useosint/osint-skills Skill:让 AI Agent 变身开源情报平台的技能包
useosint/osint-skills 让 AI 编码 Agent 变身为一个完整的开源情报平台——输入一个人名/邮箱/用户名/域名/照片,28 个技能联动抓取 WHOIS、Shodan、历史存档、图像元数据、社交网络等信息,输出带来源和置信度评级的研究报告。整个流程纯被动收集,不发送任何主动扫描包,符合 OSINT 伦理规范。
功能与原则
10 个端到端工作流(输入类型 → 自动路由 → 输出报告)+ 18 个可独立调用的专项技术。核心设计原则:被动优先(不主动扫描目标)、来源可溯(每条结论附引用和置信度)、伦理约束(所有技术均为公开可见信息,无入侵性操作)。
认可度
GitHub 星星数目前约 5 颗(截至 2026-08-10,数据仍处早期),但 skills.sh 数据显示该技能包正处于爆发式增长期:what-leaked-about-you 近 24 小时新增安装 +330,investigate-without-getting-made +220,is-this-photo-real +33,find-the-original-image +28。该项目 2026 年新上线,当前正处于从 skills.sh 向 GitHub 扩散的早期阶段。
链接
GitHub:https://github.com/useosint/osint-skills
原作者
useosint(GitHub username: useosint),专注开源情报工具与 AI Agent 交叉领域,倡导Ethical, sourced, passive-first 的 OSINT 实践。
介绍
osint-skills 是一个由 28 个技能组成的 AI Agent 工具包,旨在将 Cursor、Claude Code 等主流 AI 编程助手转变为可执行真实开源情报调查的平台。与传统 OSINT 工具不同,它不依赖单一 CLI,而是让 AI Agent 通过自然语言指令链调用各类 OSINT 技术,完成从线索到结论的完整闭环。
技能分两类:工作流技能(10 个)接收一个输入类型(人名/公司/域名/用户名/邮箱/电话/照片/社交账号)后自动编排技术链,输出结构化报告;技术技能(18 个)供 Agent 在工作流中按需单独调用,包括 WHOIS 查询、证书透明度日志、Shodan/Censys、Wayback 归档、图像元数据提取、地理定位(太阳角度/影子/地标分析)等。
每个技能都内置”防坑指南”:标注哪些数据源会系统性说谎、哪些结果是工具机制的副产物(如搜索引擎的个性化排序)、以及如何将”线索”升级为”可确认的发现”。
特点
- 智能路由:investigate-anything 根据输入类型自动选择最合适的工作流,用户无需判断该用哪个技能
- 被动优先:recon-a-domain-passively 等技能明确只查公开数据,不对目标发送任何主动探测包
- 来源可溯:输出的每条结论均标注数据来源(WHOIS/Shodan/Wayback/HaveIBeenPwned 等)及置信度等级
- E2E 工作流:从输入到结构化报告全自动,无需人工在多个工具间切换复制粘贴
- 工具链完整:覆盖域名侦察、人物追踪、图像地理定位、密码泄露查询、企业族谱绘制、社交网络分析等 28 个专项
使用方法
安装(Git 克隆 + 安装脚本,symlink 到 Agent 的 skills 目录):
git clone https://github.com/useosint/osint-skills.git
cd osint-skills
./install.sh # 默认安装到 ~/.cursor/skills
./install.sh --claude # 安装到 ~/.claude/skills(Claude Code 用户)
单次调用示例(研究目标域名):
recon-a-domain-passively example.com
输出样例:
scope: passive only, no scanning
whois: NameCheap, created 2019-03-11, registrant behind privacy guard
dns: MX → Google Workspace · SPF lists sendgrid + mailgun
crt.sh: 14 subdomains, incl. staging.example.com and vpn.example.com
shodan: vpn:443 Fortinet · staging exposes :8080 Jenkins (no auth)
wayback: 2021 team page named 6 staff, since deleted
pivoted 3 staff → LinkedIn, flagged the open Jenkins, wrote report.md
使用场景与人群
适用场景:安全研究员的初期侦察、尽职调查中的对手分析、记者/调查记者的公开信息收集、企业的数字资产暴露面自查、渗透测试前的信息积累阶段。
目标用户:安全研究人员、OSINT 爱好者尽、调查记者、合规/风控团队,以及需要 AI Agent 执行”在公开数据里挖背景”类任务的开发者。
输入与输出案例
案例一:域名侦察
输入:
recon-a-domain-passively target-company.com
输出(经技能处理后):注册商为 NameCheap 且注册人信息被隐私保护;DNS 指向 Google Workspace;通过 crt.sh 发现 14 个子域名,其中 staging 和 vpn 暴露;Shodan 检出 Fortinet VPN 设备和未授权 Jenkins 实例;Wayback 显示 2021 年团队页面曾列出 6 名员工(已删除)。全程纯被动,无主动扫描。
案例二:人物追踪(用户名跨平台溯源)
输入:
hunt-a-handle suspicious_user123
输出:从用户名出发,在 100+ 平台(GitHub、Twitter、LinkedIn、Reddit、Keybase 等)检索相同 handle,交叉验证头像、签名档、注册时间等一致性因素,返回”同一人物”的置信度评估,并附各平台个人资料链接。
评论区
登录后可评论。