Agent Skill 营销与SEO

Claude 开源情报技能

8个Claude技能 · 100多种侦察能力 · 80个秘密正则表达式模式 · 80多个黑客搜索语法 · 9个只读凭证验证器 · 27个攻击路径模板 · 约10,000行结构化战术。即插即用的SKILL.md文件,将Claude转变为授权红队和漏洞赏金活动中的上帝模式外部侦察操作员。

查看 GitHub 仓库 ↗ ⭐ 2,250 Stars

Skill名称:Claude-OSINT

简称:OSINT情报搜集技能包

来源:社区第三方(elementalsouls)

运行宿主:Claude-Code CLI(必须在此Agent工具中运行)

核心定位:为授权红队和漏洞赏金场景提供一站式外部侦察能力,将Claude转化为上帝模式的情报搜集操作员。


🧩 内部核心组成

本Skill为模块化情报搜集工具包,包含以下核心组件:

类型数量/内容说明
子Agent集合8个专项技能Agent
斜杠命令100+侦察能力指令
MCP工具9个只读凭据验证器
模板文件27个攻击路径模板
Hooks钩子【无公开信息】
规则约束80个密钥正则模式,80+搜索语法
目录结构结构化交易craft,约10,000行代码

核心能力矩阵

  • 侦察覆盖:域名/IP/人员/组织情报搜集
  • 漏洞探测:外部攻击面发现和验证
  • 凭据检测:只读方式验证凭证有效性
  • 路径构建:预置攻击链模板加速操作

🛠 安装与启用方式

安装命令

skills install --user elementalsouls/Claude-OSINT

关键步骤

  1. 确保已安装 Claude-Code CLI 环境
  2. 执行上述安装命令获取技能包
  3. 【无公开前置依赖信息】
  4. 【无公开API密钥要求】
  5. 启动后通过斜杠命令调用具体功能

📋 标准工作流

  1. 用户输入:使用 /recon 或特定侦察命令发起请求
  2. 目标解析:Skill自动解析目标类型(域名/IP/人员)
  3. 能力路由:根据目标特征分发给对应子Agent处理
  4. 多源搜集:并行调用OSINT工具和数据库查询
  5. 模式匹配:应用80+正则模式提取关键信息
  6. 凭证验证:使用只读验证器检查泄露凭据
  7. 路径生成:匹配27个模板生成攻击建议
  8. 报告输出:结构化返回侦察结果和可行攻击路径

⚠️ 关键限制、缺陷、注意事项

平台限制

  • 仅支持Claude-Code CLI,不支持其他Agent平台
  • 依赖外部数据源可用性

资源消耗

  • 【无公开token消耗数据】
  • 大规模侦察可能触发速率限制

适用性警告

  • 严格限于授权测试场景
  • 部分功能可能涉及法律灰色地带

生产环境

  • 社区版工具,建议在可控测试环境使用
  • 缺乏企业级支持和服务保障

已知坑点

  • 【无公开具体缺陷信息】
  • 需自行承担合规风险

✅ 适用场景 & ❌ 不适合场景

✅ 适用场景

  • 授权红队演练:企业安全团队进行外部攻击模拟
  • 漏洞赏金猎人:快速定位目标外部攻击面
  • 威胁情报搜集:获取对手基础设施信息
  • 安全评估项目:合规的渗透测试和风险评估

❌ 不适合场景

  • 未授权测试:禁止用于无权限的系统侦察
  • 违法活动:网络入侵、数据窃取等非法用途
  • 高敏感环境:关键基础设施未经授权测试
  • 完全自动化:需要人工监督和结果验证
  • 生产环境监控:缺乏高可用保障机制

> 注:使用前必须获得合法授权,遵守当地法律法规和道德准则

如何安装

skills install --user elementalsouls/Claude-OSINT

通用安装教程:在哪里输入上面的命令

上面的命令本质是在「终端 / 命令行」中调用技能管理器,把该 Skill 下载并注册到你的 AI 工具。各主流工具打开终端的位置不同,按下面操作即可:

  1. 打开工具自带的终端面板,或系统终端(macOS「终端」、Windows「PowerShell」、Linux「Terminal」)。
  2. 把上面的安装命令复制进去,回车运行,等待下载与注册完成。
  3. 重启或重新加载 AI 工具,让新安装的 Skill 被识别。
  4. 新建对话并触发:直接描述用途,或通过该工具的技能 / 斜杠菜单选中此 Skill。
Claude 桌面版(macOS / Windows)

桌面版没有内置命令行,Skill 需通过 Claude Code CLI 安装。打开系统终端,先执行 npm install -g @anthropic-ai/claude-code,再运行上面的安装命令;完成后完全退出并重新打开 Claude。

Claude Code(终端 CLI)

直接在项目目录的终端里运行上面的命令即可。也可先输入 claude 启动交互界面,再在对话中引用该 Skill(/ 斜杠菜单或直接描述用途)。

VS Code(含 GitHub Copilot)

打开终端面板:菜单「终端 → 新建终端」,或快捷键 Ctrl+`(macOS 为 ⌃+`)。在终端里运行上面的命令;装完后执行「重新加载窗口」(Ctrl+Shift+P → Reload Window),让 Copilot 等扩展识别新技能。

Cursor

底部「终端」面板(Ctrl+`)即是内置终端。粘贴运行上面的命令,完成后在命令面板执行「Reload Window」刷新,再开始对话。

Windsurf

底部「终端」面板运行命令;也可直接使用其内置 Agent 终端,在对话侧执行安装。

其他工具(ChatGPT、本地脚本等)

不支持本地终端的产品,可先在本机终端完成安装,再在对话中描述该 Skill 的能力让其调用;不同工具的命令格式请以其官方文档为准。

风险提示

✅ 低风险

自动扫描未发现高危命令、隐私抓取或数据外传行为。仍建议安装前快速浏览仓库代码。

相似 Skill 推荐

笔记本LM
teng-lin/notebooklm-py
中风险

Google NotebookLM的完整API——提供程序化访问,包括Web UI中没有的功能。可创建笔记本、添加来源、生成所有类型的内容,并以多种格式下载。通过显式输入/notebooklm或意图如“创建关于X的播客”

技能优化-睡眠
microsoft/SkillOpt
低风险

仅供参考的OpenClaw对SkillOpt-Sleep的改编。用于学习或移植贡献的DeepSeek包装器,而非即用型安装。

进攻性Active Directory
SnailSploit/Claude-Red
中风险

针对内部网络红队演练的Active Directory攻击方法论。涵盖侦察(BloodHound、PowerView、ADExplorer)、凭据滥用(Kerberoasting、ASREProasting、NTLM中继

活动目录攻击方法
0xwilliamortiz/claude-red
中风险

面向内部网络红队演练的Active Directory攻击方法论。涵盖侦察(BloodHound、PowerView、ADExplorer)、凭证滥用(Kerberoasting、ASREProasting、NTLM中继