SnailSploit/Claude-Red
返回 2026-09-18 榜单

SnailSploit/Claude-Red

claude-red 是面向 Claude Skills 系统的攻击性安全技能库,用结构化 SKILL.md 文件把 Web、无线、AD、云、免杀等攻防方法论注入 Claude,支持按需加载。

查看 GitHub 仓库

claude-red 是面向 Claude Skills 系统的攻击性安全技能库,用结构化 SKILL.md 文件把 Web、无线、AD、云、免杀等攻防方法论注入 Claude,支持按需加载。

项目做什么

该项目的目标是把针对特定攻击面的专家级方法论整理成可被 Claude 直接读取的提示文件,让模型在授权测试、安全研究和演练中按领域专家方式给出思路。每个技能聚焦一种攻击面,描述技术路线、常用工具、边界情况与升级路径,并根据对话触发条件加载,以避免为未使用的技能付出上下文成本。

与同类方案相比

技能按攻击面划分为 23 个类别、README 称约 78 个条目,覆盖 Web、认证、无线、云、移动、IoT、基础设施、漏洞利用开发、模糊测试、后渗透、供应链等方向。每个技能是独立的 SKILL.md 文件,便于单独读取和版本管理;安装方式包含整库克隆、sparse-checkout 稀疏检出某个类别、install.sh 脚本,以及粘贴进 Claude.ai 项目或通过命令行作为系统提示传入,纯文件形态不引入额外运行时依赖。

设计与创新

其主要做法是把红队与漏洞研究方法论封装为 Claude Skills 体系下的 SKILL.md,并依赖对话触发实现按需加载,在组织形式上具有一定针对性。但 README 未提供与其它提示库或模型自身知识的对照评测,也缺少准确率、覆盖有效性等量化数据,因此相对创新程度与实际效果目前无法验证,只能视为一种结构化组织提示内容的尝试。

适用场景

README 列出的场景包括获得授权的红队评估、漏洞赏金初筛、安全研究、CTF 备赛、操作人员培训以及有条理的攻击面梳理。实际使用时,技能可作为 Claude Code 的系统提示内容,或粘贴到对话中获取针对某一攻击面的方法清单与检查项,适合在已明确授权和范围的前提下作为流程参考,而不是替代人工判断的工具。

谁会受益

对已经使用 Claude 的安全从业者,该库能把零散的攻击面知识组织成结构化提示,减少每次重新描述方法论的成本,并按需加载控制上下文占用;在培训或 CTF 场景中可充当攻击思路与工具链的检索目录。其价值主要来自提示工程与知识整理,实际判断和结果验证仍需使用者自行完成,效果也取决于所用模型,README 未给出任何效果数据。

使用前需要注意

README 未提供外部评测或准确性验证,各技能内容质量无法核实;项目只提供方法论文本,不包含可直接执行的工具链,也不意味着模型会自动获得新能力。此外,提供的 README 尾部被截断,技能总数、类别统计与供应链等条目无法完整核对。这类内容还存在被用于未授权攻击的风险,使用须遵守授权与法律边界;元数据标注语言为 Python,而仓库主体实际是 Markdown 文件。

查看 GitHub 仓库

本文基于抓取时的项目 README 和仓库简介整理;功能、限制与文档可能随项目更新而变化。

输入关键词开始搜索
账号 · 测试中

账号登录