Agent Skills
› elementalsouls/Claude-OSINT
elementalsouls/Claude-OSINT
GitHub用于授权环境下的云存储桶发现、AWS账号ID离线恢复、依赖混淆确认及云原生/K8s指纹识别。提供所有权验证与风险分级,仅涉及被动侦察与确认,严禁主动利用或凭证提交。
Install All Skills
npx skills add elementalsouls/Claude-OSINT --all -g -y
Skills in Collection (8)
用于授权环境下的云存储桶发现、AWS账号ID离线恢复、依赖混淆确认及云原生/K8s指纹识别。提供所有权验证与风险分级,仅涉及被动侦察与确认,严禁主动利用或凭证提交。
云存储桶枚举与暴露面分析
从泄露的AKIA密钥恢复AWS账号ID
确认npm/PyPI依赖混淆向量
云原生及K8s基础设施指纹识别
npx skills add elementalsouls/Claude-OSINT --skill cloud-saas-exposure -g -y
将一次性外部侦察转化为持续监控程序,通过定时重扫、资产与发现项差异分析、对手情报监测及状态机生命周期管理,实现安全暴露面的持续跟踪与智能告警。
建立持续性外部攻击面监控流程
调整告警阈值以避免疲劳
调查针对品牌或域名的对手动态
生成周度/月度变更报告
npx skills add elementalsouls/Claude-OSINT --skill continuous-exposure-monitoring -g -y
基于公开DNS记录被动分析域名邮件伪造风险,评估SPF/DMARC等协议组合的实际防护能力,识别供应链漏洞及配置缺陷。
审计域名邮件伪造可行性
解释为何仅有SPF -all仍不安全
调查SPF PermError或长包含链
npx skills add elementalsouls/Claude-OSINT --skill email-domain-security -g -y
基于FAIR模型对安全侦察发现进行被动风险评估,生成0-100风险评分、A-F等级及美元损失估算。通过所有权和证据置信度修正分数,构建攻击路径图,并输出面向董事会的报告,将技术发现转化为业务语言。
计算风险评分或等级
估算数据泄露成本
生成董事会报告
解释评分依据
npx skills add elementalsouls/Claude-OSINT --skill exposure-risk-quantification -g -y
用于组织身份提供商指纹识别、租户联邦边界映射及授权下的预认证用户枚举。通过被动探测与低检测主动查询,解析IdP类型并合成登录候选名单,严禁凭据提交或暴力破解。
需要确定目标域的身份提供商类型(Entra/Okta等)
需要映射组织的联邦边界和租户关系
需要在授权下进行预认证用户枚举以生成有效账号列表
npx skills add elementalsouls/Claude-OSINT --skill identity-provider-recon -g -y
基于公司法律实体名称,通过LEI、SEC-EDGAR及WHOIS等被动OSINT手段,构建包含子公司、域名、网段和ASN的完整攻击面映射,提供归属置信度评分。
从公司名称而非域名开始侦察
发现组织未关联DNS的暗网段或资产
审计并购带来的影子IT扩张
需要明确的资产归属权验证
npx skills add elementalsouls/Claude-OSINT --skill org-attack-surface -g -y
自动化执行端到端OSINT侦察流程,涵盖种子发现、扩展、丰富、暴露及收敛五阶段。通过脚本与多智能体协作完成资产探测、内容枚举及验证,最终生成综合Excel报告,仅在授权或需主动利用时暂停。
要求对指定域名运行OSINT侦察
要求执行攻击面分析或情报收集
npx skills add elementalsouls/Claude-OSINT --skill osint-autopilot -g -y
面向授权红队与ASM的OSINT侦察方法论,涵盖资产发现、情报关联、置信度分级及安全合规约束,用于外部攻击面评估与调查报告生成。
规划或执行授权的外部侦察(红队、漏洞赏金、ASM)
映射组织的攻击面
调查个人/实体/威胁行为者
生成客户交付物
npx skills add elementalsouls/Claude-OSINT --skill osint-methodology -g -y


