
Ferramenta de pesquisa de texto completo offline para comandos e técnicas de red team com mapeamento MITRE ATT&CK, correspondência difusa e servidor MCP integrado para integração com assistente de IA.

O red-tldr é uma ferramenta leve de consulta de comandos para equipe vermelha. Ela ajuda operadores experientes de equipe vermelha a encontrar rapidamente os comandos, técnicas e pontos-chave que precisam — como um comando man construído para segurança ofensiva.
A partir da v0.5.0, o red-tldr também vem com um servidor MCP embutido, para que assistentes de IA como Claude Desktop e Cursor possam consultar diretamente sua base de conhecimento de equipe vermelha.
No trabalho diário de equipe vermelha, você precisa memorizar centenas de comandos — e geralmente você só lembra dos primeiros caracteres. Pesquisar em documentação ou mecanismos de busca é lento e ruidoso. O red-tldr fornece respostas instantâneas, offline e determinísticas de um banco de dados selecionado que você controla.
text (terminal colorido), json, markdown$ brew install red-tldr
# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr
$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build
Baixe dos Releases.
$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr
É recomendado adicionar o red-tldr ao seu PATH.
# Pesquisa por palavra-chave
$ red-tldr mimikatz

# Correspondência difusa — digite alguns caracteres
$ red-tldr mi

Quando vários resultados forem encontrados, selecione pelo número:

# Saída JSON
$ red-tldr mimikatz -f json
# Saída Markdown
$ red-tldr mimikatz -f markdown
# Recria o índice local (JSON + Bleve)
$ red-tldr update
# Baixa a base de dados mais recente do GitHub
$ red-tldr upgrade
O red-tldr inclui um servidor MCP embutido que expõe sua base de conhecimento de equipe vermelha para assistentes de IA.
| Ferramenta | Descrição |
|---|---|
search_redteam_commands | Pesquisar comandos por palavra-chave, plataforma, categoria, tática ou técnica |
get_command_details | Obter detalhes completos de uma entrada de comando específica |
list_techniques | Listar técnicas MITRE ATT&CK disponíveis no banco de dados |
$ red-tldr serve
Adicione à sua configuração do Claude Desktop (claude_desktop_config.json):
{
"mcpServers": {
"red-tldr": {
"command": "red-tldr",
"args": ["serve"]
}
}
}
$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp
Caminho padrão da configuração: ~/.red-tldr/config.toml
[red-tldr]
index-update = false
github-update = false
path = ""
color = true
Cada entrada é um arquivo YAML no repositório red-tldr-db. O formato aprimorado (v0.5.0+) suporta campos adicionais, mantendo a compatibilidade com versões anteriores:
name: mimikatz-sekurlsa
tags:
- mimikatz
- credentials
- lsass
data: |
# Mimikatz Sekurlsa
privilege::debug sekurlsa::logonpasswords
category: credential-access
platforms:
- windows
mitre_attack:
tactics:
- credential-access
techniques:
- T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi
Todos os novos campos (category, platforms, mitre_attack, metadata, related) são opcionais — os arquivos YAML existentes funcionam sem modificação.
Aceitamos contribuições!
| Item | Descrição | Tipo |
|---|
| index-update | Recriação automática do índice ao pesquisar | Bool |
| github-update | Download automático do banco de dados do GitHub | Bool |
| path | Caminho de armazenamento do banco de dados | String |
| color | Saída colorida no terminal | Bool |