让 Claude 变身红队专家:3655 Star 的 AI 安全技能库 Claude-Red 正式开源

2026-09-13 0 21

你是否曾希望大模型不只是“懂安全”,而是真正具备一线红队工程师的实战思维?Claude-Red 正是为此而生——它不是另一个漏洞扫描器,而是一套专为 Anthropic Claude 设计的、可即插即用的「红队能力增强包」。通过结构化、领域聚焦的 SKILL.md 文件,它能动态激活 Claude 对 SQL 注入、AD 域渗透、无线协议攻击等 20+ 类攻击面的深度理解与方法论输出,让 AI 从“安全知识库”跃升为“上下文感知的红队协作者”。

核心功能

让 Claude 变身红队专家:3655 Star 的 AI 安全技能库 Claude-Red 正式开源

  • 按需加载的专业技能引擎:不再把全部攻击知识塞进系统提示——Claude 会根据对话关键词(如“如何绕过 CrowdStrike EDR”)自动匹配并加载 Skills/infrastructure-redteam/edr-evasion/SKILL.md,避免上下文浪费,响应更精准、推理更聚焦。
  • 覆盖全链路的实战攻击技能树:包含 Web 应用(16 个技能)、Active Directory(1 个完整 AD 攻击流程)、无线安全(14 种协议级攻击,含 BLE/Zigbee/Sub-GHz)、云原生(AWS/Azure/GCP 横向移动路径)、IoT 固件分析等 23 个分类,直击真实攻防场景中的高频瓶颈。
  • 面向操作员的结构化方法论输出:每个 SKILL.md 不是零散技巧堆砌,而是严格遵循“目标定义→前置条件→检测识别→利用链→绕过方案→验证要点→防御规避”的红队 SOP 框架,例如 offensive-sqli 技能会明确区分布尔盲注 vs 时间盲注的触发条件与响应差异,而非泛泛而谈“用 sqlmap”。
  • 多平台无缝集成支持:原生适配 Claude Skills 系统(自动触发)、Claude Code(命令行管道注入)、claude.ai 网页端(手动粘贴系统提示),甚至提供交互式安装脚本 ./install.sh,支持按类别(如只装 --category web)或路径(如仅加载 Skills/cloud)精细化部署。
  • 红队工作流友好型设计:内置 Utility 分类提供“快速 triage 检查清单”和“专业报告模板”,可直接用于客户交付;Post-Exploitation 技能涵盖横向移动(Pass-the-Hash/Hash Theft)、持久化(Scheduled Task + Cert-based Auth)、数据渗出(DNS 隧道编码)等完整阶段,支撑真实演习闭环。
  • 前沿威胁面持续扩展:已覆盖 AI 安全(Prompt 注入、RAG 数据投毒)、供应链攻击(依赖混淆、恶意 GitHub Action)、CICD 管道劫持(Secrets 提取、Pipeline RCE)等新兴战场,且所有技能均标注适用版本与已验证工具链(如 afl++ 4.0cimpacket 0.11.0),拒绝纸上谈兵。
  • 零代码门槛的技能复用机制:无需 Python 开发经验——只需将 SKILL.md 文件放入指定目录,或通过 cat Skills/web/offensive-sqli/SKILL.md | claude --system-file - 即可启用,技能内容本身是纯 Markdown,安全研究员可直接阅读、修改、贡献,极大降低协作门槛。

技术亮点

  • 基于 Claude Skills 系统的轻量级架构:不依赖自建后端或 API 中转,完全利用 Anthropic 官方推出的 Skills 功能实现“技能注册-语义触发-上下文注入”闭环,所有逻辑运行在客户端侧,保障敏感操作(如内网拓扑分析)的数据不出域。
  • 稀疏检出(Sparse Checkout)优化体验:针对技能库体积较大(含大量子目录)的问题,项目明确推荐使用 git clone --filter=blob:none --sparse + git sparse-checkout set 组合,仅下载所需分类(如 Skills/web Skills/active-directory),首次克隆耗时从分钟级降至秒级,适合渗透测试现场快速部署。
  • 技能文件强结构化规范:每个 SKILL.md 必须包含 ## Objective## Prerequisites## Detection## Exploitation## Evasion## Verification 六大区块,并强制要求注明适用环境(如 “Windows Server 2019+”、“Python 3.9+”),确保技能可复现、可审计、可演进。
  • MIT 协议 + 社区驱动模式:采用宽松的 MIT 许可,允许企业将其嵌入内部红队平台;同时 README 明确开放 Contributing 流程,鼓励提交新技能或更新现有技能(如适配新版 BloodHound 或 Cobalt Strike),目前已获 3655 Star 印证其社区活跃度与实用价值。

适合哪些人用

主要面向三类用户:一线红队工程师(在客户授权范围内快速生成定制化攻击建议,比如输入“帮我设计一个绕过 Microsoft Defender for Endpoint 的 PowerShell 内存马方案”,Claude 自动加载 edr-evasion 技能并输出带 AMSI 绕过、ETW patch、反射加载细节的完整 PoC);CTF 选手与安全研究者(在 Fuzzing & Vulnerability Research 分类中直接调用 libFuzzer 覆盖率引导模板,或参考 Exploit Development 中的 Windows 11 CFG/NX bypass 实战案例);安全培训讲师(利用 Web Application 下 16 个 OWASP Top 10 技能,一键生成带漏洞原理图解、Burp Suite 截图示意、修复建议的标准化教学材料)。

快速上手

最推荐方式:使用官方 Claude Skills 系统(需 Claude Pro 或企业版):

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

之后在任意对话中提及攻击关键词(如“LDAP 注入”),Claude 将自动加载 Skills/web/ldap-injection/SKILL.md 并进入专家模式。若仅需 Web 类技能,执行:

git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web

网页端用户可打开 Skills/web/offensive-sqli/SKILL.md,全选复制,粘贴至 claude.ai 新建项目的「System Prompt」栏即可生效。

同类对比 / 注意事项

  • 不同于 MetasploitAutoPentest 等自动化工具,Claude-Red 不执行任何命令,它提升的是“决策质量”而非“执行速度”——适合需要深度思考、多路径权衡的复杂场景(如“在禁用 PowerShell 的环境下如何完成域控提权?”)。
  • 与通用安全知识库(如 NVD 文档、OWASP Cheat Sheet)相比,Claude-Red 的最大优势在于“上下文绑定”:它不会泛泛回答“什么是 Kerberoasting”,而是结合当前对话中已知的域控制器版本、SPN 列表、网络连通性等信息,动态生成可落地的利用步骤与失败回退方案。
  • 注意事项:部分高级技能(如 EDR evasion)依赖特定环境配置,需确保 Claude 运行在支持长上下文(≥200K tokens)的版本;另外,AI 输出仍需人工验证——项目 README 明确强调“所有技能仅供授权测试使用”,禁止用于未授权系统。

项目信息


📦
SnailSploit/Claude-Red
GitHub

claude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that prim


3.7k
今日 +113 stars today
Stars

🔀
556
Forks


Python

📄
MIT

编程语言:Python(工具链集成层)| Star 数:3655|开源协议:MIT|GitHub 项目地址

如果你厌倦了在无数博客、手册、GitHub Gist 之间反复切换查找红队技巧,Claude-Red 就是那个能把碎片知识变成可调度、可验证、可协作的智能安全伙伴——它不替代你的大脑,而是让你的大脑,在每一次关键决策时,都拥有整个红队军团的经验加持。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

本网站所提供的所有资源(包括但不限于软件、文档、教程、代码、素材等)均收集自互联网公开渠道,仅供个人学习、研究及交流使用。我们无法对所有资源的版权归属进行逐一核实。

OPENKLC昆仑草-免费资源下载-源码下载 开源易选 让 Claude 变身红队专家:3655 Star 的 AI 安全技能库 Claude-Red 正式开源 https://www.openklc.com/2471.html

常见问题

相关文章

发表评论
暂无评论
  • 19657497951 +

    访问总数

  • 21 +

    会员总数

  • 1208 +

    文章总数

  • 4 +

    今日发布

  • 41 +

    本周发布

  • 492 +

    运行天数

你的前景,远超我们想象