
Outil de recherche en texte intégral hors ligne pour commandes et techniques d'équipe rouge, avec correspondance MITRE ATT&CK, correspondance floue et serveur MCP intégré pour l'intégration avec des assistants IA.

red-tldr est un outil léger de recherche de commandes pour les red teams. Il aide les opérateurs de red team expérimentés à trouver rapidement les commandes, techniques et points clés dont ils ont besoin — comme une commande man conçue pour la sécurité offensive.
À partir de la v0.5.0, red-tldr intègre également un serveur MCP intégré, permettant aux assistants IA comme Claude Desktop et Cursor d'interroger directement votre base de connaissances red team.
Dans le travail quotidien de red team, vous devez mémoriser des centaines de commandes — et généralement vous ne vous souvenez que des premiers caractères. Rechercher dans la documentation ou les moteurs de recherche est lent et bruyant. red-tldr vous donne des réponses instantanées, hors ligne et déterministes à partir d'une base de données organisée que vous contrôlez.
text (terminal coloré), json, markdown$ brew install red-tldr
# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr
$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build
Téléchargez depuis les Releases.
$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr
Il est recommandé d'ajouter red-tldr à votre PATH.
# Recherche par mot-clé
$ red-tldr mimikatz

# Correspondance floue — tapez quelques caractères
$ red-tldr mi

Lorsque plusieurs résultats sont trouvés, sélectionnez par numéro :

# Sortie JSON
$ red-tldr mimikatz -f json
# Sortie Markdown
$ red-tldr mimikatz -f markdown
# Reconstruire l'index local (JSON + Bleve)
$ red-tldr update
# Télécharger la dernière base de données depuis GitHub
$ red-tldr upgrade
red-tldr inclut un serveur MCP intégré qui expose votre base de connaissances red team aux assistants IA.
| Outil | Description |
|---|---|
search_redteam_commands | Rechercher des commandes par mot-clé, plateforme, catégorie, tactique ou technique |
get_command_details | Obtenir tous les détails d'une entrée de commande spécifique |
list_techniques | Lister les techniques MITRE ATT&CK disponibles dans la base de données |
$ red-tldr serve
Ajoutez à votre configuration Claude Desktop (claude_desktop_config.json) :
{
"mcpServers": {
"red-tldr": {
"command": "red-tldr",
"args": ["serve"]
}
}
}
$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp
Chemin de configuration par défaut : ~/.red-tldr/config.toml
[red-tldr]
index-update = false
github-update = false
path = ""
color = true
Chaque entrée est un fichier YAML dans le dépôt red-tldr-db. Le format amélioré (v0.5.0+) prend en charge des champs supplémentaires tout en restant rétrocompatible :
name: mimikatz-sekurlsa
tags:
- mimikatz
- credentials
- lsass
data: |
# Mimikatz Sekurlsa
privilege::debug sekurlsa::logonpasswords
category: credential-access
platforms:
- windows
mitre_attack:
tactics:
- credential-access
techniques:
- T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi
Tous les nouveaux champs (category, platforms, mitre_attack, metadata, related) sont optionnels — les fichiers YAML existants fonctionnent sans modification.
Nous accueillons les contributions !
| Élément | Description | Type |
|---|
| index-update | Reconstruire automatiquement l'index lors de la recherche | Bool |
| github-update | Télécharger automatiquement la base de données depuis GitHub | Bool |
| path | Chemin de stockage de la base de données | String |
| color | Sortie terminal colorée | Bool |