SnailSploit/Claude-Red
Python0 / 0
Claude에 78개 offensive security 스킬을 선택적으로 주입하는 `SKILL.md` 라이브러리
TL;DR
claude-red는 Claude Skills system용 `SKILL.md`를 모아 공격 표면별 red team 지식을 선택적으로 주입하는 plugin-extension-skill 저장소이다. 23개 범주와 78개 스킬이 웹 취약점, Active Directory, Wireless, Cloud, Exploit Development, AI Security 등을 다루며, clone·sparse checkout·`install.sh`로 전체 또는 일부를 설치한다. Claude Code와 Claude.ai에도 연결할 수 있지만, 자체 스캐너나 exploit 실행 프레임워크가 아니라 Claude의 분석 절차와 응답 맥락을 확장하는 라이브러리다. 허가된 보안 평가와 연구에는 범위가 넓어 유용하지만, 공격·지속성·정보 탈취 관련 내용이 포함되므로 사용 권한과 격리 환경을 먼저 마련해야 한다.
핵심 포인트
- Claude Skills system에 넣어 쓰는 plugin-extension-skill 저장소로, 각 공격 표면의 전문 지식을 구조화한 `SKILL.md` 파일을 제공한다. 대화 중 관련 키워드가 감지되면 해당 스킬을 선택적으로 불러와 사용하지 않는 영역의 context 비용을 줄이는 방식이다. Claude Code, Claude.ai, Claude Skills 환경에서 직접 적용할 수 있어 별도 Python 패키지보다 프롬프트 기반 보안 작업 확장에 적합하다.
- 웹 취약점부터 Active Directory, Wireless, Cloud, Mobile, IoT, Exploit Development까지 23개 범주와 78개 스킬을 포함한다. SQL injection, SSRF, EDR evasion, shellcode, ADCS abuse, Kubernetes 공격처럼 공격 표면별로 별도 `SKILL.md`가 구성되어 필요한 분야만 sparse checkout으로 가져올 수 있다. 광범위한 초기 학습 범위를 한 저장소에서 확보하려는 보안 연구자와 red team 운영자에게 유용하다.
- 설치는 저장소를 `~/.claude/skills/claude-red`에 clone하거나 `install.sh --target`, `--category` 옵션으로 대상과 범주를 지정하는 흐름이다. Claude Code에서는 `claude --system-file -`에 스킬 파일을 전달하고 Claude.ai에서는 내용을 Project system prompt에 붙여 넣는다. 실행 가능한 보안 도구 모음이 아니라 Claude의 응답 방향과 작업 절차를 보강하는 지식·프롬프트 라이브러리라는 점을 구분해야 한다.
- 사용 사례로 authorized red team engagement, bug bounty triage, security research, CTF preparation, operator training을 명시하지만, 스킬 목록에는 phishing, keylogger architecture, persistence, data exfiltration, anti-forensics처럼 오용 위험이 큰 주제도 포함되어 있다. 따라서 허가된 범위와 격리된 실습 환경에서만 적용하고, 실제 공격을 자동으로 수행하는 도구로 기대해서는 안 된다. MIT 라이선스와 3,571개 스타, 550개 포크는 공개 활용도가 높다는 신호지만, README에는 개별 스킬의 정확성 검증 수치나 최신성 보장이 제시되지 않는다.
3.6k
STARS
550
FORKS
+99
TRENDING
0
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.