
揭秘Claude-OSINT运行机制一份SKILL.md如何教会Claude 100项侦察能力【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINTClaude-OSINT是一个开源技能库它把 8 份结构化的 SKILL.md 文件塞进 Claude 的技能系统教会大模型 100 项外部侦察能力、80 条密钥正则、80 条搜索黑话dorks和 27 个攻击路径模板让 Claude 在授权红队与 Bug 赏金场景中像资深侦察分析师一样规划并执行 OSINT 任务。一句话理解SKILL.md 是什么普通用户不需要会写代码只需理解一个概念SKILL.md 一份写给 AI 的岗位说明书。每个技能目录都是自包含的一份SKILL.md方法论正文 一份README.md说明。Claude 启动时读取这些 Markdown 文件获得对应的技术清单、触发词和行为边界——就像你给员工发了一份操作手册他照着做而且不会越界。以核心技能为例其文件开头就是一份元数据头frontmattername技能名如offensive-osintdescription一段超长描述浓缩了 28 条 Swagger 探测路径、80 条密钥正则、9 个只读凭证验证器……这就是100 能力的目录triggers一串触发词bug bounty、subdomain enum、swagger discovery…。你在对话里说到这些词Claude 就会自动加载对应技能version版本号例如 skills/offensive-osint/SKILL.md 当前为 v2.2全文约 4700 行 通俗比喻description 是简历triggers 是闹钟正文才是真本事。8 个技能两层分工 项目按核心对 深度技能两层组织详见 docs/architecture.md层次技能职责 方法论skills/osint-methodology/怎么想6 阶段侦察流水线、资产图纪律、严重度评分、时间预算️ 武器库skills/offensive-osint/拿什么探测路径、正则、curl 单行命令、供应商指纹 组织级深度skills/org-attack-surface/从法人实体反查全部资产足迹✉️ 邮箱安全skills/email-domain-security/邮箱可伪造性判定 SPF 供应链分析 风险量化skills/exposure-risk-quantification/FAIR 0–100 分 A–F 评级 董事会一页纸 持续监控skills/continuous-exposure-monitoring/复扫→差异比对→阈值告警☁️ 云/SaaSskills/cloud-saas-exposure/存储桶归属门禁、AWS 账号 ID 离线解码 身份侦察skills/identity-provider-recon/租户/联合身份映射 用户枚举严格止步于此设计巧思把方法论和武器库拆成两份而不是写成一份 10,000 行的巨型文件——触发更精准、检索更干净。100 项能力都藏在哪技能覆盖了 13 个能力域常见领域包括资产发现crt.sh 证书透明度 7 路降级链、100 前缀子域名扫描、Wayback CDX 深度挖掘身份/SSO 映射Microsoft Entra、Okta、ADFS、SAML 元数据、Google WorkspaceWeb 应用面28 条 Swagger 路径、13 条 GraphQL 路径、15 项常驻 HTTP 检查.git/.env 等密钥与凭证80 条密钥正则目录 9 个只读验证器附带可运行的 scripts/secret_scan.py云与容器S3/GCS/Azure 桶组合枚举、K8s 暴露、CI/CD 平台指纹情报与报告泄露库关联、88 个严重度判例、27 个攻击路径模板、Bug 赏金报告模板每个技能的 README 都有能力速览例如 skills/offensive-osint/README.md。一次任务是怎么跑的当你说对 acme.com 做一次 1 天的外部侦察已授权技能内部会驱动一条6 阶段流水线种子发现DNS 目录、WHOIS/RDAP、公开记录资产扩展子域名栈、前缀扫描、历史快照富化供应商指纹、身份体系映射、邮箱可伪造性暴露面分析密钥目录、HTTP 检查、泄露×身份关联收敛严重度评分、置信度标注、资产图报告执行摘要、$ 风险量化、复现包每一步的发现都会被打上置信度TENTATIVE→FIRM→CONFIRMED和可检测性标签被动源 / 定向探测 / 主动扫描详见 docs/usage.md 中的 17 个触发短语对照表。安全边界它为什么守规矩 这是新手最该知道的一点——每个技能都内置软范围检查 硬边界对未确认归属的第三方目标提问Claude 会先反问一句这是你拥有或获书面授权评估的资产吗身份侦察止步于用户枚举绝不做密码喷洒云技能可离线解码 AWS 账号 ID但绝不拿它调用 AWS API明确排除主动利用、凭证提交、令牌伪造等越界行为完整安全立场见 SECURITY.md。⚠️ 请务必只在自己拥有或获书面授权的资产上使用。三步上手安装与使用 第 1 步获取项目git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cd Claude-OSINT第 2 步同步并安装技能详细步骤见 docs/installation.md./scripts/sync-skill-content.sh mkdir -p ~/.claude/skills cp -r skills/* ~/.claude/skills/第 3 步直接提问打开任意 Claude Code 会话用自然语言提问即可技能会自动触发对 acme.com 做一次 1 天的外部侦察范围内 Bug 赏金从哪开始 不想装 Claude这些SKILL.md本身就是纯 Markdown可以直接当个人速查手册阅读——这也是 56/56 自检全部通过100%、零虚构的方法论沉淀。延伸阅读 资料路径架构与设计哲学资产图、置信度模型docs/architecture.md实际从业者覆盖率说明docs/coverage.md触发短语与提示词模板docs/usage.md4 个端到端实战示例快速侦察/赏金工作流/身份体系/密钥狩猎examples/56 提示词自检套件tests/smoke-test-prompts.mdGive Claude the right skill and it stops being a chatbot. It becomes an operator.【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考