这个 Skill 是做什么的

claude-red 是面向 Claude 技能系统的攻击安全库,每个技能对应一个专门领域(如 SQL 注入、shellcode、EDR 规避等)。使用时只需将技能文件放入 Claude 环境,AI 助手就能按专家级方法论进行操作,清楚技术路线、工具和边界情况。适用于授权的红队行动、漏洞赏金分析、CTF 训练及安全研究

基本信息

  • 分类:安全与合规
  • 作者 / 来源:SnailSploit
  • 价格:免费
  • 更新日期:2026-09-19
  • 项目主页:github.com

适用场景

数据库 · 设计配图 · 安全

安全审计结论

🛡️ 已审计:静态扫描未发现高危特征

  • 已扫描 8 个文件(技能说明、安装/运行脚本、普通代码)
  • 审计日期:2026-09-26
  • 静态评分:94 / 100

命中特征:

  • 字符串拼接后执行命令(注入面)

口径说明:这是对仓库内可执行内容的静态特征扫描,外加开源许可、维护活跃度等公开信誉信号,不是杀毒引擎,也不能替代你自己核对源码。标记为「已审计」只代表扫过的这批文件里没发现高危写法。完整口径与全站审计明细 →

如何安装

来源:GitHub 开源仓库。克隆命令:git clone https://github.com/SnailSploit/Claude-Red.git

  1. 在终端执行下面的克隆命令,把仓库拉到本地。
  2. 按仓库 README 找到 Skill 目录(通常在根目录,或 skills / agents 这类子目录)。
  3. 把该目录整体复制到你的 Agent 技能目录 —— Claude Code 是 ~/.claude/skills/,其它 Agent 以各自文档为准。
  4. 重启或刷新 Agent,让它重新扫描技能目录,然后按技能名调用。

仓库地址:github.com/SnailSploit/Claude-Red

同类 Skills