Claude-Red: Claude 에이전트를 모의해킹 레드팀 오퍼레이터로 전환하는 오픈소스 SKILL.md 라이브러리
Claude 공식 Skills 시스템을 활용해 웹 취약점, EDR 회피, 쉘코드, 클라우드 침투 등 13개 카테고리의 공격 보안 방법론을 주입하는 오픈소스 라이브러리 Claude-Red의 기능과 격리 유의점을 정리했습니다.
오픈소스 공격 보안(Offensive Security) 연구 진영에서 Claude 공식 에이전트 스킬 규격을 기반으로 모의해킹과 레드팀 침투 방법론을 체계화한 도구 모음 'Claude-Red(SnailSploit/Claude-Red)'가 공개되었습니다. 에이전트 하네스 환경에 드롭인 방식으로 주입할 수 있는 구조화된 SKILL.md 파일 모음으로, Claude가 전문 레드팀 오퍼레이터의 분석 프레임워크와 실행 절차를 바탕으로 진단 및 모의해킹을 수행하도록 지원합니다.

이미지 출처: @tom_doerr on X
13개 공격 보안 카테고리와 구조화된 SKILL.md 모듈 구성
Claude-Red는 무분별한 자유 형식의 프롬프트나 단일 스크립트 대신, Claude의 공식 에이전트 스킬(Skills) 표준 규격에 맞추어 설계된 모듈형 라이브러리입니다.
에이전트가 실행 컨텍스트에 따라 필요한 공격 절차를 탐색하고 로드할 수 있도록 총 13개 세부 영역에 걸쳐 수십 개의 방법론 모듈을 체계적으로 분할 제공합니다.
- 웹 애플리케이션 침투 진단: SQL Injection(SQLi), Cross-Site Scripting(XSS), Server-Side Request Forgery(SSRF), 원격 코드 실행(RCE) 등 대표적인 웹 취약점 식별 및 악용 시나리오
- 시스템 및 바이너리 공격 기법: 쉘코드(Shellcode) 개발 절차, 엔드포인트 탐지 및 대응(EDR) 솔루션 회피 방법론
- 인프라 및 권한 상승: Active Directory 도메인 환경 침투, 클라우드 인프라 보안 진단
- 고급 분석 및 차세대 공격 표면: 소프트웨어 취약점 발굴을 위한 퍼징(Fuzzing), AI 애플리케이션 자체의 취약점을 겨냥한 AI 보안 모듈
각 모듈은 SKILL.md 파일 형태로 완결되어 있어, 에이전트 하네스에 드롭인(drop-in) 방식으로 배치하는 것만으로 Claude에게 전문 보안 분석가의 사고 모델과 단계별 진단 절차를 즉시 주입할 수 있습니다.
공격 모의훈련부터 방어 유효성 검증까지의 활용 영역
Claude-Red는 단순한 취약점 스크립트 모음을 넘어, 공격과 방어 양쪽 관점에서 실질적인 보안 워크플로우를 보조하는 도구로 기능합니다.
레드팀 오퍼레이터와 모의해킹 전문가 관점에서는 복잡한 침투 표면을 분석할 때 체계적인 공격 경로를 수립하고, 특정 프로토콜이나 프레임워크에 대한 테스트 가설을 빠르게 구체화하는 오퍼레이터 어시스턴트로 활용할 수 있습니다. 비전문적인 대화형 요청 대신 정형화된 보안 감사 프로세스를 유지할 수 있다는 점이 특징입니다.
동시에 방어 보안을 담당하는 블루팀과 인프라 운영팀에게도 유용한 자동화 검증 도구로 작동합니다.
- 방어 정책 실효성 테스트: 격리된 테스트 환경에서 에이전트에게 사전 정의된 공격 플레이북을 실행하게 함으로써 방화벽, 접근 제어, 권한 정책이 의도한 대로 위협을 차단하는지 실측 검증할 수 있습니다.
- 호스트 격리 수준 점검: 시스템 내부 침투 시나리오를 자동 수행하여 침투 확산 경로가 완벽히 통제되는지 점검하는 회귀 테스트 용도로 활용 가능합니다.
에이전트 셸 권한 위임에 따른 격리 및 실행 안전 유의점
Claude-Red를 실무 및 연구 환경에 도입할 때 가장 중요하게 고려해야 할 요소는 실행 환경의 안전 격리입니다.
SKILL.md 규격으로 정의된 스킬 모듈은 Claude 에이전트가 보유한 터미널 셸 및 로컬 파일시스템 접근 권한을 그대로 위임받아 동작합니다. 따라서 민감한 정보가 남아 있는 일반 작업용 PC나 실제 운영 서버에서 실행하는 것은 치명적인 보안 사고로 이어질 수 있습니다.
- 일회용 가상머신(Throwaway VM) 격리 필수: 실제 프로덕션 크리덴셜, 프라이빗 API 키, 중요 개인 데이터가 전혀 존재하지 않는 완전 격리된 일회용 가상머신 환경에서만 구동해야 합니다.
- 사전 승인 및 스킬 탐색 정책 통제: 에이전트가 작업 디렉토리 내 어떤 스킬을 자동으로 탐색하고 로드하여 셸 명령을 실행할 것인지에 대해 사전에 명확한 승인 게이트와 샌드박스 정책을 수립해야 오작동이나 파괴적 명령 실행을 방지할 수 있습니다.
Claude-Red는 AI 에이전트가 복잡한 공격 보안 방법론을 흡수하여 전문적인 보안 검증을 수행할 수 있음을 입증하는 동시에, 고도화된 자율 도구를 다룰 때 요구되는 엄격한 격리 환경과 거버넌스의 중요성을 명확히 보여줍니다.
출처
- GitHub: SnailSploit/Claude-Red 저장소
- Tom Doerr X (@tom_doerr): Claude-Red 소개 포스트