Skill名称:Claude-OSINT
简称:OSINT情报搜集技能包
来源:社区第三方(elementalsouls)
运行宿主:Claude-Code CLI(必须在此Agent工具中运行)
核心定位:为授权红队和漏洞赏金场景提供一站式外部侦察能力,将Claude转化为上帝模式的情报搜集操作员。
🧩 内部核心组成
本Skill为模块化情报搜集工具包,包含以下核心组件:
| 类型 | 数量/内容说明 |
|---|---|
| 子Agent集合 | 8个专项技能Agent |
| 斜杠命令 | 100+侦察能力指令 |
| MCP工具 | 9个只读凭据验证器 |
| 模板文件 | 27个攻击路径模板 |
| Hooks钩子 | 【无公开信息】 |
| 规则约束 | 80个密钥正则模式,80+搜索语法 |
| 目录结构 | 结构化交易craft,约10,000行代码 |
核心能力矩阵:
- 侦察覆盖:域名/IP/人员/组织情报搜集
- 漏洞探测:外部攻击面发现和验证
- 凭据检测:只读方式验证凭证有效性
- 路径构建:预置攻击链模板加速操作
🛠 安装与启用方式
安装命令:
skills install --user elementalsouls/Claude-OSINT
关键步骤:
- 确保已安装 Claude-Code CLI 环境
- 执行上述安装命令获取技能包
- 【无公开前置依赖信息】
- 【无公开API密钥要求】
- 启动后通过斜杠命令调用具体功能
📋 标准工作流
- 用户输入:使用
/recon或特定侦察命令发起请求 - 目标解析:Skill自动解析目标类型(域名/IP/人员)
- 能力路由:根据目标特征分发给对应子Agent处理
- 多源搜集:并行调用OSINT工具和数据库查询
- 模式匹配:应用80+正则模式提取关键信息
- 凭证验证:使用只读验证器检查泄露凭据
- 路径生成:匹配27个模板生成攻击建议
- 报告输出:结构化返回侦察结果和可行攻击路径
⚠️ 关键限制、缺陷、注意事项
平台限制:
- 仅支持Claude-Code CLI,不支持其他Agent平台
- 依赖外部数据源可用性
资源消耗:
- 【无公开token消耗数据】
- 大规模侦察可能触发速率限制
适用性警告:
- 严格限于授权测试场景
- 部分功能可能涉及法律灰色地带
生产环境:
- 社区版工具,建议在可控测试环境使用
- 缺乏企业级支持和服务保障
已知坑点:
- 【无公开具体缺陷信息】
- 需自行承担合规风险
✅ 适用场景 & ❌ 不适合场景
✅ 适用场景
- 授权红队演练:企业安全团队进行外部攻击模拟
- 漏洞赏金猎人:快速定位目标外部攻击面
- 威胁情报搜集:获取对手基础设施信息
- 安全评估项目:合规的渗透测试和风险评估
❌ 不适合场景
- 未授权测试:禁止用于无权限的系统侦察
- 违法活动:网络入侵、数据窃取等非法用途
- 高敏感环境:关键基础设施未经授权测试
- 完全自动化:需要人工监督和结果验证
- 生产环境监控:缺乏高可用保障机制
> 注:使用前必须获得合法授权,遵守当地法律法规和道德准则
如何安装
skills install --user elementalsouls/Claude-OSINT通用安装教程:在哪里输入上面的命令
上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:
- 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
- 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
- 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
- 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)
桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。
Claude Code(终端 CLI)
直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。
VS Code(含 GitHub Copilot)
打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。
Cursor
底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。
Windsurf
底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。
其他工具(ChatGPT、本地脚本等)
不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。
风险提示
自动扫描未发现高危命令、隐私抓取或数据外传行为。仍建议安装前快速浏览仓库代码。
Aitishiku.com