
Herramienta de búsqueda de texto completo fuera de línea para comandos y técnicas de red team con mapeo MITRE ATT&CK, coincidencia difusa (fuzzy matching) y servidor MCP integrado para integración con asistentes de IA.

red-tldr es una herramienta ligera de consulta de comandos para equipos rojos. Ayuda a operadores experimentados de red team a encontrar rápidamente los comandos, técnicas y puntos clave que necesitan, como un comando man construido para seguridad ofensiva.
A partir de la versión v0.5.0, red-tldr incluye también un servidor MCP integrado, por lo que asistentes de IA como Claude Desktop y Cursor pueden consultar directamente tu base de conocimientos de red team.
En el trabajo diario de red team, necesitas memorizar cientos de comandos — y normalmente solo recuerdas los primeros caracteres. Buscar en documentación o motores de búsqueda es lento y ruidoso. red-tldr te ofrece respuestas instantáneas, offline y deterministas desde una base de datos seleccionada que tú controlas.
text (terminal coloreado), json, markdown$ brew install red-tldr
# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr
$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build
Descárgalo desde Releases.
$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr
Se recomienda añadir red-tldr a tu PATH.
# Búsqueda por palabra clave
$ red-tldr mimikatz

# Coincidencia aproximada — escribe unos pocos caracteres
$ red-tldr mi

Cuando se encuentran varios resultados, selecciona por número:

# Salida JSON
$ red-tldr mimikatz -f json
# Salida Markdown
$ red-tldr mimikatz -f markdown
# Reconstruir índice local (JSON + Bleve)
$ red-tldr update
# Descargar la última base de datos desde GitHub
$ red-tldr upgrade
red-tldr incluye un servidor MCP integrado que expone tu base de conocimientos de red team a los asistentes de IA.
| Herramienta | Descripción |
|---|---|
search_redteam_commands | Busca comandos por palabra clave, plataforma, categoría, táctica o técnica |
get_command_details | Obtiene todos los detalles de una entrada de comando específica |
list_techniques | Lista las técnicas MITRE ATT&CK disponibles en la base de datos |
$ red-tldr serve
Añádelo a tu configuración de Claude Desktop (claude_desktop_config.json):
{
"mcpServers": {
"red-tldr": {
"command": "red-tldr",
"args": ["serve"]
}
}
}
$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp
Ruta de configuración por defecto: ~/.red-tldr/config.toml
[red-tldr]
index-update = false
github-update = false
path = ""
color = true
Cada entrada es un archivo YAML en el repositorio red-tldr-db. El formato mejorado (v0.5.0+) admite campos adicionales mientras sigue siendo retrocompatible:
name: mimikatz-sekurlsa
tags:
- mimikatz
- credentials
- lsass
data: |
# Mimikatz Sekurlsa
privilege::debug sekurlsa::logonpasswords
category: credential-access
platforms:
- windows
mitre_attack:
tactics:
- credential-access
techniques:
- T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi
Todos los campos nuevos (category, platforms, mitre_attack, metadata, related) son opcionales; los archivos YAML existentes funcionan sin modificaciones.
¡Aceptamos contribuciones!
| Elemento | Descripción | Tipo |
|---|
| index-update | Reconstruir automáticamente el índice al buscar | Bool |
| github-update | Descargar automáticamente la base de datos desde GitHub | Bool |
| path | Ruta de almacenamiento de la base de datos | Cadena |
| color | Salida de terminal coloreada | Bool |