Outrider Recon Skill:把 Claude Code 武装成可治理的安全侦察套装
安全圈最近冒出一个 Claude Code 专用「侦察套装」:Outrider Recon——11 个 Skill 联动、覆盖 90 项 OSINT 能力、可选 MCP 实时数据接入,专门给授权红队、bug bounty、渗透测试工程师用。它填补了 Skill 生态里「安全侦察自动化」这一空白,且设计上把 AI 推理与确定性本地控制(scope/approval/evidence/finding)拆得很干净。
功能与原则
Outrider Recon 是一个 Claude Code 上的授权外部侦察 Skill 包,定位介于「裸扫描器输出」与「主动攻击测试」之间——把公开可读的 recon 信号转化为按置信度、严重度、可探测性、操作价值排序的线索卡,并配套本地证据链与报告骨架。
核心设计原则:
- 授权第一:每次 run 都必须绑定一个 operator 与 authorization reference(rules of engagement),所有活动都在授权范围内。
- AI 推理与确定性控制分离:Claude Skill 负责方法学、路由、operator checklist、打分与报告结构;Python CLI 负责 run 身份、工作流状态、scope check、approval policy、证据完整性、contract 校验、finding promotion 等本地强制控制。
- 可选 MCP 富化:所有公开数据 enrichment 必须先通过策略门控(
--enable-mcp-enrichment),绝不擅自访问。 - 本地浏览器控制台:loopback-only web UI 用于人工审核 run、签发/撤销 approval、检查 evidence 完整性——所有破坏性动作(artifact 上传、evidence 删除、自动 finding promotion)都被显式禁止。
- 证据链永驻本地:每个 finding 都附带 evidence 指针,可独立校验。
认可度
- GitHub Star:9(截至 2026-09-07)
- GitHub Forks:0
- GitHub Issues:0
- 2026-09-03 上榜
trending-claude-skills排行榜(当日 8 个新进 trending 仓库之一) - Last Update:2026-09-06(持续维护)
- 收录平台:
trending-claude-skills(@linny006 自动排行榜)、awesome-claude-skills 索引 - 当前已实现内容:11 个 Claude Skill、90 个 documented capabilities、48 种 secret 模式、70 条 Google dorks、9 个 read-only validator procedures、35 个 attack-path templates、1 个可选 MCP server
链接
GitHub:https://github.com/Ap6pack/outrider-recon
原作者
GitHub 用户 @Ap6pack。专攻安全工具链与 Claude Code 工程化,对 AI Agent 在安全场景下的「可审计、可授权、可终止」控制有完整的方法论沉淀(仓库内含 ADR 文档与 contract 校验体系)。
介绍
Outrider Recon 起源于一个反复出现的安全工程师痛点:裸扫描器(subfinder、nmap、httpx、nuclei 等)能告诉你「什么存在」,但很少告诉你「什么先重要、为什么」。当一个分析师面对上百个子域名、上百个端口、上百条泄露的 .git 路径时,真正稀缺的不是数据,而是优先级判断。
Outrider 把 AI Agent 放进这个判断环节,但用一套严格的本地控制把它绑在「只读 + 授权 + 可审计」的铁笼里。Skill 层负责理解上下文(目标行业、bounty 计划、过往漏洞模式),生成操作清单、打分建议、finding 卡与报告草稿;Python CLI 负责校验 scope、拒绝越界请求、记录 evidence hash、强制 approval grant。
可选的 MCP server 接入让 Claude 能调外部公开数据源(DNS、证书透明度、公开代码搜索)做 enrichment——但这些动作默认关闭,必须显式 --enable-mcp-enrichment 才会启用,且每次调用都要带 run context 与 policy check。本地浏览器控制台(仅绑定 loopback)是给安全工程师审 run、看 evidence、grant/revoke approval 用的——所有破坏性动作(自动 finding promotion、evidence 编辑、artifact 上传)都被显式不支持,确保「人在回路」。
整个 Skill 包覆盖 8 个 capability 域:外部资产发现与 surface mapping、Web/API/JS/文档/存储桶 review、身份/SaaS/云/CI-CD 链路信号、secrets/公开代码/dorking/泄露库/人情报、公开漏洞披露与 bounty 技术参考、evidence-backed 分析/打分/finding 卡/handoff notes、可治理的 agent-to-agent loop(带独立 advisory verifier 与确定性 benchmark harness)。
特点
- Skill 包而非单 Skill:11 个 Skill 互补覆盖 recon 全流程,比单一 Skill 更贴近真实安全作业节奏
- 完整 ADR 架构文档:仓库内含
docs/adr/决策记录与contracts/契约校验体系,工程化水平远高于普通 Skill 包 - 本地确定性控制 + AI 推理分工:把「该由机器保证的」与「该由模型判断的」明确隔离,规避 Agent 越权
- Loopback-only Web 控制台:人工审 run、grant approval、查 evidence——不暴露任何 recon 入口到公网
- MCP 富化策略门控:默认关闭,启用需显式 flag + run 绑定,避免 Agent 自主访问外部
- 禁止自动 finding promotion:所有 finding 上报必须人工复核签字,杜绝 AI 误报污染
使用方法
一键安装(推荐):
curl -fsSL https://raw.githubusercontent.com/Ap6pack/outrider-recon/main/install.sh | bash
会克隆到 ~/.local/share/outrider-recon,并把 11 个 skill 软链到 ~/.claude/skills/。
源码安装(含 Python CLI):
git clone https://github.com/Ap6pack/outrider-recon.git
cd outrider-recon
./bootstrap.sh # 创建 venv、安装依赖、链接 skill、跑自检
source .venv/bin/activate
outrider # 启动本地浏览器控制台(http://127.0.0.1:8765)
初始化一个授权 run:
outrider init example.com
--actor authorized-operator
--authorization-reference EXAMPLE-ROE-001
在 Claude Code 中调用 Skill:
- 启动
outrider后在浏览器控制台选「Review Scope」走引导式 wizard - 或在 Claude Code 里直接调用
/outrider-recon-*Skill(11 个 skill 名以outrider-recon-前缀暴露)
健康自检:
自检成功会以 promoted_findings_total: 0 与 schema_validity_rate: 1.0 结尾——这是 friction-free 的安装确认,不需要任何 API key、target、网络。
使用场景与人群
- 授权 bug bounty 猎人:拿到一个目标的 ROE 后,需要快速判断哪类漏洞值得深挖
- 红队/蓝队工程师:在 attack surface assessment、ASM 平台建设、continuous recon 场景下需要可治理的 AI 辅助
- 安全咨询/审计团队:需要可审计的 evidence 链与 finding promotion 流程,向客户交付报告
- 云安全/SaaS 安全团队:监控自家组织的外部攻击面,需要 ranked lead 而非 raw asset list
- 学术界:研究「可治理 AI Agent」「agent-to-agent loop 控制」可直接 fork 这个仓库做案例
输入与输出案例
输入: outrider init example.com --actor authorized-operator --authorization-reference EXAMPLE-ROE-001
输出(finding card 节选):
## Finding: Stale Subdomain with Exposed Admin Console
- Confidence: High (multiple corroborating sources)
- Severity: Medium (CVSS 5.4 — no auth on internal admin endpoint)
- Detectability: Low (no current scanner surfaces it; only ASN/wildcard analysis)
- Operator value: Medium (could chain with SSO misconfig)
### Evidence
- crt.sh ID 1234567890 → `admin-old.example.com`
- archived snapshot 2024-08: HTTP 200 on `/admin/`, no Set-Cookie challenge
- github-code-search hit: `.example.com` referenced in internal config (commit deadbeef)
- pDNS: A record resolves to 198.51.100.42 (corp edge)
### Suggested Next Action
Promote to proxy-assisted testing ONLY after re-validating evidence within the current ROE window.
DO NOT enumerate the admin path — out of scope for current engagement.
### Source Skill
outrider-recon-surface-map + outrider-recon-evidence-validator
说明: Finding 卡不是平铺 list,而是带 confidence/severity/detectability/operator value 四维打分的「线索卡」。所有 evidence 都可独立回溯验证,next action 明确区分「在授权内可做」与「不可做」,避免 AI Agent 误判越界。
评论区
登录后可评论。