Agent Skills
› elementalsouls/Claude-OSINT
elementalsouls/Claude-OSINT
GitHub用于授权云存储桶发现、供应链依赖混淆确认及K8s/CI指纹识别的被动侦察技能,包含离线AWS账号ID恢复与所有权门控严重性评估。
Install All Skills
npx skills add elementalsouls/Claude-OSINT --all -g -y
Skills in Collection (8)
用于授权云存储桶发现、供应链依赖混淆确认及K8s/CI指纹识别的被动侦察技能,包含离线AWS账号ID恢复与所有权门控严重性评估。
云存储桶枚举与暴露面分析
从泄露密钥离线恢复AWS账号ID
确认npm/PyPI依赖混淆风险
云原生/K8s基础设施指纹识别
npx skills add elementalsouls/Claude-OSINT --skill cloud-saas-exposure -g -y
将一次性外部侦察转化为持续监控程序,通过定期重扫与差异分析检测资产变化,结合多源CTI情报监测对手动态,管理发现生命周期并优化告警机制,防止疲劳。
建立持续性攻击面监控
配置定期扫描与差异比对
监控 adversary chatter
调整告警阈值防疲劳
调查品牌或域名泄露
npx skills add elementalsouls/Claude-OSINT --skill continuous-exposure-monitoring -g -y
基于公开DNS记录被动分析域名邮件伪造风险,提供SPF/DMARC等协议组合的防御力裁决及供应链漏洞评估。
审计域名邮件伪造可行性
解释为何SPF -all仍不安全
调查SPF PermError或长include链
评估死include作为接管线索
npx skills add elementalsouls/Claude-OSINT --skill email-domain-security -g -y
基于FAIR模型对现有安全发现进行被动风险评估,生成0-100分数、A-F等级及美元损失估算。通过所有权与证据约束防止虚高,结合攻击路径分析,输出面向董事会的决策报告。
需要量化安全风险或暴露程度
估算数据泄露成本
生成面向董事会的风险报告
解释评分逻辑
npx skills add elementalsouls/Claude-OSINT --skill exposure-risk-quantification -g -y
用于组织身份提供商指纹识别、租户联邦边界映射及授权预认证用户枚举。涵盖多协议探测与登录候选者生成,严禁凭证提交或暴力破解。
解析域名对应的身份租户类型
映射组织的联邦信任边界
区分不同的身份提供商(如Entra, Okta)
执行授权的用户枚举以构建有效账户列表
npx skills add elementalsouls/Claude-OSINT --skill identity-provider-recon -g -y
基于公司法律实体名称,通过LEI、SEC-EDGAR等数据源构建归属金字塔,发现域名、网段及ASN等完整互联网足迹。提供被动OSINT方法与置信度评估,识别子公司与影子IT资产,为安全评估提供精确的范围界定。
从公司名称而非域名开始的安全评估
需要发现公司的子公司、关联品牌或并购后的基础设施
查找无DNS记录的暗网段或未知资产
需要对攻击面进行严格的归属权验证和审计
npx skills add elementalsouls/Claude-OSINT --skill org-attack-surface -g -y
自动化执行端到端外部OSINT侦察流程,涵盖种子、扩展、丰富、暴露和收敛阶段。自动运行脚本收集证据并生成多标签Excel报告,仅在授权、主动利用或越界时暂停,旨在一次性完成完整侦察任务。
用户要求对目标域名运行 OSINT 或 recon
用户要求分析攻击面
npx skills add elementalsouls/Claude-OSINT --skill osint-autopilot -g -y
提供授权外部红队侦察的完整方法论,涵盖资产发现、情报关联与漏洞优先级排序。用于规划攻击面评估、调查实体或生成客户交付物,强调法律合规与置信度验证。
规划外部侦察行动
映射组织攻击面
调查个人或实体
生成安全测试交付文档
npx skills add elementalsouls/Claude-OSINT --skill osint-methodology -g -y


