📌 项目地址:SnailSploit/Claude-Red | ⭐ 3,493 颗星 | 🔧 Python | 📜 未标注
项目是什么
claude-red 是一套给 Claude 用的进攻安全(offensive security)技能库。每个技能是一个 SKILL.md 文件,内容是针对某个攻击面的方法论——SQL 注入、shellcode、EDR 绕过、ADCS 滥用都有覆盖。
机制上它属于 Claude Skills 体系:技能放进环境后,Claude 表现得像该领域的专家,知道技术、工具、边界情况和提权路径。技能按对话触发词按需加载,比如你提到 SQL 注入,offensive-sqli 才会载入,不占多余上下文。
要先说清楚一点:这不是自动攻击工具。扫描和利用动作仍由操作者在本地执行,Claude 提供的是方法论、步骤规划和分析。README 明确列出用途:授权红队演练、漏洞赏金分诊、安全研究、CTF 备赛、操作员培训。
技能分布:无线类意外地深
| 分类 | 数量 | 覆盖 |
|---|---|---|
| Web 应用 | 16 | OWASP Top 10、业务逻辑、高级 Web 漏洞 |
| 认证与身份 | 2 | JWT 利用、OAuth/OIDC 滥用 |
| Active Directory | 1 | 本地 AD 攻击方法论 |
| 无线 | 14 | 802.11、WPA2/3、EAP、WPS、evil-twin、BLE、Zigbee、Z-Wave、LoRa、sub-GHz |
| 云 | 1 | AWS、Azure、GCP 攻击路径 |
| 移动 | 1 | Android、iOS 应用测试 |
| IoT 与嵌入式 | 1 | 硬件、固件、RTOS、ICS/OT |
| 基础设施与红队 | 7 | 初始访问、EDR 绕过、Windows 内部机制 |
两个观察。无线类 14 个技能,细分到 Zigbee、Z-Wave、LoRa、sub-GHz 这种小众协议,同类项目里很少见。另外各分类不均衡——AD 和云各只有 1 个技能,README 里 Exploit Development 类别还没列完。骨架已立,内容在填,这是当前状态。
四种安装方式
Claude Skills 系统(README 推荐):
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
只装部分分类,用 sparse checkout:
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
Claude Code:
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
把 SKILL.md 通过管道注入为系统提示,适合临时用单个技能的场景。
Claude.ai 网页版: 手动把 SKILL.md 内容粘进 Project 的 system prompt,或加在对话开头。
安装脚本:
./install.sh # 交互式
./install.sh --target ~/.claude/skills # 指定目标目录
./install.sh --category web # 只装一个分类
我的看法
社区里“渗透测试 AI 提示词”的散装合集很多,这个项目的差异点是结构化:每个技能遵循 Claude Skills 规范,可以按需加载、单独安装、用脚本管理。这让它从一次性 prompt 变成了可维护的资产。
3493 星说明需求真实存在。但要注意两点。一是使用边界——项目定位是授权场景,实际拿去打别人的系统,责任在你不在工具。二是技能质量参差,Web 类 16 个技能和 AD 类 1 个技能的深度肯定不一样,用之前自己过一遍 SKILL.md 内容更稳妥。