claude-red؛ تبدیل کلود به یه اپراتور تیم قرمز
خلاصهٔ کاملتر
claude-red یه کتابخونهٔ منتخب از مهارتهای امنیت تهاجمی برای سیستم Skills کلوده. ایدهٔ اصلی اینه که هر مهارت یه فایل ساختارمند SKILL.mdـه و کلود رو با روششناسی، ابزار و حالتهای لبهای یه سطح حملهٔ مشخص آماده میکنه؛ انگار یه متخصص اون حوزه میشه.
به گفتهٔ سازنده، مهارتها بر اساس تریگرهای مکالمه روی تقاضا لود میشن، پس برای مهارتهایی که استفاده نمیکنی کانتکست خرج نمیکنی. کاربردهای اعلامشده هم همه با اجازهان: تمرین تیم قرمز مجاز، تریاژ باگ بانتی، تحقیق امنیتی، آمادهسازی CTF و آموزش اپراتورها.
پوشش فعلی روی چند دسته پخش شده: وب (۱۶ مهارت روی OWASP Top 10 و منطق کسبوکار)، احراز هویت (JWT، OAuth)، اکتیو دایرکتوری، بیسیم (۱۳ مهارت از WPA2/3 تا BLE و Zigbee)، کلاد، موبایل، IoT و زیرساخت/تیم قرمز.
دستههای تخصصیتری هم هست: توسعهٔ اکسپلویت (استک/هیپ، ROP، تحلیل کرش)، فازینگ و تحقیق آسیبپذیری (libFuzzer، AFL++)، شناسایی (OSINT) و حتی امنیت هوش مصنوعی (پرامپت اینجکشن، جیلبریک، مسمومکردن RAG). دو مهارت کاربردی هم برای تریاژ سریع و گزارشنویسی حرفهای داره.
این پروژه ساختهٔ Kai Aizen (با نام SnailSploit) و زیر لایسنس MITـه. طبق نقشهٔ راه، قراره توی هفت فاز گسترش پیدا کنه و به حدود ۱۰۷ مهارت برسه؛ مثلاً دستههای بیسیم و IoT به مهارتهای ریزتر و تکموضوعی شکسته میشن.
نکات کلیدی:
- هر مهارت یه فایل SKILL.mdـه که کلود رو برای یه سطح حمله پرایم میکنه
- مهارتها بر اساس تریگر مکالمه روی تقاضا لود میشن
- کاربرد اعلامشده: تیم قرمز مجاز، باگ بانتی، تحقیق امنیتی و CTF
- پوشش از وب و بیسیم تا اکسپلویتدِو، فازینگ و امنیت AI
- ساختهٔ Kai Aizen (SnailSploit)، لایسنس MIT، نقشهٔ راه تا ۱۰۷ مهارت




