SnailSploit/Claude-Red

claude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.

何を解決するか

Claude-Red は、LLM を文脈認識可能な赤チームオペレーターに変えるための専門的な攻撃セキュリティ知識のライブラリを提供します。汎用的な LLM の応答という問題を解決し、特定の攻撃表面に対して構造的でエキスパートレベルの手法を提供することで、AI が SQL インジェクション、EDR回避、Active Directory の乱用など、特定の分野で専門家のように振る舞えるようにします。

仕組み

このプロジェクトは、SKILL.md ファイルの選別されたコレクションで構成されています。これらのファイルは、システムプロンプトまたは初期化ドキュメントとして機能し、Claude のコンテキストにエキスパートの手法、技術、ツール情報を取り込みます。用途に応じて、Claude Skills システムでオンデマンドで読み込む(会話のトリガーに基づいて)、Claude Code のシステムファイルとして使用する、またはプロジェクトのシステムプロンプトに手動で貼り付けることができます。

対象ユーザー

このツールは、認可された赤チームメンバー、バグバウンティハンター、セキュリティ研究者、CTF参加者向けに設計されており、AI を活用して体系的な攻撃表面の探索やオペレーターのトレーニングを支援したい人を対象としています。

特徴

  • 広範なカバー範囲: Web アプリケーション、無線(802.11、BLE、Zigbee)からクラウド、IoT、AI セキュリティまで、23 のカテゴリにわたる 78 のスキルを含んでいます。
  • オンデマンド読み込み: Claude Skills システムと併用すると、トリガーが発生したときのみスキルが読み込まれるため、コンテキストウィンドウのスペースを節約できます。
  • 広範な攻撃表面: シェルコードの作成、EDR回避、Kubernetes クラスタの悪用など、高度なトピックをカバーしています。
  • 柔軟な展開: スクリプトによるインストール、git clone、または手動でのコピー&ペーストにより、Claude.ai で使用可能です。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト