Claude-Red
무엇인가
claude-red는 공격 표면 하나당 SKILL.md 파일 하나를 대응시켜, 해당 영역의 기법·툴링·엣지 케이스·권한 상승 경로를 Claude에 주입하는 오펜시브 시큐리티 스킬 라이브러리다. 웹 애플리케이션, 인증·아이덴티티, Active Directory, 무선, 클라우드, 모바일, IoT·임베디드, 인프라·레드팀, 익스플로잇 개발, 퍼징·취약점 연구, 정찰, API, 컨테이너·쿠버네티스, CI/CD, 암호, 권한 상승, 포스트 익스플로잇, 포렌식·C2, 공급망, 사회공학, 네트워크 공격, AI 보안, 유틸리티를 범주 디렉터리로 나누고, 각 범주 아래에 단일 표면에 집중한 스킬을 배치한다.
어떻게 동작하나
동작 방식은 온디맨드 로딩이다. 저장소는 Skills/<범주>/<스킬>/SKILL.md 구조를 따르고, 각 파일은 프론트매터 표준과 스킬 템플릿을 갖춘 구조화 문서다. Claude Skills 시스템이 대화 트리거를 보고 매칭되는 스킬만 로드한다. 예를 들어 대화에서 SQL 인젝션을 언급하면 offensive-sqli 스킬이 붙는다. 사용하지 않는 스킬에는 컨텍스트를 지불하지 않는다.
무엇과 다른가
단일 CLAUDE.md·AGENTS.md에 규칙을 몰아넣거나 세션마다 프롬프트를 직접 작성하는 방식과 구조가 다르다. 거대한 개요 문서 대신 표면별로 분리된 스킬을 두고, 트리거에 따라 필요한 것만 주입한다. 프롬프트를 매번 다시 쓰는 대신 저장소에 버전 관리되는 파일로 축적하며, 기여 리뷰와 프론트매터 표준을 통해 형식이 유지된다.
어떻게 쓰나
설치는 저장소를 스킬 디렉터리로 클론하는 것으로 시작한다. `git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red` 이후 Claude가 트리거에 맞춰 자동 로드한다. 범주 단위로 받으려면 `--filter=blob:none --sparse`로 클론한 뒤 `git sparse-checkout set Skills/web Skills/active-directory`를 실행한다. Claude Code에서는 `cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -`처럼 시스템 파일로 직접 먹일 수 있고, `./install.sh`는 대화형·`--target`·`--category` 옵션을 지원한다. Claude.ai에서는 SKILL.md 내용을 프로젝트 시스템 프롬프트에 붙여 넣는다.
전제와 한계
전제는 Claude Code 또는 Claude Skills 시스템이다. Codex·Cursor·Copilot용 어댑터는 제공되지 않는다. 스킬은 방법론 텍스트이므로 익스플로잇 실행이나 도구 설치를 대신하지 않는다. 라이선스는 MIT이며, 로드맵상 23개 이상 범주에 약 130개 스킬을 목표로 확장 중이므로 범주별 커버리지가 아직 균일하지 않다. 용도는 승인된 레드팀·버그바운티 트리아지·보안 연구·CTF 준비로 한정된다.
관련 논문 1
유사 스킬
- Claude-OSINT외부 정찰 방법론·프로브 경로·시크릿 정규식·공격 경로 템플릿을 SKILL.md 묶음으로 주입해 Claude Code를 승인된 교전용 정찰 운영자로 만든다.
- Anthropic-Cybersecurity-Skills보안 조사·탐지·DFIR·침투 테스트 절차를 MITRE ATT&CK·NIST CSF 등 6개 프레임워크 매핑과 함께 SKILL.md로 주입하는 스킬 팩이다.
- ok-skills문서 조회·브라우저 자동화·파일 기반 계획 수립 절차를 SKILL.md로 묶어 Claude Code와 Codex에 주입하는 스킬 모음이다.