庫(kù)到技能自動(dòng)觸發(fā)的完整安裝教程)
5分鐘部署Claude-OSINT從克隆倉(cāng)庫(kù)到技能自動(dòng)觸發(fā)的完整安裝教程【免費(fèi)下載鏈接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.項(xiàng)目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINTClaude-OSINT 是一個(gè)開(kāi)源的 Claude 技能庫(kù)項(xiàng)目8 個(gè) Claude skills、100 項(xiàng)外部偵察能力、80 條密鑰正則、9 個(gè)只讀憑證校驗(yàn)器約 10,000 行結(jié)構(gòu)化實(shí)戰(zhàn)方法論。把它安裝到本地后Claude 在授權(quán)的紅隊(duì)與漏洞賞金任務(wù)中會(huì)像一位資深外部偵察分析師一樣工作。本文是一份面向新手的完整安裝教程帶你從克隆倉(cāng)庫(kù)、配置技能文件到驗(yàn)證技能自動(dòng)觸發(fā)生效全程約 5 分鐘。一、動(dòng)手前 30 秒Claude-OSINT 能幫你做什么Claude-OSINT 的核心是一對(duì)偵察骨架技能外加 6 個(gè)企業(yè)級(jí)深度技能技能目錄定位一句話說(shuō)明skills/osint-methodology/怎么想偵察流程、資產(chǎn)圖、嚴(yán)重性評(píng)分、報(bào)告模板skills/offensive-osint/用什么查探測(cè)路徑、正則目錄、dork 語(yǔ)料、curl 一行命令skills/org-attack-surface/企業(yè)級(jí)從法人實(shí)體反查其持有的全部外部資產(chǎn)skills/email-domain-security/企業(yè)級(jí)郵件偽造風(fēng)險(xiǎn)綜合判定 SPF 供應(yīng)鏈分析skills/exposure-risk-quantification/企業(yè)級(jí)FAIR 風(fēng)險(xiǎn)量化0–100 分 美元損失模型skills/continuous-exposure-monitoring/企業(yè)級(jí)復(fù)掃 → 差異 → 閾值告警的持續(xù)監(jiān)控循環(huán)skills/cloud-saas-exposure/企業(yè)級(jí)云桶、依賴混淆、K8s/CI 指紋識(shí)別skills/identity-provider-recon/企業(yè)級(jí)身份提供方租戶映射 授權(quán)枚舉新手建議只想快速上手的先裝核心兩個(gè)技能osint-methodologyoffensive-osint即可其余按需加裝。完整能力清單可查閱 README.md 中的 Skill Index 與 docs/coverage.md。二、安裝前準(zhǔn)備環(huán)境與前置條件已安裝以下任一 Claude 使用面Claude CodeCLI推薦、Claude.aiPro/Team/Enterprise或 Claude APILinux / macOS / WSL 環(huán)境安裝命令為 bash 腳本目標(biāo)必須是自己擁有或持有書(shū)面授權(quán)的資產(chǎn)——所有技能都內(nèi)置了授權(quán)范圍檢查。 詳細(xì)的多環(huán)境安裝模式軟鏈接、多機(jī)部署等見(jiàn)官方文檔 docs/installation.md。三、最快安裝步驟3 條命令完成部署以 Claude Code 為例技能默認(rèn)從~/.claude/skills/目錄加載整個(gè)安裝就三步第 1 步克隆倉(cāng)庫(kù)git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cd Claude-OSINT第 2 步填充完整技能內(nèi)容一次性倉(cāng)庫(kù)默認(rèn)附帶的是結(jié)構(gòu)化大綱版SKILL.md體積小、加載快。運(yùn)行官方同步腳本將其替換為完整內(nèi)聯(lián)內(nèi)容版chmod x ./scripts/sync-skill-content.sh ./scripts/sync-skill-content.sh該腳本 scripts/sync-skill-content.sh 會(huì)從docs/full-skills/把完整內(nèi)容寫(xiě)入核心兩個(gè)技能加--check參數(shù)可校驗(yàn)內(nèi)容是否一致加--force可跳過(guò)確認(rèn)直接覆蓋。第 3 步復(fù)制技能到 Claude 技能目錄mkdir -p ~/.claude/skills cp -r skills/* ~/.claude/skills/ ls ~/.claude/skills/看到 8 個(gè)技能目錄osint-methodology、offensive-osint等即表示復(fù)制成功。?四、進(jìn)階方案軟鏈接安裝跟著git pull自動(dòng)同步如果你希望以后上游更新、本地git pull一下就能同步最新技能可以用軟鏈接方式代替復(fù)制git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT ~/.local/share/Claude-OSINT mkdir -p ~/.claude/skills for s in ~/.local/share/Claude-OSINT/skills/*/; do ln -sf $s ~/.claude/skills/$(basename $s) done此后定期執(zhí)行g(shù)it -C ~/.local/share/Claude-OSINT pull ./scripts/sync-skill-content.sh即可保持技能最新。兩種方式的取舍對(duì)比官方文檔 docs/installation.md 有完整說(shuō)明。五、驗(yàn)證安裝技能自動(dòng)觸發(fā)生效了嗎新開(kāi)一個(gè) Claude Code 會(huì)話輸入一句偵察類(lèi)問(wèn)題測(cè)試What ports should I probe to find Swagger or OpenAPI specs on a webapp?如果 Claude 從offensive-osint技能中調(diào)出了 28 路徑 Swagger 探測(cè)清單說(shuō)明技能已正確加載并自動(dòng)觸發(fā)。還可以直接問(wèn)它Do you have access to a skill named offensive-osint?它應(yīng)給出肯定回答。觸發(fā)原理每個(gè)SKILL.md頭部的 YAML frontmatter 里都有triggers:列表如external recon、subdomain enumeration、bug bounty你的提問(wèn)命中其中任一短語(yǔ)技能就會(huì)被自動(dòng)激活。常用觸發(fā)表達(dá)與提問(wèn)模板可參考 docs/usage.md。六、常見(jiàn)問(wèn)題排查4 個(gè)高頻坑一次講清1. Claude 說(shuō)不知道有這個(gè)技能確認(rèn)文件位于~/.claude/skills/技能名/SKILL.md注意是目錄 文件不是skills/技能名.md重啟 Claude Code 再試檢查SKILL.md頭部 YAML frontmatter 是否完整以---開(kāi)始和結(jié)束。2. 技能加載了但不觸發(fā)你的提問(wèn)措辭不在該技能的triggers:列表中。換用 docs/usage.md 里的標(biāo)準(zhǔn)問(wèn)法或?qū)φ誗KILL.mdfrontmatter 中的觸發(fā)詞改寫(xiě)提問(wèn)。3. 看到的是大綱版而不是完整內(nèi)容在倉(cāng)庫(kù)根目錄再執(zhí)行一次./scripts/sync-skill-content.sh即可填充完整內(nèi)容。4. 技能太大超出模型上下文8 個(gè)技能合計(jì)約 10,000 行現(xiàn)代 200K 上下文模型毫無(wú)壓力小上下文模型則只掛任務(wù)需要的技能或保留大綱版。更多排查細(xì)節(jié)見(jiàn) docs/installation.md 的 Troubleshooting 章節(jié)。七、下一步用 4 個(gè)實(shí)戰(zhàn)示例跑通第一次任務(wù)安裝完成后推薦按 examples/ 中的 4 個(gè)端到端流程各練一遍01-quick-recon.md —— 一次快速外部偵察02-bug-bounty-workflow.md —— 漏洞賞金完整工作流03-identity-fabric-mapping.md —— 身份體系映射04-secret-hunting.md —— 密鑰與憑證獵捕項(xiàng)目自帶 56 條提示詞的自測(cè)集 tests/smoke-test-prompts.md可用來(lái)檢驗(yàn)安裝后的技能表現(xiàn)官方自評(píng) 56/56 全部通過(guò)。??合規(guī)提醒Claude-OSINT 僅用于自有資產(chǎn)或持有書(shū)面授權(quán)紅隊(duì) RoE、賞金范圍、ASM 合同的目標(biāo)。技能明確排除主動(dòng)利用、憑證提交等行為完整合規(guī)邊界見(jiàn) SECURITY.md。至此Claude-OSINT 的部署已全部完成——克隆、同步、復(fù)制、驗(yàn)證四步走完你的 Claude 已具備神模式外部偵察操作員的能力?!久赓M(fèi)下載鏈接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.項(xiàng)目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考