Claude-Red 版本演进:0.1.0 到 0.2.0 攻击技能库架构升级完整复盘
【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red
Claude-Red 是一个面向 Claude Skills 系统的攻击性安全技能库,每个技能都是一个结构化的SKILL.md文件。从 0.1.0 的 37 个扁平技能,到 0.2.0 的 58 个技能、13 个分类目录,这次架构升级是项目史上最重要的一次"动大手术"。本文带你完整复盘 Claude-Red 版本演进背后的设计取舍。
一、版本演进全景:从 37 到 58 个技能
| 维度 | 0.1.0(2024) | 0.2.0(2025-05) |
|---|---|---|
| 技能数量 | 37 个 | 58 个 |
| 目录结构 | Skills/扁平存放 | 13 个分类子目录 |
| 安装方式 | 手动克隆 | install.sh一键安装 |
| 机器可读清单 | 无 | claude-skills.json |
| 文档体系 | 仅 README | CHANGELOG + CONTRIBUTING + LICENSE + MINDMAP |
0.1.0 是项目的"毛坯房":技能来源广泛(Web 应用、身份认证、内网、模糊测试等),但全部平铺在Skills/下,数量一多就很难快速定位。0.2.0 则完成了"精装修"——按攻击面分类、补齐配套工程文件,让技能库真正具备了规模化扩展的地基。
详细变更记录可查阅:CHANGELOG.md
二、为什么要动架构:扁平结构的三个痛点
- 导航困难:37 个技能目录挤在一起,想找"SQL 注入"或"EDR 规避"需要逐个翻。
- 上下文成本:Claude Skills 按需加载技能,扁平结构让"只装某一类技能"变得麻烦。
- 扩展天花板:项目规划要扩到 ~107 个技能,扁平结构根本无法承载。
项目遵循 CONTRIBUTING.md 中的核心原则——"One skill, one surface"(一个技能只覆盖一个攻击面)。这个原则决定了分类目录不是"锦上添花",而是架构必然。
📌 按语义化版本规范,0.2.0 的"破坏性变更"仅指技能重命名、删除或分类重组;本次重构中所有技能文件夹名保持不变,因此对使用者是非破坏性的。
三、核心架构变更:13 个分类子目录
0.2.0 将Skills/顶层重组为 13 个分类文件夹,这是本次架构升级的最大变化:
Skills/ ├── web/ # Web 应用(16 个技能) ├── auth/ # 认证与身份(JWT、OAuth) ├── active-directory/ # 活动目录攻击方法 ├── wireless/ # 无线攻击(WPA2/3、BLE、Zigbee…) ├── cloud/ # 云平台(AWS/Azure/GCP) ├── mobile/ # 移动端渗透(Android + iOS) ├── iot/ # 物联网与嵌入式 ├── infrastructure/ # 基础设施与红队(EDR 规避、Shellcode…) ├── exploit-dev/ # 漏洞利用开发 ├── fuzzing/ # 模糊测试与漏洞研究 ├── recon/ # 侦察与 OSINT ├── ai/ # AI 安全(提示注入、越狱) └── utility/ # 工具类(快速检查、渗透报告)各分类技能分布见 README.md 的 Categories 表格,还有一份可视化技能地图 MINDMAP.md 可按分类浏览全部技能。
对用户的直接影响:可以只安装感兴趣的分类,例如只装web/和active-directory/,减少上下文占用。
四、0.2.0 新增的 8 个技能
0.2.0 新增了 7 个攻击面技能 + 1 个报告技能,补齐了关键版图:
| 技能 | 覆盖攻击面 |
|---|---|
offensive-active-directory | Kerberoast、ASREProast、ADCS ESC1-15、委托与持久化 |
offensive-wifi | 802.11 全景:WPA2/3、EAP、KARMA、KRACK、WPS、BLE、Zigbee… |
offensive-business-logic | 流程绕过、价格/优惠券/退款滥用、反欺诈对抗 |
offensive-toctou | 二进制、内核、Web、容器层的检查时差/使用时差 |
offensive-iot | 硬件侦察、固件提取、RTOS、ICS/OT、MQTT/CoAP |
offensive-mobile | Android + iOS 渗透(Frida、证书固定绕过、生物识别) |
offensive-cloud | 三大云平台提权、IMDS、跨账号、CSPM 规避 |
offensive-reporting | 专业渗透报告:CVSS 评分、证据管理、高管摘要 |
以新增技能为例:Skills/web/offensive-business-logic/SKILL.md、Skills/utility/offensive-reporting/SKILL.md
五、配套工程:安装脚本与机器可读清单 📦
除了技能本身,0.2.0 补齐了让项目"像正式产品一样"的配套文件:
- install.sh— 交互式安装器,支持
--category web(只装一个分类)、--dry-run(预览)、--list(列出全部分类及技能数)。 - claude-skills.json— 机器可读的技能清单,记录全部 58 个技能的名称、分类与路径,可由 tools/build_manifest.py 自动重新生成。
- CONTRIBUTING.md— 定义了
SKILL.md的 YAML frontmatter 标准、正文结构与评审流程。 - SECURITY.md— 明确"仅限授权范围内使用"的合规边界与漏洞披露政策。
- LICENSE— MIT 许可正式落盘。
六、SKILL.md 机制:技能是如何"被触发"的
每个技能文件都以 YAML frontmatter 开头,例如 Skills/web/offensive-sqli/SKILL.md:
--- name: offensive-sqli description: "SQL injection testing skill... Covers error-based, UNION-based, blind..." ---description是 Claude 做触发匹配的依据——当你在对话中提到"SQL 注入"相关场景时,对应技能会被自动加载,而不用的技能不占用任何上下文。这也是"按需加载"设计的精髓。
七、0.3.0 路线图:架构升级的下一步 📈
0.2.0 的分类只是起点。根据 CHANGELOG.md 的规划,后续六个阶段将把技能库扩展到 ~107 个:
| 阶段 | 内容 | 新增技能 |
|---|---|---|
| 1 | 内网 AD/Windows 拆分(16 个细分技能) | +16 |
| 2 | 云身份(Entra/ADFS/Okta/M365) | +10 |
| 3 | 无线拆分(WPA2/3、EAP、BLE、Zigbee…)—v0.3.0 强制项 | +12 |
| 4 | 物联网拆分(UART/JTAG、Flash、RTOS、ICS) | +10 |
| 5 | Web 基础(认证绕过、CORS、缓存…) | +8 |
| 6 | Web 高级(SAML、OIDC、WebSocket、gRPC…) | +10 |
可以看出,"大类 → 细分技能"的拆分策略正是本次架构升级的直接延续。
八、上手指南:快速使用 0.2.0
方式一:克隆到 Claude 技能目录
git clone https://gitcode.com/GitHub_Trending/cl/Claude-Red ~/.claude/skills/claude-red方式二:使用安装脚本(推荐新手)
./install.sh # 交互式,提示输入安装目标 ./install.sh --category web # 只安装 Web 分类 ./install.sh --dry-run # 预览将安装的内容安装后,Claude 会在下次会话启动时自动发现技能,并在你提到相关攻击面时按需加载。
总结:这次架构升级做对了什么 ✅
- 分类重组而非推倒重来——技能名全部保留,升级对用户无感,同时为 107 个技能的扩展铺好地基;
- 工程化配套一步到位——安装脚本、机器可读清单、贡献规范、安全政策,把"技能集合"变成了"可持续维护的库";
- 按需加载理念贯穿始终——从分类目录到
SKILL.md触发机制,始终围绕"只为你用到的技能付费上下文"。
对新手而言,0.2.0 是 Claude-Red 真正"可规模化"的分水岭版本:先装分类、再按对话触发技能,是体验这套攻击性安全技能库的最佳姿势。
【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考