news 2026/9/17 14:32:08

Claude-Red 版本演进:0.1.0 到 0.2.0 攻击技能库架构升级完整复盘

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Claude-Red 版本演进:0.1.0 到 0.2.0 攻击技能库架构升级完整复盘

Claude-Red 版本演进:0.1.0 到 0.2.0 攻击技能库架构升级完整复盘

【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red

Claude-Red 是一个面向 Claude Skills 系统的攻击性安全技能库,每个技能都是一个结构化的SKILL.md文件。从 0.1.0 的 37 个扁平技能,到 0.2.0 的 58 个技能、13 个分类目录,这次架构升级是项目史上最重要的一次"动大手术"。本文带你完整复盘 Claude-Red 版本演进背后的设计取舍。

一、版本演进全景:从 37 到 58 个技能

维度0.1.0(2024)0.2.0(2025-05)
技能数量37 个58 个
目录结构Skills/扁平存放13 个分类子目录
安装方式手动克隆install.sh一键安装
机器可读清单claude-skills.json
文档体系仅 READMECHANGELOG + CONTRIBUTING + LICENSE + MINDMAP

0.1.0 是项目的"毛坯房":技能来源广泛(Web 应用、身份认证、内网、模糊测试等),但全部平铺在Skills/下,数量一多就很难快速定位。0.2.0 则完成了"精装修"——按攻击面分类、补齐配套工程文件,让技能库真正具备了规模化扩展的地基。

详细变更记录可查阅:CHANGELOG.md

二、为什么要动架构:扁平结构的三个痛点

  1. 导航困难:37 个技能目录挤在一起,想找"SQL 注入"或"EDR 规避"需要逐个翻。
  2. 上下文成本:Claude Skills 按需加载技能,扁平结构让"只装某一类技能"变得麻烦。
  3. 扩展天花板:项目规划要扩到 ~107 个技能,扁平结构根本无法承载。

项目遵循 CONTRIBUTING.md 中的核心原则——"One skill, one surface"(一个技能只覆盖一个攻击面)。这个原则决定了分类目录不是"锦上添花",而是架构必然。

📌 按语义化版本规范,0.2.0 的"破坏性变更"仅指技能重命名、删除或分类重组;本次重构中所有技能文件夹名保持不变,因此对使用者是非破坏性的。

三、核心架构变更:13 个分类子目录

0.2.0 将Skills/顶层重组为 13 个分类文件夹,这是本次架构升级的最大变化

Skills/ ├── web/ # Web 应用(16 个技能) ├── auth/ # 认证与身份(JWT、OAuth) ├── active-directory/ # 活动目录攻击方法 ├── wireless/ # 无线攻击(WPA2/3、BLE、Zigbee…) ├── cloud/ # 云平台(AWS/Azure/GCP) ├── mobile/ # 移动端渗透(Android + iOS) ├── iot/ # 物联网与嵌入式 ├── infrastructure/ # 基础设施与红队(EDR 规避、Shellcode…) ├── exploit-dev/ # 漏洞利用开发 ├── fuzzing/ # 模糊测试与漏洞研究 ├── recon/ # 侦察与 OSINT ├── ai/ # AI 安全(提示注入、越狱) └── utility/ # 工具类(快速检查、渗透报告)

各分类技能分布见 README.md 的 Categories 表格,还有一份可视化技能地图 MINDMAP.md 可按分类浏览全部技能。

对用户的直接影响:可以只安装感兴趣的分类,例如只装web/active-directory/,减少上下文占用。

四、0.2.0 新增的 8 个技能

0.2.0 新增了 7 个攻击面技能 + 1 个报告技能,补齐了关键版图:

技能覆盖攻击面
offensive-active-directoryKerberoast、ASREProast、ADCS ESC1-15、委托与持久化
offensive-wifi802.11 全景:WPA2/3、EAP、KARMA、KRACK、WPS、BLE、Zigbee…
offensive-business-logic流程绕过、价格/优惠券/退款滥用、反欺诈对抗
offensive-toctou二进制、内核、Web、容器层的检查时差/使用时差
offensive-iot硬件侦察、固件提取、RTOS、ICS/OT、MQTT/CoAP
offensive-mobileAndroid + iOS 渗透(Frida、证书固定绕过、生物识别)
offensive-cloud三大云平台提权、IMDS、跨账号、CSPM 规避
offensive-reporting专业渗透报告:CVSS 评分、证据管理、高管摘要

以新增技能为例:Skills/web/offensive-business-logic/SKILL.md、Skills/utility/offensive-reporting/SKILL.md

五、配套工程:安装脚本与机器可读清单 📦

除了技能本身,0.2.0 补齐了让项目"像正式产品一样"的配套文件:

  • install.sh— 交互式安装器,支持--category web(只装一个分类)、--dry-run(预览)、--list(列出全部分类及技能数)。
  • claude-skills.json— 机器可读的技能清单,记录全部 58 个技能的名称、分类与路径,可由 tools/build_manifest.py 自动重新生成。
  • CONTRIBUTING.md— 定义了SKILL.md的 YAML frontmatter 标准、正文结构与评审流程。
  • SECURITY.md— 明确"仅限授权范围内使用"的合规边界与漏洞披露政策。
  • LICENSE— MIT 许可正式落盘。

六、SKILL.md 机制:技能是如何"被触发"的

每个技能文件都以 YAML frontmatter 开头,例如 Skills/web/offensive-sqli/SKILL.md:

--- name: offensive-sqli description: "SQL injection testing skill... Covers error-based, UNION-based, blind..." ---

description是 Claude 做触发匹配的依据——当你在对话中提到"SQL 注入"相关场景时,对应技能会被自动加载,而不用的技能不占用任何上下文。这也是"按需加载"设计的精髓。

七、0.3.0 路线图:架构升级的下一步 📈

0.2.0 的分类只是起点。根据 CHANGELOG.md 的规划,后续六个阶段将把技能库扩展到 ~107 个:

阶段内容新增技能
1内网 AD/Windows 拆分(16 个细分技能)+16
2云身份(Entra/ADFS/Okta/M365)+10
3无线拆分(WPA2/3、EAP、BLE、Zigbee…)—v0.3.0 强制项+12
4物联网拆分(UART/JTAG、Flash、RTOS、ICS)+10
5Web 基础(认证绕过、CORS、缓存…)+8
6Web 高级(SAML、OIDC、WebSocket、gRPC…)+10

可以看出,"大类 → 细分技能"的拆分策略正是本次架构升级的直接延续。

八、上手指南:快速使用 0.2.0

方式一:克隆到 Claude 技能目录

git clone https://gitcode.com/GitHub_Trending/cl/Claude-Red ~/.claude/skills/claude-red

方式二:使用安装脚本(推荐新手)

./install.sh # 交互式,提示输入安装目标 ./install.sh --category web # 只安装 Web 分类 ./install.sh --dry-run # 预览将安装的内容

安装后,Claude 会在下次会话启动时自动发现技能,并在你提到相关攻击面时按需加载。

总结:这次架构升级做对了什么 ✅

  1. 分类重组而非推倒重来——技能名全部保留,升级对用户无感,同时为 107 个技能的扩展铺好地基;
  2. 工程化配套一步到位——安装脚本、机器可读清单、贡献规范、安全政策,把"技能集合"变成了"可持续维护的库";
  3. 按需加载理念贯穿始终——从分类目录到SKILL.md触发机制,始终围绕"只为你用到的技能付费上下文"。

对新手而言,0.2.0 是 Claude-Red 真正"可规模化"的分水岭版本:先装分类、再按对话触发技能,是体验这套攻击性安全技能库的最佳姿势。

【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/17 14:31:00

基于QPSO的IEEE33配电网重构:MATLAB实现与潮流计算详解

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/17 14:30:46

Java筛选法求素数:埃氏筛、BitSet、线性筛与分段并行优化

简介:这份PDF文档围绕Java使用筛选法求n以内素数展开,面向正在学习算法基础、准备课程实验或面试刷题的Java开发者与在校学生。内容以埃拉托斯特尼筛法为主线,给出可直接参考的AratosternyAlgorithm示例,从数组标记0和1的状态约定…

作者头像 李华
网站建设 2026/9/17 14:30:00

T12焊台电源设计:模拟PWM与STM32数控方案详解

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/17 14:29:29

二自由度机械臂滑模控制MATLAB/Simulink仿真实现与调参指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/17 14:29:23

Carbon代码转图片工具:从在线体验到本地部署的完整指南

做了多年的技术分享,我一直在和“代码截图怎么才能好看”这件事死磕。早期发技术文章,直接贴终端截图,黑底白字密密麻麻,代码一长连换行都对不齐;后来用IDE自带的高亮截图,又总带着路径标签和多余的UI元素&…

作者头像 李华