Claude как Red Team оператор: появилась библиотека атакующих навыков

Команда SnailSploit опубликовала на GitHub проект Claude-Red — открытую коллекцию навыков (skills) для Claude, ориентированных на наступательную безопасность. Каждый навык представляет собой структурированный файл SKILL.md, который задаёт Claude экспертную методологию для конкретной поверхности атаки — от SQL-инъекций до shellcode, обхода EDR и эксплуатации ADCS. Проект создан на базе официальной системы Skills от Anthropic и распространяется под лицензией MIT.

ℹ Что такое Claude Skills
Claude Skills — это система переиспользуемых инструкций для Claude. Skill (навык) — это папка с инструкциями, которую Claude загружает динамически: у неё есть описание и внутренняя логика, и она вызывается автоматически, когда Claude считает её релевантной. Claude не загружает весь навык в память при старте — вместо этого Anthropic использует механизм «прогрессивного раскрытия» (progressive disclosure), работающий на трёх уровнях.

Как работают навыки Claude-Red

Достаточно установить навык в среду Claude, и модель начинает вести себя как доменный специалист: знает техники, инструментарий, граничные случаи и пути эскалации. Навыки загружаются по требованию на основе триггеров в разговоре — контекст не расходуется на навыки, которые не используются.

Это стало возможным благодаря механизму прогрессивного раскрытия:


graph TD
    A[Старт разговора] --> B[Claude читает только name + description каждого навыка]
    B --> C{Тема разговора совпадает с навыком?}
    C -- Нет --> D[Навык остаётся в режиме ожидания]
    C -- Да --> E[Загружается полный SKILL.md]
    E --> F[Claude применяет экспертную методологию]
    F --> G[При необходимости — загрузка дополнительных файлов из папки навыка]

Когда Claude решает, что навык релевантен запросу, он загружает полное тело SKILL.md: инструкции, шаги процесса, правила и примеры. Это происходит автоматически — без ручного вызова.

Такой подход позволяет держать установленными десятки навыков одновременно (Anthropic указывает 20–50), не конкурируя за контекстное окно.

Что входит в библиотеку

Claude-Red — это open-source библиотека из 38 (а по последним данным — уже более 58) SKILL.md-файлов для наступательной безопасности, охватывающих SQLi, shellcode, EDR-обход и разработку эксплойтов.

Каждый навык — это единственный файл SKILL.md. Файл намеренно короткий — обычно 80–200 строк, потому что навыки — это не скрипты. Это операционные инструкции для агента, который сам напишет скрипт в контексте конкретной цели.

Категории навыков

КатегорияНавыковФокус
Web Application16OWASP Top 10, бизнес-логика, продвинутые веб-уязвимости
Infrastructure & Red Team7Initial access, EDR evasion, Windows internals
Wireless14802.11, WPA2/3, BLE, Zigbee, Z-Wave, LoRa
Exploit Development6Stack/heap corruption, ROP, обход митигаций
Fuzzing & Vuln Research4libFuzzer, AFL++, coverage-guided fuzzing
Active Directory1Kerberoast, ASREProast, ACL abuse, ADCS ESC1-15
Cloud1AWS, Azure, GCP attack paths
Post-Exploitation3Lateral movement, persistence, data exfiltration
AI Security1Prompt injection, jailbreaking, RAG poisoning

Установка и использование

Установить всю библиотеку можно одной командой:

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

После этого Claude автоматически загружает подходящие навыки на основе триггеров в разговоре — например, упоминание SQL-инъекции загружает offensive-sqli.

Для точечной установки отдельных категорий:

git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Для пользователей Claude.ai без Claude Code достаточно вставить содержимое нужного SKILL.md в системный промпт проекта.

💡 Для Claude Code

Можно передать навык напрямую через пайп:

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

Это позволяет точечно подключать нужный контекст без установки всей библиотеки.

Для кого это

Заявленные сценарии использования: авторизованные red team-задачи, триаж в bug bounty, security-исследования, подготовка к CTF, обучение операторов и методичное исследование поверхности атаки.

Claude-Red — это библиотека инструментов наступательной безопасности. Её контент описывает методологии атак для использования авторизованными red team операторами, пентестерами и исследователями безопасности.

⚠ Важно
Использование техник из Claude-Red без явного письменного разрешения владельца системы является незаконным. Библиотека предназначена исключительно для авторизованных тестирований и исследовательской деятельности.

Контекст и значение для отрасли

Навык описывает, когда применять технику, что искать, каковы ожидаемые индикаторы успеха и что делать, если атака не сработала.

SnailSploit — независимая группа adversarial security-исследований, создатель фреймворка AATMF, специализирующаяся на red teaming LLM, исследовании prompt injection и имеющая 97 CVE.

Появление Claude-Red знаменует новый этап в AI-assisted security: вместо универсальных чат-промптов — структурированные, узкоспециализированные «пакеты знаний», подключаемые к модели по требованию. Авторы планируют расширить библиотеку до ~130 навыков в 23+ категориях. Проект создан Kai Aizen (SnailSploit), оригинальные чеклисты — от Sahar Shlichov.

С развитием экосистемы Claude Skills подобные специализированные библиотеки могут стать стандартным инструментом как для защитников, так и для атакующих — что делает вопросы контроля доступа и верификации навыков особенно актуальными для индустрии.