Agent Skill 编码与开发

克劳德红队

claude-red是一个为Claude技能系统精心策划的进攻性安全技能库。每个技能都是一个结构化的SKILL.md文件,为Claude提供针对特定攻击面的专家级方法论——从SQL注入到shellcode,从EDR绕过到漏洞利用开发。

查看 GitHub 仓库 ↗ ⭐ 2,866 Stars

📌 Skill 基础信息

  • Skill 名称:Claude-Red
  • 简称:Claude-Red
  • 来源:社区第三方(作者:SnailSploit)
  • 运行宿主:Claude Skills System(专为 Claude AI 设计的技能系统)
  • 核心定位:为 Claude 提供一套结构化的进攻性安全技能库,覆盖从 SQL 注入到 shellcode 开发、EDR 规避到漏洞利用等多个专业安全领域,帮助安全研究人员和渗透测试者快速生成高质量的攻击方法。

🧩 内部核心组成

Claude-Red 是一个由多个子技能(Skill)组成的集合库,每个子技能对应一个特定的攻击面或安全技术领域。以下是其核心组成部分:

子 Agent 集合

  • 包含多个针对不同安全场景的 .SKILL.md 文件,每个文件专注于一项特定的攻击技术(如 SQLi、EDR 规避、shellcode 开发等)。

斜杠命令

【无公开信息】

MCP 工具

【无公开信息】

模板文件

  • 每个子技能文件(如 SQLi.SKILL.md)包含结构化的方法论模板,用于引导 Claude 生成专业级攻击方案。

Hooks 钩子

【无公开信息】

规则约束

  • 每个子技能遵循统一的技能描述规范,确保 Claude 能够正确解析并调用相关能力。

目录结构

【无公开信息】


🛠 安装与启用方式

关键步骤

  1. 安装命令

通过 Claude Skills 系统的命令行工具执行以下命令:

```bash

skills install --user SnailSploit/Claude-Red

```

  1. 前置依赖

- 需提前安装并配置 Claude Skills System。

- 需要具备 Claude AI 的访问权限。

  1. 启动方式

安装后,在 Claude 会话中通过调用对应的技能名称(如 @claude-red 或子技能名称)启用。


📋 标准工作流

  1. 用户输入指令

用户在 Claude 会话中输入指令,例如:“使用 Claude-Red 的 SQL 注入技能生成一个针对目标网站的测试方案。”

  1. 技能调用

Claude 根据指令匹配到对应的子技能(如 SQLi.SKILL.md),加载其预设的方法论和模板。

  1. 生成攻击方案

Claude 基于技能文件中提供的专业方法论,逐步生成详细的攻击步骤、代码片段或漏洞利用方案。

  1. 输出结果

用户获得结构化的攻击方案,包括技术细节、代码示例和规避建议等。


⚠️ 关键限制、缺陷、注意事项

  1. 平台限制

- 仅支持 Claude Skills System,无法在其他 AI Agent 工具(如 Cursor、MCP、OpenAI Agent 等)中运行。

  1. 适用场景

- 适合安全研究、渗透测试和红队演练等合法用途。

- 不适合缺乏安全背景的普通用户。

  1. 生产环境适用性

- 不建议直接用于生产环境,需结合人工审核和测试。

  1. 已知坑点

- 部分子技能可能依赖特定版本的 Claude 或 Skills System,需注意兼容性。

  1. Token 消耗

- 由于生成了大量技术细节,可能会消耗较多 Token,需关注 Claude 的会话限制。


✅ 适用场景 & ❌ 不适合场景

✅ 适用场景

  1. 安全研究人员需要快速生成攻击方案或技术验证代码。
  2. 渗透测试人员希望在测试过程中获得方法论指导或代码片段。
  3. 红队演练中需要快速构建漏洞利用或规避方案。

❌ 不适合场景

  1. 非安全领域的普通用户或开发者。
  2. 需要直接部署到生产环境中的自动化工具。
  3. 缺乏法律授权的非法攻击活动。

如何安装

skills install --user SnailSploit/Claude-Red

通用安装教程:在哪里输入上面的命令

上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:

  1. 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
  2. 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
  3. 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
  4. 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)

桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。

Claude Code(终端 CLI)

直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。

VS Code(含 GitHub Copilot)

打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。

Cursor

底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。

Windsurf

底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。

其他工具(ChatGPT、本地脚本等)

不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。

风险提示

✅ 低风险

自动扫描未发现高危命令、隐私抓取或数据外传行为。仍建议安装前快速浏览仓库代码。

相似 Skill 推荐

ECC 智能体系统
affaan-m/ECC
低风险

这是一个智能体性能优化系统,为Claude Code、Codex、Opencode、Cursor等提供技能、直觉、记忆、安全性和以研究为先的开发能力。

cc-switch 全能助手
farion1231/cc-switch
低风险

一款跨平台的桌面全能助手,适用于 Claude Code、Codex、OpenCode、OpenClaw、Grok Build 和 Hermes Agent。唯一官方网站:ccswitch.io

Ruflo
ruvnet/ruflo
低风险

Ruflo是一个多智能体编排平台,专为AI编码代理(如Claude Code、Cursor、Codex、Copilot、Gemini、Amp等12个以上)设计。当用户需要以下操作时使用此技能:(1)在项目中安装/初始化R

营销技能
coreyhaines31/marketingskills
低风险

为Claude Code和AI代理提供的营销技能,涵盖转化率优化(CRO)、文案撰写、搜索引擎优化(SEO)、数据分析和增长工程。