Agent Skills
› elementalsouls/Claude-OSINT
elementalsouls/Claude-OSINT
GitHub用于授权外部侦察中云存储足迹枚举、AWS账户ID离线恢复、供应链依赖混淆确认及云原生/K8s指纹识别的被动发现技能,包含所有权过滤与风险分级。
Install All Skills
npx skills add elementalsouls/Claude-OSINT --all -g -y
Skills in Collection (8)
用于授权外部侦察中云存储足迹枚举、AWS账户ID离线恢复、供应链依赖混淆确认及云原生/K8s指纹识别的被动发现技能,包含所有权过滤与风险分级。
云存储桶枚举与暴露面分析
从泄露密钥恢复AWS账户ID
确认npm/PyPI依赖混淆向量
云原生基础设施指纹识别
npx skills add elementalsouls/Claude-OSINT --skill cloud-saas-exposure -g -y
将一次性外部侦察转化为持续监控程序,通过定时重扫与差异比对发现资产变化,监控 adversary CTI 舆情,管理发现生命周期并发送去重后的告警,旨在减少误报疲劳。
设置持续性攻击面监控
分析两次扫描间的资产或漏洞差异
监控针对品牌的网络威胁情报
调试告警重复触发或丢失问题
npx skills add elementalsouls/Claude-OSINT --skill continuous-exposure-monitoring -g -y
基于DNS记录被动分析邮件域名防伪造能力与SPF供应链风险,生成可辩护的伪造判定。用于审计域名的真实抗伪造性、排查SPF错误或长包含链、评估死包含项接管风险及编写专业安全报告。
审计域名是否可被伪造
解释为何仅有SPF -all仍不安全
排查SPF PermError或异常包含链
评估已注销SPF include的接管风险
npx skills add elementalsouls/Claude-OSINT --skill email-domain-security -g -y
基于FAIR模型对现有侦察发现进行被动风险评估,计算0-100风险分及A-F等级,估算美元损失并生成董事会报告。适用于量化暴露、评估风险或解释评分逻辑。
需要量化安全风险
估算数据泄露成本
生成董事会汇报材料
解释风险评分依据
npx skills add elementalsouls/Claude-OSINT --skill exposure-risk-quantification -g -y
用于组织级身份提供商侦察,涵盖租户解析、联邦边界映射及IdP指纹识别。支持在授权下执行预认证用户枚举,通过差异分析合成登录候选名单,严格禁止凭证提交或暴力破解。
需要确定域名对应的身份提供商类型(如Entra, Okta)
需要映射组织的联邦边界和信任关系
需要执行预认证用户枚举以生成有效账户列表
npx skills add elementalsouls/Claude-OSINT --skill identity-provider-recon -g -y
基于公司法律实体名称,通过LEI、SEC-EDGAR及WHOIS等被动OSINT手段,构建企业家族互联网资产图谱。自动关联子公司、域名、网段与ASN,提供归属置信度评分,发现无DNS记录的暗网段,为安全评估提供完整攻击面范围。
需要基于公司名称而非域名进行资产发现
识别企业子公司或并购后的影子IT资产
寻找无DNS记录的暗网段或ASN
需要对发现的资产进行严格的归属权验证
npx skills add elementalsouls/Claude-OSINT --skill org-attack-surface -g -y
自动化执行完整OSINT情报收集流程,涵盖从种子发现到暴露面收敛的五阶段分析。通过脚本与多智能体协作生成Excel报告,自动跳过被动探测,仅在授权或需主动利用时暂停。
用户要求对指定域名运行OSINT
用户要求进行攻击面侦察
用户要求执行外部情报收集
npx skills add elementalsouls/Claude-OSINT --skill osint-autopilot -g -y
提供外部红队侦察的完整OSINT方法论,涵盖授权检查、资产发现、情报验证及报告模板。用于规划攻击面评估、漏洞赏金调查或实体背景调查,强调合规性与置信度管理。
规划外部渗透测试或红队行动
进行攻击面映射或资产发现
执行漏洞赏金调查
调查个人或实体的公开信息
npx skills add elementalsouls/Claude-OSINT --skill osint-methodology -g -y


