跳到主要内容
项目档案内容型项目

SnailSploit/Claude-Red 内容项目:核心内容与阅读方式

claude-red 是专为 Claude 技能系统打造的开源进攻性安全技能库,提供 78 个覆盖 23 个攻防领域的结构化 SKILL.md 文件,支持授权红队、漏洞赏金、安全研究等场景,包含完整的安装与使用指南。

5,458PythonStar 于 2026年9月13日2026年9月16日 更新

AI 总结

claude-red 是专为 Claude 技能系统打造的进攻性安全技能库,提供 78 个覆盖 23 个攻防领域的结构化 SKILL.md 技能文件,按需加载即可让 Claude 具备对应领域的专家级红队操作能力。

中文项目介绍

claude-red 是专为 Claude 技能系统打造的开源进攻性安全技能库,每个技能对应独立的 SKILL.md 结构化文件,覆盖从 SQL 注入、shellcode 编写到 EDR 绕过、活动目录滥用等全链路攻防领域,共包含 78 个技能、23 个分类。 它解决了传统安全研究、红队演练场景中,操作者需要手动整理大量攻击方法论、工具链、边缘案例的问题,通过结构化技能文件将专家级攻防知识直接注入 Claude 上下文,大幅降低知识获取门槛,提升攻防操作的系统性与效率。 项目适用于授权红队演练、漏洞赏金筛选、安全研究、CTF 备赛、操作员培训、方法性攻击面探索等场景,技能采用按需加载机制,仅当对话触发对应攻击面关键词时才加载相关技能,不会额外占用上下文资源,同时支持 Claude 技能系统、Claude Code、Claude.ai 等多种使用环境。

详细信息与使用说明

1. 项目定位与用途

claude-red 是面向 Claude 技能系统的开源进攻性安全技能库,核心载体为独立的 SKILL.md 结构化文件,每个文件对应一个特定攻击面的专家级操作方法论。项目共收录 78 个技能,划分为 23 个攻防分类,覆盖 Web 应用、无线安全、漏洞开发、云安全、活动目录等全领域攻防方向。技能可被 Claude 自动识别并加载,使 Claude 具备对应领域的红队操作能力,且仅在使用时占用上下文资源。

2. 解决的问题

传统红队演练、安全研究场景中,攻击方法论、工具链、边缘案例等专业知识分散在不同资料中,操作者需要花费大量时间整理归纳,且不同领域的专业知识门槛较高,难以快速形成系统性的攻防操作思路。claude-red 将专家级攻防知识结构化封装为可直接注入 Claude 上下文的技能文件,解决了专业知识分散、获取成本高、操作效率低的问题。

3. 适用场景

根据项目说明,claude-red 仅适用于合法授权的安全相关场景,包括:授权红队 engagements、漏洞赏金 triage、安全研究、CTF 备赛、操作员培训、方法性攻击面探索。使用者需确保所有操作符合当地法律法规及目标授权要求,项目作者不承担未授权使用带来的任何责任。

4. 安装方式

项目提供三种安装方式:1. Claude Skills 系统推荐安装:直接克隆仓库到 ~/.claude/skills/claude-red 目录,Claude 会自动识别并加载所有技能;2. 单分类安装:使用 git sparse-checkout 仅拉取需要的技能分类目录,减少不必要的文件占用;3. 脚本安装:运行 install.sh 脚本,支持交互式安装、指定安装目标、指定安装分类三种模式。

5. 使用方式

项目支持三种使用环境:1. Claude Skills 系统:技能会根据对话中的攻击面关键词自动按需加载,例如提及 SQL 注入会自动加载对应 Web 技能,无需手动操作;2. Claude Code:可通过管道读取 SKILL.md 文件,通过 --system-file 参数传入作为系统提示;3. Claude.ai:手动将 SKILL.md 的内容粘贴到项目的系统提示,或直接 prepend 到对话开头即可生效。

6. 补充说明与实现特点

每个 SKILL.md 技能文件均为结构化编写,包含对应攻击面的技术方法、推荐工具链、边缘案例处理、 escalation 路径等专家级内容,而非泛泛的安全知识汇总。项目采用按需加载机制,未使用的技能不会占用 Claude 的上下文窗口资源,当前已覆盖 23 个分类 78 个技能,仍在持续更新中,具体技能列表可参考仓库内的 MINDMAP.md 和 claude-skills.json 文件。

思维导图

claude-red
核心定位
Claude 技能系统攻防技能库
结构化 SKILL.md 技能文件
按需加载机制
技能分类体系
Web 应用(16 个技能)
无线安全(14 个技能)
基础设施与红队(7 个技能)
漏洞开发(6 个技能)
模糊测试与漏洞研究(4 个技能)
身份认证、活动目录、云安全等其他分类
安装方式
Claude Skills 系统全量安装
单分类稀疏安装
install.sh 脚本安装
使用方式
Claude Skills 自动触发加载
Claude Code 命令行调用
Claude.ai 手动配置
配套工具
install.sh 安装脚本
convert_skills.py 转换脚本
claude-skills.json 技能索引
MINDMAP.md 技能思维导图

常见问题

claude-red 的使用是否需要授权?

仅适用于授权红队演练、漏洞赏金、安全研究等合法场景,禁止用于未授权攻击,使用者需自行承担合规责任。

技能是如何加载的?

在 Claude Skills 系统下,技能会根据对话中的攻击面关键词自动按需加载,无需手动切换,未使用的技能不会占用上下文资源。

如何只安装特定分类的技能?

可使用 git sparse-checkout 拉取指定分类目录,或通过 install.sh 脚本的 --category 参数安装单个分类的技能包。

是否支持 Claude Code 和 Claude.ai?

支持,Claude Code 可通过管道读取 SKILL.md 并传入系统提示,Claude.ai 可手动将技能内容粘贴到项目系统提示或对话开头。