📌 Skill 基础信息
- Skill 名称:Claude-Red
- 简称:Claude-Red
- 来源:社区第三方(作者:SnailSploit)
- 运行宿主:Claude Skills System(专为 Claude AI 设计的技能系统)
- 核心定位:为 Claude 提供一套结构化的进攻性安全技能库,覆盖从 SQL 注入到 shellcode 开发、EDR 规避到漏洞利用等多个专业安全领域,帮助安全研究人员和渗透测试者快速生成高质量的攻击方法。
🧩 内部核心组成
Claude-Red 是一个由多个子技能(Skill)组成的集合库,每个子技能对应一个特定的攻击面或安全技术领域。以下是其核心组成部分:
子 Agent 集合
- 包含多个针对不同安全场景的
.SKILL.md文件,每个文件专注于一项特定的攻击技术(如 SQLi、EDR 规避、shellcode 开发等)。
斜杠命令
【无公开信息】
MCP 工具
【无公开信息】
模板文件
- 每个子技能文件(如
SQLi.SKILL.md)包含结构化的方法论模板,用于引导 Claude 生成专业级攻击方案。
Hooks 钩子
【无公开信息】
规则约束
- 每个子技能遵循统一的技能描述规范,确保 Claude 能够正确解析并调用相关能力。
目录结构
【无公开信息】
🛠 安装与启用方式
关键步骤
- 安装命令:
通过 Claude Skills 系统的命令行工具执行以下命令:
```bash
skills install --user SnailSploit/Claude-Red
```
- 前置依赖:
- 需提前安装并配置 Claude Skills System。
- 需要具备 Claude AI 的访问权限。
- 启动方式:
安装后,在 Claude 会话中通过调用对应的技能名称(如 @claude-red 或子技能名称)启用。
📋 标准工作流
- 用户输入指令:
用户在 Claude 会话中输入指令,例如:“使用 Claude-Red 的 SQL 注入技能生成一个针对目标网站的测试方案。”
- 技能调用:
Claude 根据指令匹配到对应的子技能(如 SQLi.SKILL.md),加载其预设的方法论和模板。
- 生成攻击方案:
Claude 基于技能文件中提供的专业方法论,逐步生成详细的攻击步骤、代码片段或漏洞利用方案。
- 输出结果:
用户获得结构化的攻击方案,包括技术细节、代码示例和规避建议等。
⚠️ 关键限制、缺陷、注意事项
- 平台限制:
- 仅支持 Claude Skills System,无法在其他 AI Agent 工具(如 Cursor、MCP、OpenAI Agent 等)中运行。
- 适用场景:
- 适合安全研究、渗透测试和红队演练等合法用途。
- 不适合缺乏安全背景的普通用户。
- 生产环境适用性:
- 不建议直接用于生产环境,需结合人工审核和测试。
- 已知坑点:
- 部分子技能可能依赖特定版本的 Claude 或 Skills System,需注意兼容性。
- Token 消耗:
- 由于生成了大量技术细节,可能会消耗较多 Token,需关注 Claude 的会话限制。
✅ 适用场景 & ❌ 不适合场景
✅ 适用场景
- 安全研究人员需要快速生成攻击方案或技术验证代码。
- 渗透测试人员希望在测试过程中获得方法论指导或代码片段。
- 红队演练中需要快速构建漏洞利用或规避方案。
❌ 不适合场景
- 非安全领域的普通用户或开发者。
- 需要直接部署到生产环境中的自动化工具。
- 缺乏法律授权的非法攻击活动。
如何安装
skills install --user SnailSploit/Claude-Red通用安装教程:在哪里输入上面的命令
上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:
- 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
- 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
- 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
- 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)
桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。
Claude Code(终端 CLI)
直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。
VS Code(含 GitHub Copilot)
打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。
Cursor
底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。
Windsurf
底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。
其他工具(ChatGPT、本地脚本等)
不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。
风险提示
自动扫描未发现高危命令、隐私抓取或数据外传行为。仍建议安装前快速浏览仓库代码。
Aitishiku.com