激活对应领域的专家思维。它解决的核心问题是:让通用AI真正理解红队语境,避免泛泛而谈的理论,输出可落地、带上下文、符合实战逻辑的技术方案。
核心功能
- 即插即用的技能模块:每个技能都是独立的
SKILL.md文件,无需训练或微调,直接导入Claude(支持Claude Code插件及最新版本),即可触发对应领域深度响应 - 覆盖全攻击链的实战分类:从Web渗透(SQLi/XXE/XSS)、云环境(AWS/Azure权限提升)、Active Directory域控渗透,到IoT固件逆向、AI模型对抗攻击,共13大类、58项具体技能
- 专家级方法论封装:每份技能文档均包含攻击原理、检测绕过要点、PoC编写规范、常见误报规避技巧等,源自一线红队实践,非教科书式泛泛而谈
- EDR与AV绕过专项支持:提供进程注入、内存马、无文件执行、签名伪造等高阶免杀策略,帮助Claude生成更隐蔽、更难被检测的利用方案
- 零门槛技能扩展机制:开发者可按统一模板贡献新技能,社区已支持自定义Shellcode生成器、Burp插件联动提示词、C2通信协议分析等进阶能力
- 安全可控的本地集成:所有技能文件纯文本、离线可用,不依赖第三方API或云端服务,适合在内网渗透测试、CTF备赛、红蓝对抗演练等敏感环境中安心使用
适合哪些人用
本项目主要面向三类技术人群:红队工程师可将其作为日常渗透的智能辅助大脑,快速生成绕过思路与PoC框架;安全研究员与漏洞分析师能借助其系统化的漏洞利用知识库,提升Fuzzing与0day挖掘效率;CTF选手与安全新人则可通过阅读和调用这些结构化技能文档,直观理解各攻击面的技术纵深与实操细节,告别碎片化学习。
快速上手
使用claude-red无需安装任何软件:只需访问GitHub仓库,点击「Code → Download ZIP」下载全部技能文件;打开Claude Web或桌面客户端,在对话中输入类似「请基于Web应用类技能分析这个SQLi Payload」的指令,再将对应目录下的web/sql-injection/SKILL.md内容粘贴至提示框(或通过Claude Code插件直接上传该文件);后续提问即自动启用该技能上下文。进阶用户还可将常用技能整理为自定义提示词库,实现一键切换攻击视角。
项目信息
claude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that prim
编程语言:JavaScript|Star 数:557|开源协议:MIT|GitHub 项目地址
如果你厌倦了AI回答“建议使用sqlmap”这种万金油答案,claude-red就是那个能把Claude真正变成你身边那位经验丰富的红队老炮的「战术外挂」。



