Agent Skills
› elementalsouls/Claude-OSINT
elementalsouls/Claude-OSINT
GitHub用于授权外部侦察中云存储桶发现、AWS账号ID离线恢复、供应链依赖混淆确认及云原生/K8s基础设施指纹识别的被动探测技能。
Install All Skills
npx skills add elementalsouls/Claude-OSINT --all -g -y
Skills in Collection (8)
用于授权外部侦察中云存储桶发现、AWS账号ID离线恢复、供应链依赖混淆确认及云原生/K8s基础设施指纹识别的被动探测技能。
枚举目标云存储足迹并评估风险
从泄露的AKIA密钥离线恢复AWS账号ID
确认npm/PyPI内部依赖是否为供应链攻击向量
对云原生或K8s控制平面进行被动指纹识别
npx skills add elementalsouls/Claude-OSINT --skill cloud-saas-exposure -g -y
将一次性外部侦察转化为持续监控程序,涵盖定期重扫与差异比对、多源CTI情报监听、发现生命周期管理及去重消噪机制。通过阈值告警和状态机实现资产漂移检测,适用于MSSP或长期安全运营场景。
建立持续性的外部攻击面监控流程
配置定期重扫与资产/发现差异比对
监控针对品牌的 adversary CTI 情报
调优告警阈值以减少疲劳
排查告警未触发或重复触发问题
npx skills add elementalsouls/Claude-OSINT --skill continuous-exposure-monitoring -g -y
基于公开DNS记录被动分析邮件域名的防伪造能力及SPF供应链风险,提供权威判定与合规解释。
评估域名邮件防伪造能力
分析SPF包含链的供应链风险
排查SPF PermError错误
向客户解释SPF策略局限性
npx skills add elementalsouls/Claude-OSINT --skill email-domain-security -g -y
基于FAIR模型对已有侦察发现进行被动风险评估,计算0-100分数及A-F等级,估算美元损失范围,生成攻击路径并输出董事会汇报材料。
需要量化安全风险或暴露程度
估算数据泄露成本
构建面向高管的董事会报告
解释评分或金额的计算依据
npx skills add elementalsouls/Claude-OSINT --skill exposure-risk-quantification -g -y
用于组织身份提供商侦察的技能,涵盖租户解析、联邦边界映射及预认证用户枚举。通过指纹识别和验证端点探测,合成登录候选名单,严格禁止凭证提交或暴力破解,专注于授权下的资产发现与风险评估。
解析域名对应的身份租户
映射组织联邦边界
运行预认证用户枚举以构建有效账户列表
npx skills add elementalsouls/Claude-OSINT --skill identity-provider-recon -g -y
基于企业名称进行攻击面映射,通过LEI、WHOIS、证书透明度和RIR数据发现企业及其子公司的域名、网段和ASN,构建可信的互联网资产清单。
从公司名称而非域名开始的安全评估
需要发现企业子公司或并购带来的隐藏资产
寻找无DNS记录的暗网段资产
需要对发现的资产进行所有权置信度评级
npx skills add elementalsouls/Claude-OSINT --skill org-attack-surface -g -y
自动化执行OSINT侦察全流程,涵盖从种子发现到暴露面收敛的五阶段分析。通过脚本与多智能体协作收集证据、验证信息并生成包含发现的Excel报告,仅在涉及主动利用或越界时暂停。
用户要求对目标域名运行OSINT或攻击面侦察
需要自动执行完整的渗透测试前期情报收集流程
npx skills add elementalsouls/Claude-OSINT --skill osint-autopilot -g -y
提供外部红队侦察和授权攻击面评估的OSINT方法论,涵盖6阶段侦察流程、资产图谱、置信度升级及合规检查。
规划或执行授权的外部侦察
映射组织的攻击面
调查个人或实体
生成客户交付物
npx skills add elementalsouls/Claude-OSINT --skill osint-methodology -g -y


