📌 项目地址SnailSploit/Claude-Red | ⭐ 3,493 颗星 | 🔧 Python | 📜 未标注

项目是什么

claude-red 是一套给 Claude 用的进攻安全(offensive security)技能库。每个技能是一个 SKILL.md 文件,内容是针对某个攻击面的方法论——SQL 注入、shellcode、EDR 绕过、ADCS 滥用都有覆盖。

机制上它属于 Claude Skills 体系:技能放进环境后,Claude 表现得像该领域的专家,知道技术、工具、边界情况和提权路径。技能按对话触发词按需加载,比如你提到 SQL 注入,offensive-sqli 才会载入,不占多余上下文。

要先说清楚一点:这不是自动攻击工具。扫描和利用动作仍由操作者在本地执行,Claude 提供的是方法论、步骤规划和分析。README 明确列出用途:授权红队演练、漏洞赏金分诊、安全研究、CTF 备赛、操作员培训。

技能分布:无线类意外地深

分类 数量 覆盖
Web 应用 16 OWASP Top 10、业务逻辑、高级 Web 漏洞
认证与身份 2 JWT 利用、OAuth/OIDC 滥用
Active Directory 1 本地 AD 攻击方法论
无线 14 802.11、WPA2/3、EAP、WPS、evil-twin、BLE、Zigbee、Z-Wave、LoRa、sub-GHz
1 AWS、Azure、GCP 攻击路径
移动 1 Android、iOS 应用测试
IoT 与嵌入式 1 硬件、固件、RTOS、ICS/OT
基础设施与红队 7 初始访问、EDR 绕过、Windows 内部机制

两个观察。无线类 14 个技能,细分到 Zigbee、Z-Wave、LoRa、sub-GHz 这种小众协议,同类项目里很少见。另外各分类不均衡——AD 和云各只有 1 个技能,README 里 Exploit Development 类别还没列完。骨架已立,内容在填,这是当前状态。

四种安装方式

Claude Skills 系统(README 推荐):

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

只装部分分类,用 sparse checkout:

git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code:

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

把 SKILL.md 通过管道注入为系统提示,适合临时用单个技能的场景。

Claude.ai 网页版: 手动把 SKILL.md 内容粘进 Project 的 system prompt,或加在对话开头。

安装脚本:

./install.sh                           # 交互式
./install.sh --target ~/.claude/skills # 指定目标目录
./install.sh --category web            # 只装一个分类

我的看法

社区里“渗透测试 AI 提示词”的散装合集很多,这个项目的差异点是结构化:每个技能遵循 Claude Skills 规范,可以按需加载、单独安装、用脚本管理。这让它从一次性 prompt 变成了可维护的资产。

3493 星说明需求真实存在。但要注意两点。一是使用边界——项目定位是授权场景,实际拿去打别人的系统,责任在你不在工具。二是技能质量参差,Web 类 16 个技能和 AD 类 1 个技能的深度肯定不一样,用之前自己过一遍 SKILL.md 内容更稳妥。

这篇文章对你有帮助吗?

发表回复