Agent Skills
› elementalsouls/Claude-OSINT
elementalsouls/Claude-OSINT
GitHub用于授权外部侦察中云存储桶发现、泄露AKIA离线还原AWS账号ID、依赖混淆确认及云原生/K8s指纹识别,侧重暴露面分析与归属判定。
Install All Skills
npx skills add elementalsouls/Claude-OSINT --all -g -y
Skills in Collection (8)
用于授权外部侦察中云存储桶发现、泄露AKIA离线还原AWS账号ID、依赖混淆确认及云原生/K8s指纹识别,侧重暴露面分析与归属判定。
云存储桶枚举与公开性确认
从泄露访问密钥恢复AWS账号ID
npm/PyPI依赖混淆向量确认
云原生及K8s基础设施被动指纹识别
npx skills add elementalsouls/Claude-OSINT --skill cloud-saas-exposure -g -y
将一次性外部侦察转化为持续监控程序,通过定时重扫与差异对比发现资产变更,监控六大公开威胁情报源,管理发现生命周期并发送告警,适用于MSSP、漏洞赏金等场景的持续性暴露面监测。
建立持续性监控计划
调整告警阈值
调查品牌相关威胁情报
生成边界变更报告
npx skills add elementalsouls/Claude-OSINT --skill continuous-exposure-monitoring -g -y
基于DNS记录被动分析邮件域名防伪造能力,评估SPF/DMARC配置风险及供应链漏洞,生成可辩护的伪造可行性结论。
审计域名邮件伪造可行性
解释SPF配置为何无法完全防伪造
调查SPF PermError或include链异常
编写关于邮件安全风险的客户端报告
npx skills add elementalsouls/Claude-OSINT --skill email-domain-security -g -y
基于FAIR模型对已有侦察发现进行被动风险分析,计算0-100风险分与A-F评级,估算美元损失,识别攻击路径并生成董事会汇报材料。
量化安全风险
估算数据泄露成本
生成董事会风险报告
解释评分依据
npx skills add elementalsouls/Claude-OSINT --skill exposure-risk-quantification -g -y
用于组织身份提供商侦察,涵盖租户识别、联邦边界映射及预认证用户枚举。通过指纹识别和验证方法确认有效账户,不提交凭证,旨在为安全评估提供登录候选名单。
需要解析域名到身份租户
映射组织的联邦边界
运行预认证用户枚举以构建有效账户列表
npx skills add elementalsouls/Claude-OSINT --skill identity-provider-recon -g -y
基于公司法律实体名称,通过LEI、SEC-EDGAR及WHOIS等数据源,构建企业家族树并映射其完整的互联网资产足迹(域名、网段、ASN),提供带置信度评分的被动OSINT侦察能力。
需要根据公司名称发现其拥有的所有域名和IP段
需要识别企业的子公司、关联品牌或并购后的影子IT资产
需要审计企业因M&A导致的未链接基础设施 sprawl
npx skills add elementalsouls/Claude-OSINT --skill org-attack-surface -g -y
自动化执行OSINT侦察全流程,涵盖域名探测、子域枚举、内容发现及多智能体分析。自动完成1-5阶段并生成Excel报告,仅在授权或需主动利用时暂停,旨在提供深度攻击面评估而非浅层扫描。
用户要求对目标域名运行OSINT
用户要求进行攻击面侦察(recon)
用户要求执行外部情报收集
npx skills add elementalsouls/Claude-OSINT --skill osint-autopilot -g -y
提供授权外部红队侦察的OSINT方法论,涵盖资产发现、情报收集、身份映射及漏洞优先级排序等阶段,用于评估组织外部攻击面或生成客户交付物。
规划或执行授权的外部侦察任务
映射组织的攻击面
调查个人或实体
生成安全评估交付文档
npx skills add elementalsouls/Claude-OSINT --skill osint-methodology -g -y


