的完整安裝教程)
5分鐘部署Claude-OSINT從克隆倉庫到技能自動觸發(fā)的完整安裝教程【免費下載鏈接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.項目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINTClaude-OSINT 是一個開源的 Claude 技能庫項目8 個 Claude skills、100 項外部偵察能力、80 條密鑰正則、9 個只讀憑證校驗器約 10,000 行結(jié)構(gòu)化實戰(zhàn)方法論。把它安裝到本地后Claude 在授權(quán)的紅隊與漏洞賞金任務(wù)中會像一位資深外部偵察分析師一樣工作。本文是一份面向新手的完整安裝教程帶你從克隆倉庫、配置技能文件到驗證技能自動觸發(fā)生效全程約 5 分鐘。一、動手前 30 秒Claude-OSINT 能幫你做什么Claude-OSINT 的核心是一對偵察骨架技能外加 6 個企業(yè)級深度技能技能目錄定位一句話說明skills/osint-methodology/怎么想偵察流程、資產(chǎn)圖、嚴(yán)重性評分、報告模板skills/offensive-osint/用什么查探測路徑、正則目錄、dork 語料、curl 一行命令skills/org-attack-surface/企業(yè)級從法人實體反查其持有的全部外部資產(chǎn)skills/email-domain-security/企業(yè)級郵件偽造風(fēng)險綜合判定 SPF 供應(yīng)鏈分析skills/exposure-risk-quantification/企業(yè)級FAIR 風(fēng)險量化0–100 分 美元損失模型skills/continuous-exposure-monitoring/企業(yè)級復(fù)掃 → 差異 → 閾值告警的持續(xù)監(jiān)控循環(huán)skills/cloud-saas-exposure/企業(yè)級云桶、依賴混淆、K8s/CI 指紋識別skills/identity-provider-recon/企業(yè)級身份提供方租戶映射 授權(quán)枚舉新手建議只想快速上手的先裝核心兩個技能osint-methodologyoffensive-osint即可其余按需加裝。完整能力清單可查閱 README.md 中的 Skill Index 與 docs/coverage.md。二、安裝前準(zhǔn)備環(huán)境與前置條件已安裝以下任一 Claude 使用面Claude CodeCLI推薦、Claude.aiPro/Team/Enterprise或 Claude APILinux / macOS / WSL 環(huán)境安裝命令為 bash 腳本目標(biāo)必須是自己擁有或持有書面授權(quán)的資產(chǎn)——所有技能都內(nèi)置了授權(quán)范圍檢查。 詳細(xì)的多環(huán)境安裝模式軟鏈接、多機(jī)部署等見官方文檔 docs/installation.md。三、最快安裝步驟3 條命令完成部署以 Claude Code 為例技能默認(rèn)從~/.claude/skills/目錄加載整個安裝就三步第 1 步克隆倉庫git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cd Claude-OSINT第 2 步填充完整技能內(nèi)容一次性倉庫默認(rèn)附帶的是結(jié)構(gòu)化大綱版SKILL.md體積小、加載快。運行官方同步腳本將其替換為完整內(nèi)聯(lián)內(nèi)容版chmod x ./scripts/sync-skill-content.sh ./scripts/sync-skill-content.sh該腳本 scripts/sync-skill-content.sh 會從docs/full-skills/把完整內(nèi)容寫入核心兩個技能加--check參數(shù)可校驗內(nèi)容是否一致加--force可跳過確認(rèn)直接覆蓋。第 3 步復(fù)制技能到 Claude 技能目錄mkdir -p ~/.claude/skills cp -r skills/* ~/.claude/skills/ ls ~/.claude/skills/看到 8 個技能目錄osint-methodology、offensive-osint等即表示復(fù)制成功。?四、進(jìn)階方案軟鏈接安裝跟著git pull自動同步如果你希望以后上游更新、本地git pull一下就能同步最新技能可以用軟鏈接方式代替復(fù)制git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT ~/.local/share/Claude-OSINT mkdir -p ~/.claude/skills for s in ~/.local/share/Claude-OSINT/skills/*/; do ln -sf $s ~/.claude/skills/$(basename $s) done此后定期執(zhí)行g(shù)it -C ~/.local/share/Claude-OSINT pull ./scripts/sync-skill-content.sh即可保持技能最新。兩種方式的取舍對比官方文檔 docs/installation.md 有完整說明。五、驗證安裝技能自動觸發(fā)生效了嗎新開一個 Claude Code 會話輸入一句偵察類問題測試What ports should I probe to find Swagger or OpenAPI specs on a webapp?如果 Claude 從offensive-osint技能中調(diào)出了 28 路徑 Swagger 探測清單說明技能已正確加載并自動觸發(fā)。還可以直接問它Do you have access to a skill named offensive-osint?它應(yīng)給出肯定回答。觸發(fā)原理每個SKILL.md頭部的 YAML frontmatter 里都有triggers:列表如external recon、subdomain enumeration、bug bounty你的提問命中其中任一短語技能就會被自動激活。常用觸發(fā)表達(dá)與提問模板可參考 docs/usage.md。六、常見問題排查4 個高頻坑一次講清1. Claude 說不知道有這個技能確認(rèn)文件位于~/.claude/skills/技能名/SKILL.md注意是目錄 文件不是skills/技能名.md重啟 Claude Code 再試檢查SKILL.md頭部 YAML frontmatter 是否完整以---開始和結(jié)束。2. 技能加載了但不觸發(fā)你的提問措辭不在該技能的triggers:列表中。換用 docs/usage.md 里的標(biāo)準(zhǔn)問法或?qū)φ誗KILL.mdfrontmatter 中的觸發(fā)詞改寫提問。3. 看到的是大綱版而不是完整內(nèi)容在倉庫根目錄再執(zhí)行一次./scripts/sync-skill-content.sh即可填充完整內(nèi)容。4. 技能太大超出模型上下文8 個技能合計約 10,000 行現(xiàn)代 200K 上下文模型毫無壓力小上下文模型則只掛任務(wù)需要的技能或保留大綱版。更多排查細(xì)節(jié)見 docs/installation.md 的 Troubleshooting 章節(jié)。七、下一步用 4 個實戰(zhàn)示例跑通第一次任務(wù)安裝完成后推薦按 examples/ 中的 4 個端到端流程各練一遍01-quick-recon.md —— 一次快速外部偵察02-bug-bounty-workflow.md —— 漏洞賞金完整工作流03-identity-fabric-mapping.md —— 身份體系映射04-secret-hunting.md —— 密鑰與憑證獵捕項目自帶 56 條提示詞的自測集 tests/smoke-test-prompts.md可用來檢驗安裝后的技能表現(xiàn)官方自評 56/56 全部通過。??合規(guī)提醒Claude-OSINT 僅用于自有資產(chǎn)或持有書面授權(quán)紅隊 RoE、賞金范圍、ASM 合同的目標(biāo)。技能明確排除主動利用、憑證提交等行為完整合規(guī)邊界見 SECURITY.md。至此Claude-OSINT 的部署已全部完成——克隆、同步、復(fù)制、驗證四步走完你的 Claude 已具備神模式外部偵察操作員的能力?!久赓M下載鏈接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.項目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考