Claude Code Guide
Справочник по Claude Code и коллекция из более чем 70 скиллов для разработки, безопасности, данных и документации, плюс конфигурации агентов
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Набор включает атакующие скиллы по безопасности: разведку, тестирование уязвимостей и работу с инструментами эксплуатации
- Часть скиллов запускает скрипты и внешние инструменты на хосте
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add skills/claude-code-guideОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Собрано автоматически, проверьте перед установкой.
Выполните в терминале в папке проекта
npx skills add zebbern/claude-code-guide --skill academic-paper-reviewer active-directory-attacks api-fuzzing-bug-bounty api-shape-explorer audit-flow authentication-patterns aws-penetration-testing broken-authentication burp-suite-testing caching chart-image cloud-penetration-testing code-documenter code-to-diagram code-vuln-audit composition-patterns cross-examine cv-tailor data-viz-renderer database-optimizer database-scout dataset-quality-audit deep-module-refactor design-system-builder dev-guide-generator ethical-hacking-methodology file-path-traversal html-injection-testing http-load-profiler idor-testing linux-privilege-escalation linux-shell-scripting localization-toolkit log-error-digest metasploit-framework network-101 nextjs-developer pdf pentest-checklist pentest-commands pipeline-blueprint playwright privilege-escalation-methods project-sizing-guide r2-upload r3f-animation r3f-best-practices react-best-practices red-team-tools regression-modeler regulatory-audit-generator repo-audit route-to-openapi scanning-tools scholarly-writing-refiner secure-code-review shodan-reconnaissance -a claude-code -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add zebbern/claude-code-guide --skill academic-paper-reviewer active-directory-attacks api-fuzzing-bug-bounty api-shape-explorer audit-flow authentication-patterns aws-penetration-testing broken-authentication burp-suite-testing caching chart-image cloud-penetration-testing code-documenter code-to-diagram code-vuln-audit composition-patterns cross-examine cv-tailor data-viz-renderer database-optimizer database-scout dataset-quality-audit deep-module-refactor design-system-builder dev-guide-generator ethical-hacking-methodology file-path-traversal html-injection-testing http-load-profiler idor-testing linux-privilege-escalation linux-shell-scripting localization-toolkit log-error-digest metasploit-framework network-101 nextjs-developer pdf pentest-checklist pentest-commands pipeline-blueprint playwright privilege-escalation-methods project-sizing-guide r2-upload r3f-animation r3f-best-practices react-best-practices red-team-tools regression-modeler regulatory-audit-generator repo-audit route-to-openapi scanning-tools scholarly-writing-refiner secure-code-review shodan-reconnaissance -a cursor -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add zebbern/claude-code-guide --skill academic-paper-reviewer active-directory-attacks api-fuzzing-bug-bounty api-shape-explorer audit-flow authentication-patterns aws-penetration-testing broken-authentication burp-suite-testing caching chart-image cloud-penetration-testing code-documenter code-to-diagram code-vuln-audit composition-patterns cross-examine cv-tailor data-viz-renderer database-optimizer database-scout dataset-quality-audit deep-module-refactor design-system-builder dev-guide-generator ethical-hacking-methodology file-path-traversal html-injection-testing http-load-profiler idor-testing linux-privilege-escalation linux-shell-scripting localization-toolkit log-error-digest metasploit-framework network-101 nextjs-developer pdf pentest-checklist pentest-commands pipeline-blueprint playwright privilege-escalation-methods project-sizing-guide r2-upload r3f-animation r3f-best-practices react-best-practices red-team-tools regression-modeler regulatory-audit-generator repo-audit route-to-openapi scanning-tools scholarly-writing-refiner secure-code-review shodan-reconnaissance -a github-copilot -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add zebbern/claude-code-guide --skill academic-paper-reviewer active-directory-attacks api-fuzzing-bug-bounty api-shape-explorer audit-flow authentication-patterns aws-penetration-testing broken-authentication burp-suite-testing caching chart-image cloud-penetration-testing code-documenter code-to-diagram code-vuln-audit composition-patterns cross-examine cv-tailor data-viz-renderer database-optimizer database-scout dataset-quality-audit deep-module-refactor design-system-builder dev-guide-generator ethical-hacking-methodology file-path-traversal html-injection-testing http-load-profiler idor-testing linux-privilege-escalation linux-shell-scripting localization-toolkit log-error-digest metasploit-framework network-101 nextjs-developer pdf pentest-checklist pentest-commands pipeline-blueprint playwright privilege-escalation-methods project-sizing-guide r2-upload r3f-animation r3f-best-practices react-best-practices red-team-tools regression-modeler regulatory-audit-generator repo-audit route-to-openapi scanning-tools scholarly-writing-refiner secure-code-review shodan-reconnaissance -a codex -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add zebbern/claude-code-guide --skill academic-paper-reviewer active-directory-attacks api-fuzzing-bug-bounty api-shape-explorer audit-flow authentication-patterns aws-penetration-testing broken-authentication burp-suite-testing caching chart-image cloud-penetration-testing code-documenter code-to-diagram code-vuln-audit composition-patterns cross-examine cv-tailor data-viz-renderer database-optimizer database-scout dataset-quality-audit deep-module-refactor design-system-builder dev-guide-generator ethical-hacking-methodology file-path-traversal html-injection-testing http-load-profiler idor-testing linux-privilege-escalation linux-shell-scripting localization-toolkit log-error-digest metasploit-framework network-101 nextjs-developer pdf pentest-checklist pentest-commands pipeline-blueprint playwright privilege-escalation-methods project-sizing-guide r2-upload r3f-animation r3f-best-practices react-best-practices red-team-tools regression-modeler regulatory-audit-generator repo-audit route-to-openapi scanning-tools scholarly-writing-refiner secure-code-review shodan-reconnaissance -a gemini-cli -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add zebbern/claude-code-guide --skill academic-paper-reviewer active-directory-attacks api-fuzzing-bug-bounty api-shape-explorer audit-flow authentication-patterns aws-penetration-testing broken-authentication burp-suite-testing caching chart-image cloud-penetration-testing code-documenter code-to-diagram code-vuln-audit composition-patterns cross-examine cv-tailor data-viz-renderer database-optimizer database-scout dataset-quality-audit deep-module-refactor design-system-builder dev-guide-generator ethical-hacking-methodology file-path-traversal html-injection-testing http-load-profiler idor-testing linux-privilege-escalation linux-shell-scripting localization-toolkit log-error-digest metasploit-framework network-101 nextjs-developer pdf pentest-checklist pentest-commands pipeline-blueprint playwright privilege-escalation-methods project-sizing-guide r2-upload r3f-animation r3f-best-practices react-best-practices red-team-tools regression-modeler regulatory-audit-generator repo-audit route-to-openapi scanning-tools scholarly-writing-refiner secure-code-review shodan-reconnaissance -a cline -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add zebbern/claude-code-guide --skill academic-paper-reviewer active-directory-attacks api-fuzzing-bug-bounty api-shape-explorer audit-flow authentication-patterns aws-penetration-testing broken-authentication burp-suite-testing caching chart-image cloud-penetration-testing code-documenter code-to-diagram code-vuln-audit composition-patterns cross-examine cv-tailor data-viz-renderer database-optimizer database-scout dataset-quality-audit deep-module-refactor design-system-builder dev-guide-generator ethical-hacking-methodology file-path-traversal html-injection-testing http-load-profiler idor-testing linux-privilege-escalation linux-shell-scripting localization-toolkit log-error-digest metasploit-framework network-101 nextjs-developer pdf pentest-checklist pentest-commands pipeline-blueprint playwright privilege-escalation-methods project-sizing-guide r2-upload r3f-animation r3f-best-practices react-best-practices red-team-tools regression-modeler regulatory-audit-generator repo-audit route-to-openapi scanning-tools scholarly-writing-refiner secure-code-review shodan-reconnaissance -a roo -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Форк Roo Code, папки .roo те же.
Выполните в терминале в папке проекта
npx skills add zebbern/claude-code-guide --skill academic-paper-reviewer active-directory-attacks api-fuzzing-bug-bounty api-shape-explorer audit-flow authentication-patterns aws-penetration-testing broken-authentication burp-suite-testing caching chart-image cloud-penetration-testing code-documenter code-to-diagram code-vuln-audit composition-patterns cross-examine cv-tailor data-viz-renderer database-optimizer database-scout dataset-quality-audit deep-module-refactor design-system-builder dev-guide-generator ethical-hacking-methodology file-path-traversal html-injection-testing http-load-profiler idor-testing linux-privilege-escalation linux-shell-scripting localization-toolkit log-error-digest metasploit-framework network-101 nextjs-developer pdf pentest-checklist pentest-commands pipeline-blueprint playwright privilege-escalation-methods project-sizing-guide r2-upload r3f-animation r3f-best-practices react-best-practices red-team-tools regression-modeler regulatory-audit-generator repo-audit route-to-openapi scanning-tools scholarly-writing-refiner secure-code-review shodan-reconnaissance -a opencode -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Склонируй https://github.com/zebbern/claude-code-guide и скопируй нужные папки из skills/ в ~/.claude/skills/, затем выполни /reload-skills. Справочник в README читай на GitHub.
Другие способы из описания автора
git clone https://github.com/zebbern/claude-code-guide.git
cp -r claude-code-guide/skills/* ~/.claude/skills/Глобальная установка в ~/.claude/skills/. Для одного проекта копируйте в .claude/skills/ проекта. Можно скопировать только нужные папки, затем выполните /reload-skills.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Репозиторий объединяет два ресурса. Первый это подробный справочник по Claude Code: установка, переменные окружения, слэш-команды, режимы работы, MCP, субагенты, хуки, права доступа и разбор частых проблем со ссылками на официальную документацию. Второй это папка skills с более чем 70 готовыми скиллами в формате SKILL.md по разработке, тестированию, безопасности, работе с данными и документацией, а также папка agents с конфигурациями для Claude Code и Codex. Скиллы охватывают ревью кода и рефакторинг, аудит репозитория, генерацию диаграмм, а также отдельный блок по безопасности: разведка, поиск уязвимостей, тестирование веб и сетей. Часть скиллов несет вспомогательные скрипты, которые запускают внешние инструменты.
Для кого. Для разработчиков, devops и специалистов по безопасности, которые осваивают Claude Code и хотят готовый набор скиллов под свои задачи.
Подходит, если
- Нужен разбор команд, настроек и возможностей Claude Code в одном месте
- Нужен готовый скилл под задачу: ревью кода, аудит репозитория, генерация диаграмм
- Нужна методика для авторизованного тестирования безопасности внутри агента
Не подходит, если
- Нужна только официальная документация Claude Code без стороннего набора скиллов
- Нет разрешения на тестирование цели, а из набора нужны атакующие скиллы
Пример запроса к агенту
Проведи аудит этого репозитория: найди файлы с частыми изменениями и проверь историю на утечки секретовОграничения
Это неофициальный справочник от сообщества, команды и настройки Claude Code меняются, поэтому спорные детали стоит сверять с официальной документацией. Плагина marketplace в репозитории нет, скиллы устанавливаются копированием в каталог скиллов. Скиллы по безопасности предназначены только для авторизованного тестирования, часть скриптов требует внешних инструментов, которые нужно установить отдельно.
Как отключить. Удалите скопированные папки скиллов из ~/.claude/skills/ или из .claude/skills/ проекта, затем выполните /reload-skills.
Проверка безопасности
- Набор включает атакующие скиллы по безопасности: разведку, тестирование уязвимостей и работу с инструментами эксплуатации
- Часть скиллов запускает скрипты и внешние инструменты на хосте
Коротко о README
README это большой навигатор по Claude Code от быстрой установки до продвинутых возможностей: переменные окружения, файлы настроек и памяти, слэш-команды, режимы, MCP, субагенты, хуки, права и раздел с частыми проблемами. Каждый раздел дополнен ссылками на официальную документацию, которая названа основным источником. Кроме README в репозитории лежат папки skills и agents с готовыми компонентами. Скиллы разбиты по темам: разработка, тестирование, работа с данными, документация и безопасность. Лицензия MIT.
SKILL.md
--- name: repo-audit description: "Deep analysis of Git history: identify frequently changed hotspot files, analyze code ownership by contributor, and scan for leaked secrets. Triggered when users ask about Git analysis, code hotspots, who owns what code, secret scanning, security audits of commit history, or optimizing code review assignments." type: tool license: MIT tags: - git - security - analysis - devops --- # Repo Audit — Deep Analysis of Git History Perform three-dimensional analysis on a Git repository: **hotspot file detection**, **code ownership analysis**, and **secret leak scanning**.
Частые вопросы
Это официальный проект Anthropic?
Нет, это справочник от сообщества со ссылками на официальную документацию. Актуальные команды и настройки сверяйте с ней.
Обязательно ставить все скиллы?
Нет. Копируйте в каталог скиллов только нужные папки, например аудит репозитория или ревью кода.
Похожие
Открытый личный AI-ассистент на своем компьютере: отвечает в Telegram, Slack, Discord и WhatsApp, расширяется скиллами и плагинами
Самообучающийся агент от Nous Research: терминал, мессенджеры, cron-задачи и скиллы, которые он пишет сам
Открытый агент для программирования в терминале и на десктопе с режимами разработки и планирования
Открытая библиотека промптов с плагином Claude Code, MCP-сервером и CLI: поиск, получение и улучшение промптов и скиллов из агента