red-run
面向Claude Code的安全评估工具包,通过智能体团队协作执行渗透测试流程。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:red-run。 它的用途是:面向Claude Code的安全评估工具包,通过智能体团队协作执行渗透测试流程。 完整的 Skill 内容见:https://321skill.com/skills/red-run/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“/red-run-ctf”,启动针对CTF靶场的评估。协调器会分析目标并展示可用的侦察路径。你选择“进行端口扫描”,它会将任务分配给侦察队友,在tmux窗格中执行nmap命令并返回结果,同时更新中央数据库中的评估状态。
介绍
red-run 是一个专为 Claude Code 设计的安全评估工具包,旨在解决渗透测试过程中任务复杂、工具分散、状态难以持续跟踪的问题。它将安全评估流程(如信息收集、初始访问、横向移动、权限提升等)模块化为技能,并通过一个中央协调器(Orchestrator)来管理和路由这些技能,引导操作员和AI智能体团队逐步完成安全评估。
使用时,操作员通过触发特定的协调器命令(如 /red-run-ctf)来启动评估。协调器会展示当前的攻击面、链条分析和可用路径,由操作员选择下一步行动。具体的任务会分配给不同的持久化领域队友(如侦察专家、漏洞利用专家),这些队友在独立的tmux窗格中运行,操作员可以实时观察、中断或直接交互。评估状态会持久化存储在SQLite数据库中,确保上下文不会因对话压缩而丢失。
它非常适合安全研究人员、渗透测试工程师和参与CTF比赛的选手,用于在受控环境(如实验室、CTF靶场)中系统化地进行安全评估和漏洞利用练习。对于希望学习或自动化部分渗透测试流程的运维工程师或开发安全人员也有参考价值。
需要注意的是,red-run 是一个功能强大的安全工具,应仅在授权的测试环境中使用。其安装和运行需要具备Linux环境、渗透测试工具链(如nmap、impacket)以及Docker等先决条件。初次使用前建议运行预检脚本确保环境就绪。
核心特点
与单一功能的渗透测试工具不同,red-run 构建了一个由AI智能体团队协作的完整评估框架,通过语义搜索(RAG)动态路由技能,并利用持久化的队友在不同任务间积累上下文,实现了评估状态的跨会话持续跟踪和复杂的多步骤攻击链自动化。
注意事项
不适合在生产环境或未授权的目标上直接使用,且需要使用者具备一定的安全评估基础知识和Linux操作能力。
常见问题
red-run 和传统的渗透测试框架(如Metasploit)有什么区别?
red-run 的核心是AI驱动的智能体协作与任务编排,它通过Claude Code理解上下文并动态调用技能,而传统框架更多是工具和漏洞利用模块的集合,需要人工决策和串联步骤。
运行 red-run 需要什么样的环境?
需要一个安装有渗透测试工具(nmap, ffuf, sqlmap等)、Docker、uv包管理器的Linux虚拟机,并且需要能运行Claude Code。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/red-run/raw/index.md 读取 red-run 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/red-run/raw/index.md(查看排版版本)