useosint/osint-skills

GitHub: useosint/osint-skills

一套由 28 个 AI 代理技能组成的开源情报平台,让 Cursor 和 Claude 等编程助手能够自动完成从单一线索到完整情报报告的端到端调查。

Stars: 0 | Forks: 0

# 🕵️ OSINT 技能 **开源情报,由你的 AI 代理执行。** 侦察 · 归因 · GEOINT · 数据泄露检查 · 尽职调查 [![License: MIT](https://img.shields.io/badge/license-MIT-blue.svg)](LICENSE) [![Skills](https://img.shields.io/badge/skills-28-brightgreen.svg)](#workflows--you-type-these) [![skills.sh](https://img.shields.io/badge/skills.sh-listed-8A2BE2.svg)](https://www.skills.sh/useosint/osint-skills) [![Works with](https://img.shields.io/badge/Cursor%20·%20Claude%20·%20agents-black.svg?logo=anthropic)](#install) [![Ethics](https://img.shields.io/badge/authorized%20use%20only-red.svg)](ETHICS.md) [![PRs welcome](https://img.shields.io/badge/PRs-welcome-orange.svg)](CONTRIBUTING.md)
这 28 个 skills 让 Cursor、Claude 及其他编程代理能够真正运行一次 开源情报调查 —— 从一个电子邮件追踪到数据泄露,再到复用的用户名,最后到真实姓名;从照片像素中进行地理定位; 映射公司的子公司网络 —— 并在撰写报告时附上信息源,而非凭空猜测。 分为两类: - **10 个通过名称运行的 skills** —— 针对个人、公司、域名、 用户名、电子邮件、电话、照片或社交媒体账户的端到端工作流。 - **18 个代理自动调用的 skills** —— 这些工作流所依赖的 具体技术(反向图像搜索、WHOIS、证书透明度、 数据泄露查询、时间定位等)。 你只需指定一个目标。它会自动选择工作流,串联各项技术, 并返回一份报告,其中每项推断都附有来源和置信度。 ## 运行示例 ``` > domain-osint example.com scope passive only, no scanning whois NameCheap, created 2019-03-11, registrant behind privacy guard dns MX → Google Workspace · SPF lists sendgrid + mailgun crt.sh 14 subdomains, incl. staging.example.com and vpn.example.com shodan vpn:443 Fortinet · staging exposes :8080 Jenkins (no auth) wayback 2021 team page named 6 staff, since deleted pivoted 3 staff → LinkedIn, flagged the open Jenkins, wrote report.md ``` 以上仅为演示 —— 实际运行情况取决于目标以及你拥有哪些工具的 密钥。这些 skills 提供的是技术和工具;部分工具(Shodan、HIBP、 DeHashed)需要自备 API 密钥,文中已内联标注了免费的替代方案。 ## 安装说明 ``` git clone https://github.com/useosint/osint-skills.git cd osint-skills ./install.sh ``` `install.sh` 会将所有 28 个 skills 符号链接到 `~/.cursor/skills`,因此使用 `git pull` 即可 保持它们处于最新版本。安装后请重启你的代理。 | 命令 | 安装位置 | |---------|-------------| | `./install.sh` | `~/.cursor/skills` (符号链接) | | `./install.sh --copy` | 同上,但使用复制方式 | | `./install.sh --claude` | `~/.claude/skills` | | `./install.sh --target DIR` | 任意位置 | 如果只想安装在单个项目中而不是整台机器上,可以将 `skills/` 文件夹 放入该代码库的 `.cursor/skills/` 目录中。 ## 从哪里开始 选择与你当前手头信息相符的工作流。如果你不知道从何下手, `osint-investigation` 会为你提供指引。 ``` flowchart TD Q{What do you
already have?} Q -->|a real name| P[person-osint] Q -->|a company / brand| C[company-osint] Q -->|a domain or IP| D[domain-osint] Q -->|a username| U[username-osint] Q -->|an email| E[email-osint] Q -->|a phone number| PH[phone-osint] Q -->|a photo / video| G[geoint-photo] Q -->|a social profile| S[social-media-osint] Q -->|no idea| R([osint-investigation]) R -.picks one.-> Q P --> RPT[[osint-report]] C --> RPT D --> RPT U --> RPT E --> RPT PH --> RPT G --> RPT S --> RPT ``` ## 工作流 — 你需要输入这些 | Skill | 功能 | |-------|------| | `osint-investigation` | 路由分发。不知道从哪里开始?从这里开始。 | | `person-osint` | 从公开数据分析个人画像 | | `company-osint` | 尽职调查 — 实体、人员、基础设施、风险 | | `domain-osint` | 对域名、网站或 IP 进行被动侦察 | | `username-osint` | 在数百个平台上追踪同一用户名 | | `email-osint` | 验证邮箱,查找关联账户和数据泄露 | | `phone-osint` | 线路类型、运营商、通讯应用、机主 | | `geoint-photo` | 拍摄的时间和地点 | | `social-media-osint` | 社交网络、内容、位置、生活规律 | | `osint-report` | 将调查结果转化为附带来源的简报 | ## 技术 — 代理会按需自动调用这些 | Skill | 用途 | |-------|-----| | `reverse-image-search` | 跨 Yandex、Lens、Bing、TinEye 搜索图片来源 | | `exif-metadata-analysis` | 从文件中提取 GPS、时间戳、作者、软件信息 | | `whois-dns-recon` | 注册信息和 DNS 记录 | | `certificate-transparency` | 从 CT 日志 (crt.sh) 获取子域名 | | `wayback-archives` | 已删除的历史网页 | | `google-dorking` | 使用搜索运算符挖掘被深埋的信息 | | `github-git-recon` | 在代码库和 git 历史记录中寻找人员和泄露的密钥 | | `chronolocation` | 仅凭线索对图像进行地理和时间定位 | | `sockpuppet-opsec` | 在调查时保护身份不被识破 | | `breach-data-analysis` | HIBP 和数据泄露转储 | | `crypto-blockchain-tracing` | 追踪 BTC/ETH 钱包 | | `flight-vessel-tracking` | 飞机 (ADS-B) 和船舶 (AIS) | | `shodan-censys-recon` | 无需扫描即可发现暴露的主机和服务 | | `paste-forum-monitoring` | Paste 网站、论坛、Telegram 泄露 | | `media-verification` | Deepfake、编辑痕迹、旧图重用 | | `people-search-engines` | 数据代理商和公共记录 | | `corporate-registries` | 公司、高管、受益所有人 | | `link-analysis-graphing` | 将调查结果编织成关系图谱 | ## 案件的实际推进过程 这是一个不断关联的链条。你已知的一个信息会推导出下一个,直到 最终形成的全貌能得到不止一个来源的印证。例如,从一个电子邮件开始, 它可能会像这样展开: ``` flowchart LR E[email] --> B[breach-data-analysis] E --> V[validate + Gravatar] B --> U[reused username] B --> N[name / fields leaked] U --> A[accounts across platforms] V --> N A --> PH[posted photos] A --> GH[code repos] PH --> GEO[home / work location] N --> PR{{corroborated identity}} GEO --> PR GH --> PR PR --> RPT[[osint-report]] ``` 每一次跳转都依赖于某项具体的 skill 技术;任何单一且微弱的匹配都不会 直接被认定为事实。而且,一个工作流绝非一次简单的查询 —— 例如, `domain-osint` 会同时展开运用多种技术: ``` flowchart TD D([domain-osint]) --> W[whois-dns-recon] D --> CT[certificate-transparency] D --> WB[wayback-archives] D --> GH[github-git-recon] CT --> SUB[subdomains] SUB --> SH[shodan-censys-recon] W --> OWN[registrant] -.pivot.-> CO([company-osint]) D --> RPT[[osint-report]] SH --> RPT WB --> RPT GH --> RPT ``` ## 规则 OSINT 是出于合法目的收集已公开的信息。 在大多数地方这是合法的。但登录他人的账户、使用泄露的 密码、扫描不属于你的服务器、跟踪或人肉搜索 —— 这些都是不合法的, 也绝非本工具的用途。 每个工作流在采取任何行动之前,都会要求你明确范围和授权, 并默认保持被动模式。具体细节详见 [ETHICS.md](ETHICS.md)。如果你的 目的是伤害特定的人,那么这些 skills 并不适合你。 ## 贡献指南 一个文件夹对应一个 `SKILL.md`,坚持被动优先,每项技术都有真实的 工具和来源作为支撑。[CONTRIBUTING.md](CONTRIBUTING.md) 包含了更多详细信息。 ## License [MIT](LICENSE)。不提供任何担保。使用后果由你自己承担。
标签:AI智能体, Cutter, ESC4, OSINT, 实时处理, 应用安全, 防御加固