1. 项目定位与用途
claude-red 是面向 Claude 技能系统的开源进攻性安全技能库,核心载体为独立的 SKILL.md 结构化文件,每个文件对应一个特定攻击面的专家级操作方法论。项目共收录 78 个技能,划分为 23 个攻防分类,覆盖 Web 应用、无线安全、漏洞开发、云安全、活动目录等全领域攻防方向。技能可被 Claude 自动识别并加载,使 Claude 具备对应领域的红队操作能力,且仅在使用时占用上下文资源。
claude-red 是专为 Claude 技能系统打造的开源进攻性安全技能库,提供 78 个覆盖 23 个攻防领域的结构化 SKILL.md 文件,支持授权红队、漏洞赏金、安全研究等场景,包含完整的安装与使用指南。
claude-red 是专为 Claude 技能系统打造的进攻性安全技能库,提供 78 个覆盖 23 个攻防领域的结构化 SKILL.md 技能文件,按需加载即可让 Claude 具备对应领域的专家级红队操作能力。
claude-red 是面向 Claude 技能系统的开源进攻性安全技能库,核心载体为独立的 SKILL.md 结构化文件,每个文件对应一个特定攻击面的专家级操作方法论。项目共收录 78 个技能,划分为 23 个攻防分类,覆盖 Web 应用、无线安全、漏洞开发、云安全、活动目录等全领域攻防方向。技能可被 Claude 自动识别并加载,使 Claude 具备对应领域的红队操作能力,且仅在使用时占用上下文资源。
传统红队演练、安全研究场景中,攻击方法论、工具链、边缘案例等专业知识分散在不同资料中,操作者需要花费大量时间整理归纳,且不同领域的专业知识门槛较高,难以快速形成系统性的攻防操作思路。claude-red 将专家级攻防知识结构化封装为可直接注入 Claude 上下文的技能文件,解决了专业知识分散、获取成本高、操作效率低的问题。
根据项目说明,claude-red 仅适用于合法授权的安全相关场景,包括:授权红队 engagements、漏洞赏金 triage、安全研究、CTF 备赛、操作员培训、方法性攻击面探索。使用者需确保所有操作符合当地法律法规及目标授权要求,项目作者不承担未授权使用带来的任何责任。
项目提供三种安装方式:1. Claude Skills 系统推荐安装:直接克隆仓库到 ~/.claude/skills/claude-red 目录,Claude 会自动识别并加载所有技能;2. 单分类安装:使用 git sparse-checkout 仅拉取需要的技能分类目录,减少不必要的文件占用;3. 脚本安装:运行 install.sh 脚本,支持交互式安装、指定安装目标、指定安装分类三种模式。
项目支持三种使用环境:1. Claude Skills 系统:技能会根据对话中的攻击面关键词自动按需加载,例如提及 SQL 注入会自动加载对应 Web 技能,无需手动操作;2. Claude Code:可通过管道读取 SKILL.md 文件,通过 --system-file 参数传入作为系统提示;3. Claude.ai:手动将 SKILL.md 的内容粘贴到项目的系统提示,或直接 prepend 到对话开头即可生效。
每个 SKILL.md 技能文件均为结构化编写,包含对应攻击面的技术方法、推荐工具链、边缘案例处理、 escalation 路径等专家级内容,而非泛泛的安全知识汇总。项目采用按需加载机制,未使用的技能不会占用 Claude 的上下文窗口资源,当前已覆盖 23 个分类 78 个技能,仍在持续更新中,具体技能列表可参考仓库内的 MINDMAP.md 和 claude-skills.json 文件。
仅适用于授权红队演练、漏洞赏金、安全研究等合法场景,禁止用于未授权攻击,使用者需自行承担合规责任。
在 Claude Skills 系统下,技能会根据对话中的攻击面关键词自动按需加载,无需手动切换,未使用的技能不会占用上下文资源。
可使用 git sparse-checkout 拉取指定分类目录,或通过 install.sh 脚本的 --category 参数安装单个分类的技能包。
支持,Claude Code 可通过管道读取 SKILL.md 并传入系统提示,Claude.ai 可手动将技能内容粘贴到项目系统提示或对话开头。