你是否曾希望大模型不只是“懂安全”,而是真正具备一线红队工程师的实战思维?Claude-Red 正是为此而生——它不是另一个漏洞扫描器,而是一套专为 Anthropic Claude 设计的、可即插即用的「红队能力增强包」。通过结构化、领域聚焦的 SKILL.md 文件,它能动态激活 Claude 对 SQL 注入、AD 域渗透、无线协议攻击等 20+ 类攻击面的深度理解与方法论输出,让 AI 从“安全知识库”跃升为“上下文感知的红队协作者”。
核心功能
- 按需加载的专业技能引擎:不再把全部攻击知识塞进系统提示——Claude 会根据对话关键词(如“如何绕过 CrowdStrike EDR”)自动匹配并加载
Skills/infrastructure-redteam/edr-evasion/SKILL.md,避免上下文浪费,响应更精准、推理更聚焦。 - 覆盖全链路的实战攻击技能树:包含 Web 应用(16 个技能)、Active Directory(1 个完整 AD 攻击流程)、无线安全(14 种协议级攻击,含 BLE/Zigbee/Sub-GHz)、云原生(AWS/Azure/GCP 横向移动路径)、IoT 固件分析等 23 个分类,直击真实攻防场景中的高频瓶颈。
- 面向操作员的结构化方法论输出:每个 SKILL.md 不是零散技巧堆砌,而是严格遵循“目标定义→前置条件→检测识别→利用链→绕过方案→验证要点→防御规避”的红队 SOP 框架,例如
offensive-sqli技能会明确区分布尔盲注 vs 时间盲注的触发条件与响应差异,而非泛泛而谈“用 sqlmap”。 - 多平台无缝集成支持:原生适配 Claude Skills 系统(自动触发)、Claude Code(命令行管道注入)、claude.ai 网页端(手动粘贴系统提示),甚至提供交互式安装脚本
./install.sh,支持按类别(如只装--category web)或路径(如仅加载Skills/cloud)精细化部署。 - 红队工作流友好型设计:内置
Utility分类提供“快速 triage 检查清单”和“专业报告模板”,可直接用于客户交付;Post-Exploitation技能涵盖横向移动(Pass-the-Hash/Hash Theft)、持久化(Scheduled Task + Cert-based Auth)、数据渗出(DNS 隧道编码)等完整阶段,支撑真实演习闭环。 - 前沿威胁面持续扩展:已覆盖 AI 安全(Prompt 注入、RAG 数据投毒)、供应链攻击(依赖混淆、恶意 GitHub Action)、CICD 管道劫持(Secrets 提取、Pipeline RCE)等新兴战场,且所有技能均标注适用版本与已验证工具链(如
afl++ 4.0c、impacket 0.11.0),拒绝纸上谈兵。 - 零代码门槛的技能复用机制:无需 Python 开发经验——只需将 SKILL.md 文件放入指定目录,或通过
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -即可启用,技能内容本身是纯 Markdown,安全研究员可直接阅读、修改、贡献,极大降低协作门槛。
技术亮点
- 基于 Claude Skills 系统的轻量级架构:不依赖自建后端或 API 中转,完全利用 Anthropic 官方推出的 Skills 功能实现“技能注册-语义触发-上下文注入”闭环,所有逻辑运行在客户端侧,保障敏感操作(如内网拓扑分析)的数据不出域。
- 稀疏检出(Sparse Checkout)优化体验:针对技能库体积较大(含大量子目录)的问题,项目明确推荐使用
git clone --filter=blob:none --sparse+git sparse-checkout set组合,仅下载所需分类(如Skills/web Skills/active-directory),首次克隆耗时从分钟级降至秒级,适合渗透测试现场快速部署。 - 技能文件强结构化规范:每个 SKILL.md 必须包含
## Objective、## Prerequisites、## Detection、## Exploitation、## Evasion、## Verification六大区块,并强制要求注明适用环境(如 “Windows Server 2019+”、“Python 3.9+”),确保技能可复现、可审计、可演进。 - MIT 协议 + 社区驱动模式:采用宽松的 MIT 许可,允许企业将其嵌入内部红队平台;同时 README 明确开放
Contributing流程,鼓励提交新技能或更新现有技能(如适配新版 BloodHound 或 Cobalt Strike),目前已获 3655 Star 印证其社区活跃度与实用价值。
适合哪些人用
主要面向三类用户:一线红队工程师(在客户授权范围内快速生成定制化攻击建议,比如输入“帮我设计一个绕过 Microsoft Defender for Endpoint 的 PowerShell 内存马方案”,Claude 自动加载 edr-evasion 技能并输出带 AMSI 绕过、ETW patch、反射加载细节的完整 PoC);CTF 选手与安全研究者(在 Fuzzing & Vulnerability Research 分类中直接调用 libFuzzer 覆盖率引导模板,或参考 Exploit Development 中的 Windows 11 CFG/NX bypass 实战案例);安全培训讲师(利用 Web Application 下 16 个 OWASP Top 10 技能,一键生成带漏洞原理图解、Burp Suite 截图示意、修复建议的标准化教学材料)。
快速上手
最推荐方式:使用官方 Claude Skills 系统(需 Claude Pro 或企业版):
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
之后在任意对话中提及攻击关键词(如“LDAP 注入”),Claude 将自动加载 Skills/web/ldap-injection/SKILL.md 并进入专家模式。若仅需 Web 类技能,执行:
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web
网页端用户可打开 Skills/web/offensive-sqli/SKILL.md,全选复制,粘贴至 claude.ai 新建项目的「System Prompt」栏即可生效。
同类对比 / 注意事项
- 不同于
Metasploit或AutoPentest等自动化工具,Claude-Red 不执行任何命令,它提升的是“决策质量”而非“执行速度”——适合需要深度思考、多路径权衡的复杂场景(如“在禁用 PowerShell 的环境下如何完成域控提权?”)。 - 与通用安全知识库(如 NVD 文档、OWASP Cheat Sheet)相比,Claude-Red 的最大优势在于“上下文绑定”:它不会泛泛回答“什么是 Kerberoasting”,而是结合当前对话中已知的域控制器版本、SPN 列表、网络连通性等信息,动态生成可落地的利用步骤与失败回退方案。
- 注意事项:部分高级技能(如
EDR evasion)依赖特定环境配置,需确保 Claude 运行在支持长上下文(≥200K tokens)的版本;另外,AI 输出仍需人工验证——项目 README 明确强调“所有技能仅供授权测试使用”,禁止用于未授权系统。
项目信息
SnailSploit/Claude-Red
GitHub
claude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that prim
3.7k
今日 +113 stars today
Stars
556
Forks
Python
MIT
编程语言:Python(工具链集成层)| Star 数:3655|开源协议:MIT|GitHub 项目地址
如果你厌倦了在无数博客、手册、GitHub Gist 之间反复切换查找红队技巧,Claude-Red 就是那个能把碎片知识变成可调度、可验证、可协作的智能安全伙伴——它不替代你的大脑,而是让你的大脑,在每一次关键决策时,都拥有整个红队军团的经验加持。



