导语:Claude 现在有了完整的红队剧本。安全研究员 SnailSploit(原名 Kai Aizen)开源了一套叫 Claude-Red 的渗透测试技能包,78 个 SKILL.md 文件覆盖 23 个攻击面,从 SQL 注入到 AD 攻击、从无线破解到 EDR 绕过全部囊括。按需加载的设计让未用的技能不烧 context——你不需要把整本字典塞给 AI,只在提到某个攻击点时才加载对应专家。
一、Claude-Red 解决什么问题
Claude 是个通才,知道 SQL 注入是什么、也听过 Kerberoast,可真要它去挖洞时,给出来的经常是教科书式的泛泛答案——“先扫描端口,再枚举服务,再尝试注入”,对实战几乎没什么指导。
Claude-Red 的思路很直接:把每个攻击面的专家方法论写进 SKILL.md(Claude 的技能说明文件),让 Claude 在对话中一旦涉及某个领域,就自动加载对应技能,立刻化身该领域专家。技能不预加载,而是根据上下文触发,context 窗口一点不浪费。
这个设计确实聪明。AI 模型本身的智能是固定的,真正缺的是领域 Know-how,Claude-Red 补上的正是这块。

二、23 个分类覆盖全攻击面
整理一下技能版图:Web 应用 16 个(OWASP Top 10、业务逻辑);认证与身份 2 个(JWT、OAuth);活动目录 1 个(Kerberoast、ADCS ESC1-15);无线 14 个(802.11 全协议栈、BLE、Zigbee、Z-Wave、LoRa);云 1 个(IMDS 滥用、跨账户横向);移动 1 个(Frida hook、证书绑定绕过);IoT/嵌入式 1 个(硬件接口、固件提取);基础设施与红队 7 个(初始访问、EDR 绕过、Windows 内部机制);漏洞利用开发 6 个(ROP、TOCTOU);模糊测试 4 个;侦察 2 个;API 安全 2 个;容器与 Kubernetes 2 个;CI/CD 2 个;加密 2 个;提权 2 个;后渗透 3 个;取证与 C2 2 个;供应链 2 个;社会工程学 2 个;网络攻击 1 个;AI 安全 1 个;工具类 2 个。
路线图明确要扩到 130 个技能——内网 AD 深度拆分、云身份(Entra/ADFS/Okta/M365)、IoT 硬件层、Web 高级漏洞都排在 Phase 1-9 里,其中 8 个阶段已经完成。
三、四个让人眼前一亮的设计
按需加载不烧 context。 Claude 的 context(上下文窗口)是稀缺资源,传统做法是把所有提示词一次塞进去,可你做 SQL 注入时真不需要懂蓝牙协议。Claude-Red 让技能按对话触发动态加载,处理得很优雅。
单一攻击面优先。 官方明确说 “focused, single-surface skills are preferred over monolithic overviews”——每个 SKILL.md 只覆盖一个攻击面,深度优先。这套思路避免了一本 200 页的“红队大百科”。
工具 + 边界 + 升级路径。 比如 AD 技能不只告诉你“用 Rubeus 跑 Kerberoast”,还会补充“在 ACL 受限环境下先用 BloodHound 画攻击图”“在混合 Azure AD 环境下额外枚举 MSOL 账户”——这是真正老炮写的,不是新手教程。
完整 OPSEC(操作安全)链路。 高级红队、EDR 绕过、C2 框架运营、反取证四块彼此衔接。打完整条 kill chain(杀伤链)时,每个阶段的隐蔽性方法论都有专门技能对应。
四、红队实战怎么用
四种典型场景:
- 授权红队评估:现场不需要再背一脑子 payload——Claude 加载了 Web + AD + 云三个技能后,就是你的对话式副驾驶,问一句“现在该枚举什么”,它会按方法论给出下一步。
- Bug Bounty 三连评估:拿到目标,先加载 recon 做 OSINT,再加载 Web 做漏洞探测,最后加载 reporting 出专业报告。三个技能接力,相当于一个人干了三个人的活。
- CTF 准备:比赛时遇到陌生领域(比如从没打过 BLE 的题),临时加载对应技能,Claude 立刻变成该领域的临时专家,一步步引导解题。
- 内部培训:新人不用再啃七百页教科书,直接用 Claude 加载对应技能,跟着方法论边问边做,实战学得更快。
五、风险与边界
作者在 README 里强调:“authorized red team engagements, bug bounty triage, security research, CTF preparation”——限定在授权、研究与 CTF 场景。这个边界是合理的,所有列出的攻击技术本身在合规场景下都合法。
但有个容易被遮蔽的风险:AI 加持的攻击面放大效应。以前一个新手渗透工程师想独立打完整条 kill chain,至少需要两三年;现在有了 Claude-Red 加 Claude,成长曲线被压缩到几个月。对想碰黑产的人来说门槛同样在降低——蓝队面对的威胁密度会显著上升,传统“特征匹配 + 人工研判”的模式会越来越吃力。
六、给蓝队的启示
把 Claude-Red 当作免费的对手训练场——自己部署一套,模拟攻击者找薄弱环节:
- 红队验证:加载初始访问 + 横向移动技能,模拟攻击者。
- 告警调优:用技能生成攻击载荷,扔给 SIEM(安全信息与事件管理平台),看能否命中。
- AI 安全自评:加载 AI 安全技能,对自己的客服机器人做提示词注入测试。
- 培训演练:把蓝队新人扔进“Claude 当红队”的场景,练应急响应。
工具是中性的,关键看谁在用、用在哪。
七、结语
Claude-Red 最有价值的地方不是它多全,而是它降低了从“知道攻击”到“实施攻击”之间的门槛。AI 加持的红队工具时代已经来了,蓝队也得跟上节奏。
作者 Kai Aizen(SnailSploit)的 GitHub 上写着 “GenAI security research”,研究生成式 AI 与安全的交叉领域。这套 Claude-Red 只是开始。
项目地址:https://github.com/SnailSploit/Claude-Red
安装方式:
# 完整安装
git clone https://github.com/SnailSploit/Claude-Red ~/.claude/skills/claude-red
# 只装某分类(以 web 和 active-directory 为例)
git clone --filter=blob:none --sparse https://github.com/SnailSploit/Claude-Red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
协议:MIT,自由使用,标注来源即可。
版权声明:本文由华盟网原创,配图由华盟网授权。