Claude-Red 开源:为 Claude 打造进攻性安全技能库
摘要
GitHub 项目 SnailSploit/Claude-Red 发布,提供面向 Claude 技能系统的进攻性安全技能集合。每个技能为结构化 SKILL.md 文件,覆盖 SQLi、shellcode、EDR 规避、漏洞开发等攻击面,旨在让 Claude 成为具备上下文感知的红队操作员。
近日,GitHub 上出现了一个名为 Claude-Red 的开源项目,由用户 SnailSploit 维护。该项目定位为面向 Claude 技能系统的进攻性安全技能精选库,通过结构化的 SKILL.md 文件,为 Claude 注入针对特定攻击面的专家级方法论。
根据项目说明,Claude-Red 覆盖的攻击面相当广泛,从 SQL 注入(SQLi)到 shellcode 编写,从 EDR 规避到漏洞开发,均有对应的技能文件。这些文件并非简单的提示词集合,而是经过整理的结构化文档,旨在让 Claude 在特定安全场景下具备上下文感知能力。
项目方将 Claude-Red 描述为“即插即用的 SKILL.md 文件”,其目标是把 Claude 转变为一名具备上下文感知的红队操作员。这意味着使用者可以通过加载相应技能,让 Claude 在渗透测试或红队演练中提供更专业的辅助。
目前,该项目已在 GitHub 上公开,README 中提供了概述、快速开始、分类、技能索引、路线图及贡献指南等板块。对于关注 AI 辅助安全测试的研究人员而言,Claude-Red 提供了一种将大模型能力与进攻性安全方法论结合的新思路。
本文由新大陆基于公开信息编辑整理
信息来源:GitHubTrending GitHubTrending ↗