GitHub项目说明 · 非用户反馈
把红队攻击方法论封装成可按需加载的 Claude 技能库
claude-red 用 58 个结构化 SKILL.md 技能覆盖 13 类攻击面,把 SQLi、EDR 规避、漏洞利用开发等专家方法论按会话触发预置进 Claude,并在项目内直接标注 AD、云、移动、IoT 等类别各仅 1 个技能、仍在扩充,覆盖不均可见。一条 issue 同时提示本仓库可能是恶意副本并指向原项目 SnailSploit/Claude-Red。
查看原始信号github:0xwilliamortiz/claude-red
目标用户
红队与渗透测试工程师、漏洞赏金猎人、安全研究员、CTF 玩家等需要在 Claude 中开展授权攻防工作的安全实践者
潜在需求
让 Claude 在具体攻击面(SQLi、SSRF、EDR 规避、exploit 开发等)上像专家一样行动——知道技术、工具、边界情况和升级路径;同时希望技能覆盖完整,而目前 AD、云、移动、IoT 等类别各只有 1 个技能,覆盖明显不足。
发生场景
在授权红队演练、漏洞赏金分类、安全研究、CTF 准备与攻击面探索中,用户希望 Claude 直接给出专家级攻击思路,但通用对话往往只产生泛泛建议;因此需要按攻击面组织的方法论技能,且只加载当前用到的技能、避免无关上下文开销。
来源证据
claude-red 将专家级攻击方法论固化为结构化 SKILL.md 文件,放入 Claude 环境后能按具体攻击面(从 SQLi 到 shellcode、EDR 规避到 ADCS 滥用)像专家一样提供技术、工具、边界情况与升级路径。
[Roadmap](#roadmap) - [Contributing](#contributing) - [License](#license) - [Acknowledgements](#acknowledgements) --- ## What is this `claude-red` is a curated library of offensive security skills for the [Claude Skills system](https://docs.claude.com). Each skill is a structured `SKILL.md` file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to ADCS abuse. Drop a skill into your Claude environment and it behaves like ahttps://github.com/0xwilliamortiz/claude-red
为什么值得留意
这是把多年攻防经验固化为可复用、可组合的 AI 技能文件的解法形态,58 个技能与 13 类覆盖面可见作者投入的整理工作;多项类别标注 expanding 且仅 1 个技能,缺口由项目自述直接支撑。issue 提示恶意副本存在,说明该类技能库的分发信任也是现实问题。
已有方案
- SnailSploit/Claude-Red(issue 中指向的原项目)
未满足部分
- Active Directory、Cloud、Mobile、IoT/Embedded 四类各只有 1 个技能且标注 expanding,与 Web(16 个)、Wireless(13 个)的覆盖差距明显
- issue 称本仓库可能是恶意副本、要求用户前往原项目,技能库分发的可信来源问题仍待解决
可能延伸 · 模型推测
- (推测)为技能包提供校验和或签名,让用户能验证副本是否被篡改
- (推测)按类别订阅、增量更新技能,避免整库克隆
- (推测)把同一技能格式复用到 Codex 等其它助手(仓库 topics 含 codex-skill)
- (推测)围绕 expanding 类别补充技能并建立社区贡献流程
目前未知
- 除项目自述与一条 issue 外,没有独立用户的采用或效果反馈
- 该 issue 仅一条评论,无法证实本仓库确为恶意副本
- expanding 类别反映真实需求缺口还是作者个人路线图,尚不明确
继续核实
- 安全实践者如何把这类 SKILL.md 技能实际嵌入 Claude 工作流,按需触发加载是否显著降低上下文开销并提升结果质量?
- AD、云、移动、IoT 等低覆盖类别是否对应真实需求缺口?
- 技能库被恶意复制或篡改的现象是否普遍,用户需要什么样的信任与溯源机制?
主题词
offensive security skillsred team methodologyllm skillsattack surface coveragecontext management