Claude-Red: библиотека навыков атаки для Claude
SnailSploit выпустил Claude-Red — open-source библиотеку из 58 SKILL.md файлов для превращения Claude в контекстно-осведомлённого red team оператора.
Claude как Red Team оператор: появилась библиотека атакующих навыков
Команда SnailSploit опубликовала на GitHub проект Claude-Red — открытую коллекцию навыков (skills) для Claude, ориентированных на наступательную безопасность. Каждый навык представляет собой структурированный файл SKILL.md, который задаёт Claude экспертную методологию для конкретной поверхности атаки — от SQL-инъекций до shellcode, обхода EDR и эксплуатации ADCS. Проект создан на базе официальной системы Skills от Anthropic и распространяется под лицензией MIT.
Как работают навыки Claude-Red
Достаточно установить навык в среду Claude, и модель начинает вести себя как доменный специалист: знает техники, инструментарий, граничные случаи и пути эскалации. Навыки загружаются по требованию на основе триггеров в разговоре — контекст не расходуется на навыки, которые не используются.
Это стало возможным благодаря механизму прогрессивного раскрытия:
graph TD
A[Старт разговора] --> B[Claude читает только name + description каждого навыка]
B --> C{Тема разговора совпадает с навыком?}
C -- Нет --> D[Навык остаётся в режиме ожидания]
C -- Да --> E[Загружается полный SKILL.md]
E --> F[Claude применяет экспертную методологию]
F --> G[При необходимости — загрузка дополнительных файлов из папки навыка]
Когда Claude решает, что навык релевантен запросу, он загружает полное тело SKILL.md: инструкции, шаги процесса, правила и примеры. Это происходит автоматически — без ручного вызова.
Такой подход позволяет держать установленными десятки навыков одновременно (Anthropic указывает 20–50), не конкурируя за контекстное окно.
Что входит в библиотеку
Claude-Red — это open-source библиотека из 38 (а по последним данным — уже более 58) SKILL.md-файлов для наступательной безопасности, охватывающих SQLi, shellcode, EDR-обход и разработку эксплойтов.
Каждый навык — это единственный файл SKILL.md. Файл намеренно короткий — обычно 80–200 строк, потому что навыки — это не скрипты. Это операционные инструкции для агента, который сам напишет скрипт в контексте конкретной цели.
Категории навыков
| Категория | Навыков | Фокус |
|---|---|---|
| Web Application | 16 | OWASP Top 10, бизнес-логика, продвинутые веб-уязвимости |
| Infrastructure & Red Team | 7 | Initial access, EDR evasion, Windows internals |
| Wireless | 14 | 802.11, WPA2/3, BLE, Zigbee, Z-Wave, LoRa |
| Exploit Development | 6 | Stack/heap corruption, ROP, обход митигаций |
| Fuzzing & Vuln Research | 4 | libFuzzer, AFL++, coverage-guided fuzzing |
| Active Directory | 1 | Kerberoast, ASREProast, ACL abuse, ADCS ESC1-15 |
| Cloud | 1 | AWS, Azure, GCP attack paths |
| Post-Exploitation | 3 | Lateral movement, persistence, data exfiltration |
| AI Security | 1 | Prompt injection, jailbreaking, RAG poisoning |
Установка и использование
Установить всю библиотеку можно одной командой:
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
После этого Claude автоматически загружает подходящие навыки на основе триггеров в разговоре — например, упоминание SQL-инъекции загружает offensive-sqli.
Для точечной установки отдельных категорий:
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
Для пользователей Claude.ai без Claude Code достаточно вставить содержимое нужного SKILL.md в системный промпт проекта.
Можно передать навык напрямую через пайп:
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
Это позволяет точечно подключать нужный контекст без установки всей библиотеки.
Для кого это
Заявленные сценарии использования: авторизованные red team-задачи, триаж в bug bounty, security-исследования, подготовка к CTF, обучение операторов и методичное исследование поверхности атаки.
Claude-Red — это библиотека инструментов наступательной безопасности. Её контент описывает методологии атак для использования авторизованными red team операторами, пентестерами и исследователями безопасности.
Контекст и значение для отрасли
Навык описывает, когда применять технику, что искать, каковы ожидаемые индикаторы успеха и что делать, если атака не сработала.
SnailSploit — независимая группа adversarial security-исследований, создатель фреймворка AATMF, специализирующаяся на red teaming LLM, исследовании prompt injection и имеющая 97 CVE.
Появление Claude-Red знаменует новый этап в AI-assisted security: вместо универсальных чат-промптов — структурированные, узкоспециализированные «пакеты знаний», подключаемые к модели по требованию. Авторы планируют расширить библиотеку до ~130 навыков в 23+ категориях. Проект создан Kai Aizen (SnailSploit), оригинальные чеклисты — от Sahar Shlichov.
С развитием экосистемы Claude Skills подобные специализированные библиотеки могут стать стандартным инструментом как для защитников, так и для атакующих — что делает вопросы контроля доступа и верификации навыков особенно актуальными для индустрии.