ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

claude-red 攻防技能库贡献指南:SKILL.md 格式规范、编写流程与审查标准

claude-red 攻防技能库贡献指南:SKILL.md 格式规范、编写流程与审查标准 AI 技能网络安全渗透测试红蓝对抗应用安全【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址https://gitcode.com/GitHub_Trending/cl/Claude-Red点击查看免费下载claude-red是一个面向 Claude Skills 系统的攻击性安全技能库每个技能都是一份结构化的SKILL.md文件为 Claude 注入特定攻击面从 SQLi 到 shellcode、EDR 绕过到漏洞利用开发的专家级方法论。本指南以仓库根目录的 CONTRIBUTING.md 为核心骨架系统讲解该库的技能格式标准、frontmatter 规范、正文模板、风格要求以及从新增、修改、拆分到评审的完整协作流程。读完本文你将掌握如何在claude-red中编写一份可被 Claude Skills 系统正确加载、可被检索匹配、符合维护者质量门槛的SKILL.md技能文件。一、为什么需要一份贡献规范claude-red的核心理念是一个技能对应一个攻击面。当前仓库已收录 78 个技能、横跨 23 个类别见 README.md覆盖 Web、无线、活动目录、容器、CI/CD、密码学、供应链等攻击领域。当一个库以这种规模持续增长时若无统一格式约束技能的加载机制、触发匹配和审查效率都会迅速劣化。CONTRIBUTING.md开篇即点明了这份规范的职责解释技能格式、评审流程以及保持库在增长过程中一致性的约定。它面向的是想要向该库贡献技能的开发者——不强制要求你熟悉每个攻击面的细节但要求你遵循一套可复用的结构标准让每一份SKILL.md既能被 Claude 正确解析也能被人类操作员顺畅阅读和执行。二、Quick Rules贡献前必须遵守的五条铁律贡献者提交任何内容前先对照这份快速规则清单原文档 Quick Rules 一节一个技能一个攻击面One skill, one surface。优先编写聚焦型技能如offensive-kerberoasting而不是把整个领域塞进一个巨型综述如offensive-active-directory。这一原则直接塑造了仓库的目录结构——Skills/下每个分类目录里都是单一主题的技能文件夹。必须携带 YAML frontmatter。没有 frontmatter 的技能无法被 Claude Skills 系统加载。引用来源Cite sources。每项技术都应当可溯源链接到对应的 CVE、安全公告或原始研究。禁止未授权目标。不得包含硬编码的受害方域名、真实客户数据或凭据。代码块必须带语言标签。这是 Claude以及人类正确解析代码的最佳方式。第 2、5 条在技术上直接决定了技能的可加载性与可执行性第 3、4 条则划定了内容的法律与伦理边界与仓库 SECURITY.md 中声明的仅供授权红队、渗透测试、漏洞赏金、CTF 与培训场景使用保持一致。三、Skill Format目录结构与 frontmatter 标准3.1 目录约定每个技能存放于固定路径模式Skills/category/skill-folder/SKILL.md其中文件夹名称必须与 frontmatter 中的name:字段完全一致。这一点在仓库中可以得到直接印证Skills/web/offensive-sqli/SKILL.md的name:是offensive-sqliSkills/wireless/offensive-wpa2-psk/SKILL.md的name:是offensive-wpa2-psk目录名与技能名一一对应。分类目录名采用单数语义的简短命名web/、auth/、wireless/、exploit-dev/、post-exploitation/等技能文件夹统一使用offensive-前缀加攻击面/缺陷类别命名的 kebab-case。3.2 Frontmatter必填--- name: offensive-bug-class-or-domain description: One paragraph (50–500 words). State the surface, the techniques covered, and when to use this skill. Claude uses this for trigger matching — be specific about scenarios, tools, and sub-topics. ---两个字段的语义与分工name技能的公开标识符。命名约定为offensive-前缀 缺陷类别或领域例如offensive-sqli、offensive-ssrf、offensive-jwt、offensive-wpa3-sae。这个字段是公共身份后续章节会强调它不可随意改名。description50–500 字的一段描述必须讲清三件事——该技能覆盖的攻击面、包含的技术、何时使用。文档明确强调description就是 Claude 做触发匹配trigger matching的依据所以要写满操作员会提到的相关术语场景、工具、子主题并避免营销式语言。仓库中的实际 frontmatter 是这条标准的最佳范例。例如 Skills/web/offensive-sqli/SKILL.md 的描述覆盖了错误型、UNION、布尔/时间盲注、带外、二阶、NoSQL、GraphQL、WebSocket、JSON 操作符等全部注入形态并列出了 WAF 绕过、MySQL/MSSQL/PostgreSQL/Oracle 各数据库特性、云原生攻击路径、ORM CVE 追踪与 SQLmap 自动化——几乎每个关键词都是操作员在对话中会使用的检索词。再如 Skills/utility/offensive-reporting/SKILL.md其描述枚举了报告结构、CVSS v3.1/v4.0 评分、证据卫生、交付格式等术语并在结尾明确何时使用Use at the end of an engagement when authoring a deliverable...与 frontmatter 标准要求的场景 工具 子主题高度吻合。3.3 Frontmatter 与清单生成的底层关系description不仅是 Claude 的触发依据也是仓库机器可读清单的数据源。仓库根目录的 tools/build_manifest.py 会递归扫描Skills/树用正则^---\n(.*?)\n---提取每个SKILL.md的 frontmatter并生成 claude-skills.json 清单其中每条技能记录包含name、category、path、description四个字段build_manifest.py并按分类聚合build_manifest.py。这意味着frontmatter 写得越规范、description越充实清单claude-skills.json的质量就越高Claude 的触发匹配、第三方工具对库的索引都会直接受益。写反了——例如name:与文件夹名不一致——清单中就会以文件夹名兜底fm.get(name, skill_dir.name)造成标识符漂移。四、Body Structure正文推荐模板frontmatter 之下的正文采用推荐的五段式结构# Short Skill Title One-paragraph framing. Why this matters, what makes it distinct. ## Quick Workflow 1. Numbered, ordered steps an operator follows in the field --- ## Section per phase or technique cluster Concrete, copy-paste commands or code blocks. Annotate the why. --- ## Detection / Defender View Optional but valuable — what defenders will see, common evasions. --- ## Engagement Cheatsheet A short copy-paste-ready sequence summarizing the methodology. --- ## Key References - MITRE ATTCK / CWE / OWASP IDs - Canonical research papers, conference talks - Tool docs, advisory URLs - Source: link to upstream checklist if applicable各部分的写作要点标题与引段#一级标题用简短的技能名引段用一段话说明为什么重要、它与别的技能有何不同。Quick Workflow编号列出现场操作员实际会执行的步骤是整个技能的方法论浓缩。以 Skills/web/offensive-sqli/SKILL.md 为例它的 Quick Workflow 是 5 步流水线映射所有到达数据库的输入向量 → 插入探测载荷无可见报错则转盲注→ 识别数据库类型并枚举 schema → 在授权范围内提取数据/提权/RCE → 记录发现并给出修复建议。再如 Skills/active-directory/offensive-active-directory/SKILL.md 的 Quick Workflow从离线收集BloodHound/ADExplorer到凭据收割、攻击路径映射、以最低检测成本执行、建立持久化并记录时间戳五步即是一条完整的 AD 攻击主线。按阶段或技术簇分节每个攻击阶段一个##小节给出可直接复制粘贴的命令或代码块并标注为什么这么做Annotate the why。Detection / Defender View可选但很有价值——说明防御方会看到什么、常见的规避手段。这一节是红队技能区别于普通笔记的关键也呼应了仓库中offensive-*技能普遍内置的防御视角。Engagement Cheatsheet一段可整体复制的短序列汇总整个方法论。Key References列出 MITRE ATTCK / CWE / OWASP 编号、权威研究论文与会谈、工具文档与公告 URL、上游清单来源。正文模板是推荐而非强制但它被设计成既服务于 Claude 的结构化理解也服务于人类操作员在现场按序执行——每个---分隔符也在视觉上把长文档切成可独立阅读的区块。五、Style Guide行文规范维度规范语态技术化、第二人称you、现在时篇幅通常 200–800 行在单一攻击面追求深度而非横跨多领域的广度代码块始终标注语言bash、python、c、powershell、sql、yaml、http表格用于紧凑参考CVE → 利用方式、能力 → 逃逸手段等emoji除非作为表格中的视觉标记✓ ✗ ⚠且克制使用否则一律不用这条规范在仓库技能中体现得非常一致offensive-sqli的探测载荷与时间盲注示例全部带sql/javascript/json/bash语言标注offensive-reporting用表格与编号清单组织报告结构offensive-active-directory的 SharpHound、PowerView、bloodhound-python 命令均以powershell/bash标注可直接复制执行。六、Adding a New Skill新增技能的七步流程原文档给出了新增技能的标准操作流程结合仓库工具可以完整落地选择正确的分类目录。参考 README.md 的 Categories 表与 Skill Index确认技能归属如果现有分类都不合适在 PR 描述中提议新分类仓库历史上就经历过多次分类重组见 CHANGELOG.md 中 v0.2.0 将技能重组进 13 个分类子目录、v0.3.0 新增 10 个分类的事件。创建Skills/category/skill-name/SKILL.md。按上文格式写 frontmatter 与正文第三节与第四节的标准。更新 README.md——把新技能加入对应分类的技能表。更新 CHANGELOG.md——登记到下一个版本条目下。更新 claude-skills.json——如果该文件存在运行清单生成器python tools/build_manifest.py该脚本会自动重扫Skills/树、解析所有 frontmatter并重写根目录的claude-skills.json输出形如Wrote claude-skills.json with 78 skills across 23 categories.的统计信息。清单本身就是这个贡献流程的机器可读产物新增技能后若不重新生成清单会与仓库脱节。运行本地 lint 检查原文档给出的命令./tools/check-skill.sh Skills/category/skill-name/SKILL.md需要说明在当前仓库快照中tools/ 目录实际提供的自动化工具是 build_manifest.py清单生成器check-skill.sh的 lint 命令是 CONTRIBUTING.md 中登记的标准流程提交前可对照本文第三、四、五节的格式清单人工自查。另外仓库的 install.sh 为贡献者验证安装效果提供了便利./install.sh --list可列出各分类及技能数量./install.sh --category web可只安装指定分类到~/.claude/skills/claude-red安装后技能会在下次 Claude 会话启动时被自动发现install.sh你可以据此实测新技能能否被正确加载。七、Modifying 与 Splitting修改与拆分既有技能7.1 修改既有技能保留name:字段——它是公开标识符改名属于破坏性变更breaking change。这也是 CHANGELOG 约定Semantic Versioning 中破坏性变更即技能改名/移除/分类重构的原因。在 CHANGELOG.md 中简要记录改动。实质性重写时链接旧版本的 SHA方便审查者 diff 对比。7.2 拆分巨型技能当一个技能膨胀到超出单一攻击面时原文档给出的例子offensive-wifi同时覆盖 WPA2、WPA3、BLE、Zigbee应执行拆分保留原技能作为简短的概览入口指向新拆出的聚焦技能将详细内容移入新的单攻击面技能同步更新 README、CHANGELOG 与清单。这条拆分策略在当前仓库已有完整的落地案例offensive-wifi被保留为 802.11 概述入口README 中标注 802.11 overview — entrypoint for wireless assessments而offensive-wifi-recon、offensive-wpa2-psk、offensive-wpa3-sae、offensive-wpa-enterprise、offensive-wps、offensive-evil-twin、offensive-krack-fragattacks、offensive-bluetooth-ble、offensive-zigbee-thread-matter、offensive-z-wave、offensive-lorawan-sub-ghz等 14 个聚焦技能见 README.md 的 Wireless 章节构成了一个概览 单点深入的完整体系——这正是一个技能一个攻击面原则的规模化体现。八、Review Process评审流程与拒绝标准8.1 评审五要素Pull Request 会围绕五个维度接受审查技术准确性Technical accuracy该方法是否有效是否仍与当前威胁环境相关清晰度Clarity一个称职的操作员能否理解并执行范围Scope是否只覆盖一个攻击面而非三个归因Attribution是否引用了来源安全Safety无真实目标、无真实机密、无恶意辅助工具。流程上通常经历一轮评审维护者可能在合并前要求修改Expect one round of review. Maintainers may request edits before merging.。8.2 明确不接受的贡献硬编码真实受害方基础设施的技能默认行为具有破坏性且无警告的工具在缺乏合法红队背景的情况下绕过厂商强制安全遥测security telemetry的手段非 MIT 兼容许可证下的内容未经操作员复核的 AI 生成技能——规范允许用 Claude 起草但必须由人验证、编辑后再提交。这一点与技能库自身的定位形成呼应技能是给 AI 用的方法论但质量标准始终由人类操作员把关。九、问题与敏感发现的处理进行大型 PR 之前先在 GitHub Discussion 中开启讨论让维护者确认方向。遇到敏感发现如示例中泄露的凭据等不要公开提交而是参照 SECURITY.md 的流程该文件明确了仓库自身的漏洞上报渠道securitysnailsploit.com、上报内容要素受影响文件与 commit hash、影响描述、复现步骤、建议修复以及 72 小时确认、14 天解决的承诺同时它也划定了使用边界——这些技能仅用于有书面授权的渗透测试、赏金项目、CTF 与独立漏洞研究禁止未授权访问。结语一份规范如何维持技能库的生命力claude-red的贡献规范把给 Claude 用的技能文件变成了一种可复制的工程制品YAML frontmatter 保证机器可加载、可触发匹配、可生成清单五段式正文保证人类操作员按序执行且每个动作有据可依分类与命名约定保证库在 78 技能规模下依然可导航、可检索评审与拒绝标准则从技术、范围、归因、安全四个维度守住质量底线。对于希望为这个技能库贡献技能的开发者本文梳理的目录结构、frontmatter 写法、正文模板、七步贡献流程与评审标准就是一份可直接照做的完整操作手册——更深入的内容建议直接翻阅 CONTRIBUTING.md、对照 Skills/ 下的真实技能样本并用 tools/build_manifest.py 验证你的 frontmatter 是否合规。赞分享AI 技能网络安全渗透测试红蓝对抗应用安全【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址https://gitcode.com/GitHub_Trending/cl/Claude-Red点击查看免费下载相关推荐为 Anthropic-Cybersecurity-Skills 贡献 AI Agent 网络安全技能SKILL.md 编写规范与提交流程实战指南为 Anthropic Cybersecurity Skills 贡献 AI Agent 网络安全技能SKILL.md 编写规范与提交流程实战指南 本文以 C网络安全AI 技能/插件渗透测试红蓝对抗storm贡献指南代码规范、提交流程与评审标准storm贡献指南代码规范、提交流程与评审标准 你是否在为开源项目贡献代码时因不熟悉规范而反复修改是否因PR格式问题导致审核延迟本文将系统介绍storm项人工智能大模型深度研究RAGAI 应用Claude Agent ACP工具调用实战从基础到高级的完整教程Claude Agent ACP工具调用实战从基础到高级的完整教程 想要在ACP兼容客户端中无缝使用Claude Agent SDK的强大功能吗Claude创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表