SnailSploit/Claude-Red
claude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.
解決的問題
Claude-Red 提供一套專門的攻擊安全知識庫,將 LLM 轉變為具備上下文感知能力的紅隊操作員。它解決了通用 LLM 回應的問題,透過提供針對特定攻擊面的結構化、專家級方法論,使 AI 能在 SQL 注入、EDR 繞過、Active Directory 滥用等領域表現如領域專家。
如何運作
此專案由一系列精心挑選的 SKILL.md 檔案組成。這些檔案扮演系統提示或預載入文件的角色,將專家級的方法、技術與工具資訊載入 Claude 的上下文。根據使用情境,這些技能可透過 Claude Skills 系統(在對話觸發時按需載入)、作為 Claude Code 中的系統檔案,或手動複製貼上至專案系統提示中使用。
適用對象
本工具專為授權的紅隊成員、漏洞賞金獵人、安全研究人員以及 CTF 參賽者設計,旨在協助他們利用 AI 協助進行系統化的攻擊面探索與操作員培訓。
主要亮點
- 全面覆蓋:涵蓋 23 個類別共 78 個技能,包括 Web 應用、無線(802.11、BLE、Zigbee)至雲端、物聯網與 AI 安全等。
- 按需載入:與 Claude Skills 系統結合使用時,僅在觸發時載入技能,節省上下文視窗空間。
- 廣泛攻擊面:涵蓋高階主題,如 shellcode 編寫、EDR 繞過、Kubernetes 集群利用等。
- 靈活部署:支援透過腳本安裝、git clone 或手動複製貼上,用於 Claude.ai。
相關
- 專案
- 專案
- 專案
- 專案