Agent Skills
› elementalsouls/Claude-OSINT
elementalsouls/Claude-OSINT
GitHub用于授权外部侦察中云存储暴露面发现、AWS账号ID离线恢复、供应链依赖混淆确认及云原生/K8s指纹识别,侧重被动探测与风险评估。
Install All Skills
npx skills add elementalsouls/Claude-OSINT --all -g -y
Skills in Collection (8)
用于授权外部侦察中云存储暴露面发现、AWS账号ID离线恢复、供应链依赖混淆确认及云原生/K8s指纹识别,侧重被动探测与风险评估。
云存储桶枚举与公开性确认
从泄露的AWS Access Key恢复Account ID
npm/PyPI依赖混淆向量确认
云原生及K8s基础设施被动指纹识别
npx skills add elementalsouls/Claude-OSINT --skill cloud-saas-exposure -g -y
将一次性外部侦察转化为持续监控程序,涵盖定时重扫与资产差异对比、多源威胁情报监听、基于生命周期的发现去重与告警疲劳管理,以及合规的被动OSINT基础设施追踪。
建立持续性的攻击面监控流程
分析两次扫描之间的资产或漏洞变化
监控针对品牌的网络威胁情报和泄露信息
优化告警规则以减少误报和疲劳
npx skills add elementalsouls/Claude-OSINT --skill continuous-exposure-monitoring -g -y
基于公开DNS记录被动分析域名邮件伪造风险,提供SPF/DMARC等协议组合的合规性裁决与供应链漏洞评估。
审计域名邮件防伪造能力
解释SPF配置为何无效
调查SPF解析错误或长包含链
npx skills add elementalsouls/Claude-OSINT --skill email-domain-security -g -y
基于FAIR模型对已收集的漏洞发现进行被动风险评估,计算0-100风险分及A-F等级,估算美元损失范围,分析攻击路径并生成董事会汇报材料。
需要量化安全风险
评估数据泄露潜在成本
生成高管风险报告
解释评分逻辑
npx skills add elementalsouls/Claude-OSINT --skill exposure-risk-quantification -g -y
用于组织级身份提供商侦察,涵盖租户识别、联邦边界映射及授权下的预认证用户枚举。通过被动指纹和主动探测技术提取登录候选者,严禁凭证提交或暴力破解,旨在为安全评估提供精准的身份基础设施情报。
需要解析域名对应的身份租户类型
需映射组织的联邦信任边界
需执行授权的预认证用户枚举以生成有效账户列表
npx skills add elementalsouls/Claude-OSINT --skill identity-provider-recon -g -y
基于法律实体映射企业完整互联网攻击面,通过LEI、SEC-EDGAR等数据源发现子公司、域名及暗网段,提供归属置信度评分。
从公司名称而非域名开始的安全评估
查找未关联DNS的暗网段或IP空间
审计并购遗留资产或影子IT
需要明确的企业级资产归属证明
npx skills add elementalsouls/Claude-OSINT --skill org-attack-surface -g -y
自动化执行OSINT侦察全流程,涵盖域名、子域、端口及内容枚举。通过多Agent并行分析生成攻击面报告与验证结果,自动输出Excel交付物,仅在授权或需主动利用时暂停。
用户要求对指定域名运行OSINT/侦察/攻击面分析
需要自动化完成从种子发现到最终报告生成的端到端外部情报收集任务
npx skills add elementalsouls/Claude-OSINT --skill osint-autopilot -g -y
提供外部红队侦察的方法论,涵盖资产发现、情报关联、漏洞优先级排序及合规验证。适用于授权攻击面评估、Bug Bounty 提交及客户交付物生成,强调置信度分级与安全边界。
规划或执行授权的渗透测试与红队行动
映射组织的外部攻击面
调查个人或实体身份
生成安全评估报告
npx skills add elementalsouls/Claude-OSINT --skill osint-methodology -g -y


