新闻详情

新闻详情

首页 / 资讯中心 / 详情

5分钟部署Claude-OSINT:从克隆仓库到技能自动触发的完整安装教程

发布时间:2026/10/2 0:02:07来源:尧图网络
5分钟部署Claude-OSINT:从克隆仓库到技能自动触发的完整安装教程
5分钟部署Claude-OSINT从克隆仓库到技能自动触发的完整安装教程【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINTClaude-OSINT 是一个开源的 Claude 技能库项目8 个 Claude skills、100 项外部侦察能力、80 条密钥正则、9 个只读凭证校验器约 10,000 行结构化实战方法论。把它安装到本地后Claude 在授权的红队与漏洞赏金任务中会像一位资深外部侦察分析师一样工作。本文是一份面向新手的完整安装教程带你从克隆仓库、配置技能文件到验证技能自动触发生效全程约 5 分钟。一、动手前 30 秒Claude-OSINT 能帮你做什么Claude-OSINT 的核心是一对侦察骨架技能外加 6 个企业级深度技能技能目录定位一句话说明skills/osint-methodology/怎么想侦察流程、资产图、严重性评分、报告模板skills/offensive-osint/用什么查探测路径、正则目录、dork 语料、curl 一行命令skills/org-attack-surface/企业级从法人实体反查其持有的全部外部资产skills/email-domain-security/企业级邮件伪造风险综合判定 SPF 供应链分析skills/exposure-risk-quantification/企业级FAIR 风险量化0–100 分 美元损失模型skills/continuous-exposure-monitoring/企业级复扫 → 差异 → 阈值告警的持续监控循环skills/cloud-saas-exposure/企业级云桶、依赖混淆、K8s/CI 指纹识别skills/identity-provider-recon/企业级身份提供方租户映射 授权枚举新手建议只想快速上手的先装核心两个技能osint-methodologyoffensive-osint即可其余按需加装。完整能力清单可查阅 README.md 中的 Skill Index 与 docs/coverage.md。二、安装前准备环境与前置条件已安装以下任一 Claude 使用面Claude CodeCLI推荐、Claude.aiPro/Team/Enterprise或 Claude APILinux / macOS / WSL 环境安装命令为 bash 脚本目标必须是自己拥有或持有书面授权的资产——所有技能都内置了授权范围检查。 详细的多环境安装模式软链接、多机部署等见官方文档 docs/installation.md。三、最快安装步骤3 条命令完成部署以 Claude Code 为例技能默认从~/.claude/skills/目录加载整个安装就三步第 1 步克隆仓库git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cd Claude-OSINT第 2 步填充完整技能内容一次性仓库默认附带的是结构化大纲版SKILL.md体积小、加载快。运行官方同步脚本将其替换为完整内联内容版chmod x ./scripts/sync-skill-content.sh ./scripts/sync-skill-content.sh该脚本 scripts/sync-skill-content.sh 会从docs/full-skills/把完整内容写入核心两个技能加--check参数可校验内容是否一致加--force可跳过确认直接覆盖。第 3 步复制技能到 Claude 技能目录mkdir -p ~/.claude/skills cp -r skills/* ~/.claude/skills/ ls ~/.claude/skills/看到 8 个技能目录osint-methodology、offensive-osint等即表示复制成功。✅四、进阶方案软链接安装跟着git pull自动同步如果你希望以后上游更新、本地git pull一下就能同步最新技能可以用软链接方式代替复制git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT ~/.local/share/Claude-OSINT mkdir -p ~/.claude/skills for s in ~/.local/share/Claude-OSINT/skills/*/; do ln -sf $s ~/.claude/skills/$(basename $s) done此后定期执行git -C ~/.local/share/Claude-OSINT pull ./scripts/sync-skill-content.sh即可保持技能最新。两种方式的取舍对比官方文档 docs/installation.md 有完整说明。五、验证安装技能自动触发生效了吗新开一个 Claude Code 会话输入一句侦察类问题测试What ports should I probe to find Swagger or OpenAPI specs on a webapp?如果 Claude 从offensive-osint技能中调出了 28 路径 Swagger 探测清单说明技能已正确加载并自动触发。还可以直接问它Do you have access to a skill named offensive-osint?它应给出肯定回答。触发原理每个SKILL.md头部的 YAML frontmatter 里都有triggers:列表如external recon、subdomain enumeration、bug bounty你的提问命中其中任一短语技能就会被自动激活。常用触发表达与提问模板可参考 docs/usage.md。六、常见问题排查4 个高频坑一次讲清1. Claude 说不知道有这个技能确认文件位于~/.claude/skills/技能名/SKILL.md注意是目录 文件不是skills/技能名.md重启 Claude Code 再试检查SKILL.md头部 YAML frontmatter 是否完整以---开始和结束。2. 技能加载了但不触发你的提问措辞不在该技能的triggers:列表中。换用 docs/usage.md 里的标准问法或对照SKILL.mdfrontmatter 中的触发词改写提问。3. 看到的是大纲版而不是完整内容在仓库根目录再执行一次./scripts/sync-skill-content.sh即可填充完整内容。4. 技能太大超出模型上下文8 个技能合计约 10,000 行现代 200K 上下文模型毫无压力小上下文模型则只挂任务需要的技能或保留大纲版。更多排查细节见 docs/installation.md 的 Troubleshooting 章节。七、下一步用 4 个实战示例跑通第一次任务安装完成后推荐按 examples/ 中的 4 个端到端流程各练一遍01-quick-recon.md —— 一次快速外部侦察02-bug-bounty-workflow.md —— 漏洞赏金完整工作流03-identity-fabric-mapping.md —— 身份体系映射04-secret-hunting.md —— 密钥与凭证猎捕项目自带 56 条提示词的自测集 tests/smoke-test-prompts.md可用来检验安装后的技能表现官方自评 56/56 全部通过。⚠️合规提醒Claude-OSINT 仅用于自有资产或持有书面授权红队 RoE、赏金范围、ASM 合同的目标。技能明确排除主动利用、凭证提交等行为完整合规边界见 SECURITY.md。至此Claude-OSINT 的部署已全部完成——克隆、同步、复制、验证四步走完你的 Claude 已具备神模式外部侦察操作员的能力。【免费下载链接】Claude-OSINT8 Claude skills · 100 recon capabilities · 80 secret-regex patterns · 80 dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

自研平台雷达PLFM_RADAR:多维指标关联分析与智能告警实践 2026/10/2 0:48:15

自研平台雷达PLFM_RADAR:多维指标关联分析与智能告警实践

1. 项目缘起:我为什么需要一个PLFM_RADAR做平台开发和运维的朋友应该都有这种感觉:系统上了线,功能跑得通,但心里总是不踏实。页面访问量突然掉了、接口响应时间悄悄变长、某个服务的错误率半夜开始爬升——这些问题往往不是用户先…

阅读更多 →
Unity+3D+C#构建非遗木拱桥交互式营造逻辑引擎 2026/10/2 0:47:50

Unity+3D+C#构建非遗木拱桥交互式营造逻辑引擎

1. 为什么一座木拱桥需要被“搬进Unity”——从非遗保护现场说起去年在闽东北山区做田野调查时,我跟着一位七十六岁的老匠人爬了三小时陡坡,只为看他亲手复原一座清代木拱桥的“编梁”工序。他蹲在溪边,用篾刀削出弧度精准的杉木构件&#xf…

阅读更多 →
Unity3D展馆系统开发:C#驱动的机场数字孪生交互实践 2026/10/2 0:47:49

Unity3D展馆系统开发:C#驱动的机场数字孪生交互实践

1. 项目概述:这不是一个“飞机场模拟器”,而是一套面向公众教育与行业展示的三维交互式展馆系统“基于Unity3DC#实现的飞机场漫游展馆系统”——这个标题里藏着三个关键信号:Unity是引擎底座,3D是空间载体,C#是逻辑中枢…

阅读更多 →
Unity与UE5全面对比:定位、渲染、性能与选型实战指南 2026/10/2 0:47:49

Unity与UE5全面对比:定位、渲染、性能与选型实战指南

Unity和UE5的对比,我们这些做游戏开发的,几乎每个月都要面对一次。不是团队内部在吵,就是网上又有人把两个引擎拉出来互相“吊打”。我自己的情况是,Unity用了很多年,从4.x一路用到2022 LTS,UE5也在两个正式…

阅读更多 →
ONNX Runtime迁TensorRT原生:GPU推理延迟降低50%实战 2026/10/2 0:46:18

ONNX Runtime迁TensorRT原生:GPU推理延迟降低50%实战

模型推理延迟卡在 4 毫秒附近上不去、GPU 利用率一直没过三成,这是我当时用 ONNX Runtime 上线检测服务最大的两个痛点。后来我把整套链路从 ONNX Runtime 迁到了 TensorRT 原生引擎,同样的模型、同一块 GPU,单帧延迟压到 2 毫秒以内&#xf…

阅读更多 →
Python邮件自动化实战:SMTP/IMAP收发与定时任务全解析 2026/10/2 0:44:19

Python邮件自动化实战:SMTP/IMAP收发与定时任务全解析

你有没有遇到过这种情况:每天早上到工位,第一件事是打开邮箱查有没有新邮件;每天下班前,还要手动给领导发一份日报;更麻烦的是,团队里各种报表、通知、审批结果,全靠人工转发处理。这些事情说大…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉