
Офлайн-инструмент полнотекстового поиска для команд и техник красной команды с привязкой к MITRE ATT&CK, нечётким поиском и встроенным MCP-сервером для интеграции с AI-ассистентом.

red-tldr — это легковесный инструмент для поиска команд в сфере red team. Он помогает опытным специалистам быстро находить нужные команды, техники и ключевые моменты — подобно команде man, но созданной для наступательной безопасности.
Начиная с версии v0.5.0, red-tldr поставляется со встроенным сервером MCP, что позволяет ИИ-ассистентам, таким как Claude Desktop и Cursor, напрямую обращаться к вашей базе знаний red team.
В повседневной работе red team приходится запоминать сотни команд — и обычно вы помните только первые несколько символов. Поиск в документации или поисковых системах медленный и зашумленный. red-tldr даёт мгновенные, автономные, детерминированные ответы из базы данных, которую вы сами контролируете.
text (цветной терминал), json, markdown$ brew install red-tldr
# AUR: https://aur.archlinux.org/packages/red-tldr
$ sudo pacman -S red-tldr
$ git clone https://github.com/Rvn0xsy/red-tldr
$ cd red-tldr
$ go build
Скачайте из Releases.
$ tar -zxvf red-tldr_latest_linux_amd64.tar.gz
$ ./red-tldr
Рекомендуется добавить red-tldr в PATH.
# Поиск по ключевому слову
$ red-tldr mimikatz

# Нечёткий поиск — введите несколько символов
$ red-tldr mi

Если найдено несколько результатов, выберите по номеру:

# Вывод в JSON
$ red-tldr mimikatz -f json
# Вывод в Markdown
$ red-tldr mimikatz -f markdown
# Перестроить локальный индекс (JSON + Bleve)
$ red-tldr update
# Загрузить последнюю версию базы данных с GitHub
$ red-tldr upgrade
red-tldr включает встроенный MCP-сервер, который предоставляет вашу базу знаний red team ИИ-ассистентам.
| Инструмент | Описание |
|---|---|
search_redteam_commands | Поиск команд по ключевому слову, платформе, категории, тактике или технике |
get_command_details | Получение полной информации о конкретной записи команды |
list_techniques | Вывод доступных техник MITRE ATT&CK в базе данных |
$ red-tldr serve
Добавьте в конфигурацию Claude Desktop (claude_desktop_config.json):
{
"mcpServers": {
"red-tldr": {
"command": "red-tldr",
"args": ["serve"]
}
}
}
$ red-tldr serve --http --addr localhost:8080 --endpoint /mcp
Путь к конфигурации по умолчанию: ~/.red-tldr/config.toml
[red-tldr]
index-update = false
github-update = false
path = ""
color = true
Каждая запись — это YAML-файл в репозитории red-tldr-db. Расширенный формат (v0.5.0+) поддерживает дополнительные поля, сохраняя обратную совместимость:
name: mimikatz-sekurlsa
tags:
- mimikatz
- credentials
- lsass
data: |
# Mimikatz Sekurlsa
privilege::debug sekurlsa::logonpasswords
category: credential-access
platforms:
- windows
mitre_attack:
tactics:
- credential-access
techniques:
- T1003.001
metadata:
author: Rvn0xsy
confidence: high
related:
- mimikatz-dpapi
Все новые поля (category, platforms, mitre_attack, metadata, related) необязательны — существующие YAML-файлы работают без изменений.
Мы приветствуем вклад сообщества!
| Поле | Описание | Тип |
|---|
| index-update | Автоматическое перестроение индекса при поиске | Bool |
| github-update | Автоматическая загрузка базы данных с GitHub | Bool |
| path | Путь хранения базы данных | String |
| color | Цветной вывод в терминале | Bool |