Ap6pack/outrider-recon
GitHub: Ap6pack/outrider-recon
基于 Claude Code 的自主智能侦察流水线,将 90 项 OSINT 能力编排为 11 个专项技能,面向授权红队和漏洞赏金场景实现自动化外部攻击面测绘。
Stars: 4 | Forks: 0

# outrider-recon
[](LICENSE)
[](#structure)
[](docs/capabilities.md)
[](https://github.com/Ap6pack/outrider-recon#quick-start)
[](mcp-server/)
## 这是什么?
`outrider-recon` 是一个基于 Claude 构建的自主智能侦察 pipeline。它不是一个被动的参考资料,而是作为高级侦察分析师运作——它会规划、执行、根据发现进行转移,并在无需逐步提示的情况下将影响升级。
该 pipeline 被结构化为一个路由器 + 专门的子 agent,每个 agent 负责外部攻击面的一部分:
- **`osint-methodology`** —— *如何思考。* 战略 + 程序。资产图原则、严重性评估标准、时间预算、身份架构映射、交付模板。
- **`offensive-osint`** —— *路由器。* 根据任务类型分派给合适的子 agent。pipeline 的入口点。
- **`recon-asset-discovery`** —— 子域名(8源 crt.sh 回退链)、ASN/BGP、CT logs、WHOIS/RDAP、DNS 目录、字典源。
- **`web-surface`** —— Swagger/GraphQL 探测路径、JS 猜测路径、端点提取正则表达式、供应商指纹、子域名接管(27 个提供商)、云 bucket 排列、CDN 绕过、Wayback CDX、Postman、端点评分。
- **`identity-fabric`** —— Entra、Okta、ADFS、SAML(5 个元数据路径)、M365 深度枚举、GraphQL 字段建议、LinkedIn 员工枚举。
- **`secrets-and-dorks`** —— 48 模式 secret 正则表达式目录、70 个 dork 语料库、GitHub 代码搜索 dorks、9 个只读验证器。
- **`post-discovery`** —— JWT 分流、AWS IAM 枚举、GitHub/Slack 凭据后工作流。受控:优先运行验证器。
- **`cloud-and-infra`** —— 云原生指纹、K8s/etcd/kubelet、CI/CD 暴露、TLS 深度审计。
- **`people-breach-intel`** —— HudsonRock、数据泄露、邮件模式推断、包注册表泄露追踪(7 个注册表)、Slack/Discord/Mattermost 发现。
- **`analysis-and-reporting`** —— 评分标准、35 个攻击路径提示、92 行严重性决策矩阵、部门严重性覆盖。
## 快速开始
### 一键安装(推荐)
```
curl -fsSL https://raw.githubusercontent.com/Ap6pack/outrider-recon/main/install.sh | bash
```
这会克隆 repo,将所有 11 个技能符号链接到 `~/.claude/skills/`,你就可以开始了。重新运行相同的命令即可进行更新。
### MCP Server(可选)
该项目包含一个可选的 MCP server,它添加了实时的 API 工具(crt.sh 查找、HudsonRock 查询、EPSS 评分、Wayback CDX、DNS 记录):
```
pip install -r ~/.local/share/outrider-recon/mcp-server/requirements.txt
```
`.mcp.json` 配置已包含在 repo 中。所有技能在没有 MCP server 的情况下也能工作——它只是增加了实时数据丰富度。
### Claude Code(手动)
```
# 1. Clone 并安装 skills
git clone https://github.com/Ap6pack/outrider-recon.git
mkdir -p ~/.claude/skills
cp -r outrider-recon/skills/* ~/.claude/skills/
# 2. 设置你的本地 Claude config
cp outrider-recon/CLAUDE.md.example outrider-recon/CLAUDE.md
# 编辑 CLAUDE.md — 填写你的平台和 handle 以便进行 traffic tagging
```
然后在任何 Claude Code 会话中,提出一个 OSINT 问题——技能会自动加载并在相关短语上触发。
### 单个技能
```
cat skills/offensive-osint/SKILL.md | claude --system-file -
```
### 手动(Claude.ai / Claude API)
将任何 `SKILL.md` 的内容粘贴到 Project 的系统提示词中,或将其添加到你的对话前面。所有文件都是纯 Markdown——也可以在没有 Claude 的情况下用作个人备忘单。
## 结构
```
outrider-recon/
├── skills/
│ ├── osint-methodology/SKILL.md # how to think (pipeline · rubric · anti-patterns · deliverables)
│ ├── offensive-osint/SKILL.md # router — dispatches to sub-skills below
│ ├── recon-asset-discovery/SKILL.md # subdomains · ASN · CT · DNS · WHOIS · wordlists
│ ├── web-surface/SKILL.md # probe paths · takeover · buckets · Wayback · Postman
│ ├── identity-fabric/SKILL.md # Entra · Okta · ADFS · SAML · M365 · LinkedIn
│ ├── secrets-and-dorks/SKILL.md # 48 regexes · 70 dorks · 9 validators
│ ├── post-discovery/SKILL.md # JWT · AWS IAM · GitHub · Slack workflows
│ ├── cloud-and-infra/SKILL.md # cloud-native · K8s · CI-CD · TLS
│ ├── people-breach-intel/SKILL.md # breach · HudsonRock · email · pkg registries
│ ├── analysis-and-reporting/SKILL.md # scoring · severity matrix · sector overrides
│ └── report-template/SKILL.md # bug-bounty report scaffold
├── skills/offensive-osint/scripts/
│ ├── h1_reference.py # HackerOne disclosed-reports reference agent (no API key)
│ └── secret_scan.py # stdlib-only secret scanner (JSONL output)
├── docs/
│ ├── methods/ # techniques & procedures (probes · CDN bypass · sweeps · monitoring · multi-tenant · Burp/ZAP)
│ │ ├── continuous-monitoring.md # daily/weekly diff pipelines · alert architecture · FP tuning
│ │ ├── multi-tenant-workflow.md # engagement isolation · parallel execution · decommission
│ │ ├── burp-zap-setup.md # proxy config recipes · extensions · traffic tagging
│ ├── reference/ # tool directory · install commands · specialty domains
│ ├── architecture.md
│ ├── capabilities.md
│ ├── coverage.md
│ ├── installation.md
│ └── usage.md
├── examples/ # 4 end-to-end engagement walk-throughs
├── tests/smoke-test-prompts.md # 43-prompt self-evaluation
├── CLAUDE.md.example # copy to CLAUDE.md and customise for your engagement
└── assets/outrider-recon-banner.svg
```
## 文档
| 文档 | 内容 |
|---|---|
| [`docs/capabilities.md`](docs/capabilities.md) | 完整功能索引(涵盖 15 个领域的 90 项功能)+ 架构图 |
| [`docs/architecture.md`](docs/architecture.md) | 设计理念 · 资产图模型 · 置信度/严重性/可检测性模型 · sidecar 协调 |
| [`docs/coverage.md`](docs/coverage.md) | 按原型和测试阶段划分的从业者覆盖率分析 |
| [`docs/installation.md`](docs/installation.md) | 符号链接安装和多环境安装模式 |
| [`docs/usage.md`](docs/usage.md) | 触发短语参考和提示词模板 |
| [`docs/methods/`](docs/methods/) | 技术与程序:复制粘贴探测、CDN 绕过、主动扫描、反模式、证据保存、持续监控、多租户工作流、Burp/ZAP 设置 |
| [`docs/reference/`](docs/reference/) | 工具目录、安装命令、专业领域指南(医疗保健、金融、ICS、IoT、政府) |
| [`examples/`](examples/) | 4 个端到端实战演练(快速侦察 · bug-bounty · M365 深度挖掘 · secret 搜寻) |
| [`tests/smoke-test-prompts.md`](tests/smoke-test-prompts.md) | 包含 43 个提示词的自评估套件 |
| [`CHANGELOG.md`](CHANGELOG.md) | 版本历史 |
| [`CONTRIBUTING.md`](CONTRIBUTING.md) | Pull-request 指南 |
## 授权说明
这些技能旨在用于你**拥有**或获得**书面授权进行评估**的资产(红队交战规则、bug-bounty 范围内的资产、ASM 合同)。
当你要求 Claude 针对未经验证的第三方目标采取行动时,所有技能都包含一个软性的范围检查。它们明确**排除**了主动利用、后渗透、恶意软件开发以及其他超出 OSINT 驱动侦察范围的活动。有关完整立场,请参阅 [`SECURITY.md`](SECURITY.md)。
## 关于
在外部攻击面实战中积累的运营技术,被编纂成 Claude 技能。与测试平台无关——可插入你已经在使用的任何 ASM / 工单系统 / 资产图平台,或者不使用任何平台。
**作者:** [Ap6pack](https://github.com/Ap6pack)
**派生自:** [elementalsouls/Claude-OSINT](https://github.com/elementalsouls/Claude-OSINT)
**原始框架:** [SnailSploit/offensive-checklist](https://github.com/SnailSploit/offensive-checklist) (v1.x)
**灵感来源于:** [Bellingcat 的在线调查工具包](https://www.bellingcat.com/resources/2024/09/24/bellingcat-online-investigations-toolkit/)
· [IntelTechniques](https://inteltechniques.com/tools/)
· [OSINT Framework](https://osintframework.com/)
**工具清单:**
. [ProjectDiscovery](https://github.com/projectdiscovery)
· [Six2dez reconftw](https://github.com/six2dez/reconftw)
· [SecLists](https://github.com/danielmiessler/SecLists)
· [Assetnote Wordlists](https://wordlists.assetnote.io/)
**许可证:** [MIT](LICENSE) — 随意使用,感谢注明出处。
标签:Cutter, 动态插桩, 逆向工具, 防御加固