📢 X投稿文
Claudeのスキルシステム向け攻撃技術ライブラリ。SQL injection、EDR回避など78個のスキルで認可ペンテスト・バグバウンティに対応。文脈認識で実践的な手法を体系化
https://github.com/SnailSploit/Claude-Red
🤖 AI考察
README 抜粋が途中で切れているため、完全な分析には GitHub リポジトリの全体を確認する必要があります。提供されたテキストと一般的な特性に基づいた分析をします:
■ **概要**
Claude Skills インターフェース経由で LLM に offensive security 手法を段階的に教え込むプロンプト集。78スキル・23カテゴリの攻撃技法ライブラリ。
■ **特徴・用途**
- **コンテキスト効率**:trigger-based auto-load により、不要なスキルは読み込まない(トークン節約)
- **統一インターフェース**:SKILL.md形式で手法を体系化し、SQL i injection・EDR回避・ADCS悪用などを段階的に学習
- **想定用途**:Red Team、バグバウンティ分類、CTF—いずれも**authorization前提**の枠組み
■ **結論**
Anthropic の方針(authorized security testing・defensive context)と両立するが、プロンプト集の性質上**利用者の倫理判断に依存する設計**。無認可利用への抑止は技術的でなく運用規律に委ねられている。
---
詳細な技術評価には README全文の確認が必要です。ご希望であれば、完全なリポジトリ情報の取得をお手伝いできます。