jabreity/subpoof-skill
GitHub: jabreity/subpoof-skill
Claude Code 的子域智能API代理技能,用于自动化子域枚举和监控。
Stars: 0 | Forks: 0
# Claude Code 的 subpoena 技能
一个 [Claude Code](https://claude.com/claude-code) 代理技能,教 Claude 驾驶 [subpoof](https://subpoof.com) 子域智能 API:提交和轮询子域枚举扫描,读取扫描结果,列出新注册的域名,查询子域标签字典,以及拉取每个域的扫描历史。
一旦安装,Claude 会在你询问诸如“枚举 example.com 的子域”、“自从上次扫描以来 example.com 发生了什么变化”或“显示新注册的 .com 域名”等问题时自动调用它。
## 安装
在 Claude Code 中:
```
/plugin marketplace add jabreity/subpoof-skill
/plugin install subpoof@subpoof-skill
```
这个仓库是其自己的插件市场,所以第一个命令直接指向它;第二个安装了 `subpoof` 插件(其中包含技能)。随时运行 `/plugin` 来管理已安装的插件。
## 前置条件
你需要一个 subpoof 账户和一个 API 密钥。密钥位于你的仪表板设置页面 [subpoof.com](https://subpoof.com)。在开始会话之前将其作为环境变量暴露给 Claude Code:
```
export SUBPOOF_API_KEY="your_key_here"
```
该技能从环境中读取 `SUBPOOF_API_KEY`,永远不会记录或回显它。如果没有设置变量,Claude 将会要求你提供密钥,而不是进行未经身份验证的调用。
## 覆盖内容
- **扫描生命周期** - 提交扫描 (`POST /v1/scans`),轮询作业直到完成,并读取分析结果,包括富化选项和字典探测控制。
- **注册** - 新注册域名的每日更新,可按子串、TLD 和日期范围筛选。
- **字典** - 从先前扫描中构建的排名子域标签字典。
- **历史** - 每个域随时间出现的子域或消失的子域的时间线。
- **监控** - 监视(证书/域名到期、品牌相似、域名更改和字典搜索警报),出站 HMAC 签名的 webhook,以及重复的扫描计划,以及账户/配额状态。管理这些不会消耗查询信用。
- **约定** - `data`/`pagination` 封装,带有 `request_id` 的 `error` 封装,以及每月配额速率限制头,这样 Claude 就可以分页、处理错误并在 `429` 上正确地退避。
该技能将 Claude 指向实时 OpenAPI 规范 (`https://api.subpoof.com/v1/openapi.json`) 作为精确参数和模式的权威参考。
## 更新
```
/plugin marketplace update subpoof-skill
```
然后重新安装或让 Claude Code 捕获新版本。
## 许可证
[MIT](LICENSE)
标签:API 密钥, API 接口, Claude Code, Claude 代码, HMAC 签名, 品牌模仿, 域名历史, 域名变更, 域名注册, 域名监控, 威胁情报, 子域名枚举, 子域名标签, 开发者工具, 插件市场, 日志审计, 环境变量, 系统安全, 网络钩子, 逆向工具