Sep 11, 2026

claude-osint:把 Claude 变成授权侦察分析师的 8 个技能

一个 2,583 星的仓库,用 8 个 SKILL.md 文件把外部侦察方法论交给 Claude,只服务于你拥有或获得书面授权评估的资产,并对主动利用划出硬边界。

#tutorial#security#agent-tools

对授权目标做外部侦察,意味着同时对付几十种工具、字典和正则库,还要知道哪类检查对应哪个领域。claude-osint 把这些实战经验装进 8 个 markdown 技能文件,Claude 按需调用方法论,而不是你往聊天窗口里粘贴检查清单。

为什么这个 Skill 重要

这个 2,583 星的仓库由一对核心技能加 6 个深度技能组成。osint-methodology 负责"怎么想"——6 阶段侦察管线、资产图纪律、严重性评级和报告模板;offensive-osint 负责"用什么"——探测路径、正则、评分规则和工具链接。6 个组织级深度技能处理企业规模的问题:org-attack-surface(法人实体到名下资产)、email-domain-security(可伪造性判定与 SPF 供应链分析)、exposure-risk-quantification、continuous-exposure-monitoring、cloud-saas-exposure 和 identity-provider-recon。

按 README 自己的清单,合计是 13 个领域、100+ 侦察能力、80 个秘密正则模式、80+ 条 dork、9 个只读凭据验证器和 27 个攻击路径模板。整个库明确限定在你拥有或获得书面授权评估的资产上,README 声明排除主动利用、后渗透、凭据提交、令牌伪造/重放和恶意软件开发。

安装

在 Claude Code 里,README 给出的安装路径是克隆仓库再跑同步脚本:

git clone https://github.com/elementalsouls/Claude-OSINT.git
cd Claude-OSINT
chmod +x ./scripts/sync-skill-content.sh
./scripts/sync-skill-content.sh
mkdir -p ~/.claude/skills
cp -r skills/* ~/.claude/skills/

之后技能会在会话触及其触发短语时自动加载。如果只想要侦察主干、不需要深度技能,只复制 osint-methodology 和 offensive-osint 即可。单次会话也可以直接把一个技能管道进 Claude:cat skills/offensive-osint/SKILL.md | claude --system-file -。在 Claude.ai 或 API 上,把某个 SKILL.md 内容粘贴进项目的 system prompt 即可。

实战:审计自己域名的邮件安全

  1. 安装完成后,启动 Claude Code 会话,指向你自己控制的域名:
Use the email-domain-security skill on my own domain, example.com.
Give me a composite spoofability verdict and the full email-security audit.
  1. 技能会给出综合可伪造性判定,覆盖 envelope 与 header-From 的对齐关系,依据是 README 明确写出的原则:仅凭 SPF -all 策略并不能防伪造,起决定作用的只有 DMARC。

  2. 接着检查 SPF 供应链——RFC 7208 规定的 10 次 DNS 查询上限会让过深的 include 链变成 PermError,以及可能被接管的失效 include。offensive-osint 技能的邮件安全检查覆盖 SPF、DMARC、DKIM、BIMI、MTA-STS、TLS-RPT 和 DNSSEC。

  3. 结论会带上严重性、置信度和证据,遵循方法论技能的 CRITICAL/HIGH/MED/LOW/INFO 评级和升级指引。

第二个用法:授权范围内的漏洞赏金侦察。方法论技能按 1 小时、4 小时、1 天、1 周四种时间预算档位驱动 6 阶段管线,仓库在 examples/ 下附带四个端到端示例(快速侦察、漏洞赏金、M365 深挖、秘密扫描)。

技巧

  • 如果深度技能对你的项目来说偏企业化,从这对核心技能开始——README 明确支持这种拆分。
  • SKILL.md 是纯 markdown,README 建议即使不用 Claude,也可以当作个人速查表阅读。
  • 复用有条件:代码是 MIT,但内容——方法论、字典、正则目录、评级标准——是 CC BY 4.0,需署名。
  • 仓库报告在自带的 56 条提示自评中拿到 56/56。这是项目对自身的描述,不是独立认证。

何时不用这个 Skill

不适用于你不拥有、也没有书面授权评估的目标——README 把整个库定位在红队交战规则、漏洞赏金范围和 ASM 合同之内,内置的范围检查只是软性防线,不是你的许可证明。它也止步于侦察:主动利用、后渗透和凭据提交被明确排除,那些(授权的)阶段请另找工具。而如果你只想查一条 SPF 记录,普通 DNS 工具仍然比装一整套技能库快。


查看 排行榜 了解更多 skill。