Outrider Recon Skill:把 Claude Code 武装成可治理的安全侦察套装

安全圈最近冒出一个 Claude Code 专用「侦察套装」:Outrider Recon——11 个 Skill 联动、覆盖 90 项 OSINT 能力、可选 MCP 实时数据接入,专门给授权红队、bug bounty、渗透测试工程师用。它填补了 Skill 生态里「安全侦察自动化」这一空白,且设计上把 AI 推理与确定性本地控制(scope/approval/evidence/finding)拆得很干净。

功能与原则

Outrider Recon 是一个 Claude Code 上的授权外部侦察 Skill 包,定位介于「裸扫描器输出」与「主动攻击测试」之间——把公开可读的 recon 信号转化为按置信度、严重度、可探测性、操作价值排序的线索卡,并配套本地证据链与报告骨架。

核心设计原则:

  • 授权第一:每次 run 都必须绑定一个 operator 与 authorization reference(rules of engagement),所有活动都在授权范围内。
  • AI 推理与确定性控制分离:Claude Skill 负责方法学、路由、operator checklist、打分与报告结构;Python CLI 负责 run 身份、工作流状态、scope check、approval policy、证据完整性、contract 校验、finding promotion 等本地强制控制。
  • 可选 MCP 富化:所有公开数据 enrichment 必须先通过策略门控(--enable-mcp-enrichment),绝不擅自访问。
  • 本地浏览器控制台:loopback-only web UI 用于人工审核 run、签发/撤销 approval、检查 evidence 完整性——所有破坏性动作(artifact 上传、evidence 删除、自动 finding promotion)都被显式禁止。
  • 证据链永驻本地:每个 finding 都附带 evidence 指针,可独立校验。

认可度

  • GitHub Star:9(截至 2026-09-07)
  • GitHub Forks:0
  • GitHub Issues:0
  • 2026-09-03 上榜 trending-claude-skills 排行榜(当日 8 个新进 trending 仓库之一)
  • Last Update:2026-09-06(持续维护)
  • 收录平台:trending-claude-skills(@linny006 自动排行榜)、awesome-claude-skills 索引
  • 当前已实现内容:11 个 Claude Skill、90 个 documented capabilities、48 种 secret 模式、70 条 Google dorks、9 个 read-only validator procedures、35 个 attack-path templates、1 个可选 MCP server

链接

GitHub:https://github.com/Ap6pack/outrider-recon

原作者

GitHub 用户 @Ap6pack。专攻安全工具链与 Claude Code 工程化,对 AI Agent 在安全场景下的「可审计、可授权、可终止」控制有完整的方法论沉淀(仓库内含 ADR 文档与 contract 校验体系)。

介绍

Outrider Recon 起源于一个反复出现的安全工程师痛点:裸扫描器(subfinder、nmap、httpx、nuclei 等)能告诉你「什么存在」,但很少告诉你「什么先重要、为什么」。当一个分析师面对上百个子域名、上百个端口、上百条泄露的 .git 路径时,真正稀缺的不是数据,而是优先级判断

Outrider 把 AI Agent 放进这个判断环节,但用一套严格的本地控制把它绑在「只读 + 授权 + 可审计」的铁笼里。Skill 层负责理解上下文(目标行业、bounty 计划、过往漏洞模式),生成操作清单、打分建议、finding 卡与报告草稿;Python CLI 负责校验 scope、拒绝越界请求、记录 evidence hash、强制 approval grant。

可选的 MCP server 接入让 Claude 能调外部公开数据源(DNS、证书透明度、公开代码搜索)做 enrichment——但这些动作默认关闭,必须显式 --enable-mcp-enrichment 才会启用,且每次调用都要带 run context 与 policy check。本地浏览器控制台(仅绑定 loopback)是给安全工程师审 run、看 evidence、grant/revoke approval 用的——所有破坏性动作(自动 finding promotion、evidence 编辑、artifact 上传)都被显式不支持,确保「人在回路」。

整个 Skill 包覆盖 8 个 capability 域:外部资产发现与 surface mapping、Web/API/JS/文档/存储桶 review、身份/SaaS/云/CI-CD 链路信号、secrets/公开代码/dorking/泄露库/人情报、公开漏洞披露与 bounty 技术参考、evidence-backed 分析/打分/finding 卡/handoff notes、可治理的 agent-to-agent loop(带独立 advisory verifier 与确定性 benchmark harness)。

特点

  • Skill 包而非单 Skill:11 个 Skill 互补覆盖 recon 全流程,比单一 Skill 更贴近真实安全作业节奏
  • 完整 ADR 架构文档:仓库内含 docs/adr/ 决策记录与 contracts/ 契约校验体系,工程化水平远高于普通 Skill 包
  • 本地确定性控制 + AI 推理分工:把「该由机器保证的」与「该由模型判断的」明确隔离,规避 Agent 越权
  • Loopback-only Web 控制台:人工审 run、grant approval、查 evidence——不暴露任何 recon 入口到公网
  • MCP 富化策略门控:默认关闭,启用需显式 flag + run 绑定,避免 Agent 自主访问外部
  • 禁止自动 finding promotion:所有 finding 上报必须人工复核签字,杜绝 AI 误报污染

使用方法

一键安装(推荐):

curl -fsSL https://raw.githubusercontent.com/Ap6pack/outrider-recon/main/install.sh | bash

会克隆到 ~/.local/share/outrider-recon,并把 11 个 skill 软链到 ~/.claude/skills/

源码安装(含 Python CLI):

git clone https://github.com/Ap6pack/outrider-recon.git
cd outrider-recon
./bootstrap.sh            # 创建 venv、安装依赖、链接 skill、跑自检
source .venv/bin/activate
outrider                  # 启动本地浏览器控制台(http://127.0.0.1:8765)

初始化一个授权 run:

outrider init example.com 
  --actor authorized-operator 
  --authorization-reference EXAMPLE-ROE-001

在 Claude Code 中调用 Skill:

  • 启动 outrider 后在浏览器控制台选「Review Scope」走引导式 wizard
  • 或在 Claude Code 里直接调用 /outrider-recon-* Skill(11 个 skill 名以 outrider-recon- 前缀暴露)

健康自检:

自检成功会以 promoted_findings_total: 0schema_validity_rate: 1.0 结尾——这是 friction-free 的安装确认,不需要任何 API key、target、网络。

使用场景与人群

  • 授权 bug bounty 猎人:拿到一个目标的 ROE 后,需要快速判断哪类漏洞值得深挖
  • 红队/蓝队工程师:在 attack surface assessment、ASM 平台建设、continuous recon 场景下需要可治理的 AI 辅助
  • 安全咨询/审计团队:需要可审计的 evidence 链与 finding promotion 流程,向客户交付报告
  • 云安全/SaaS 安全团队:监控自家组织的外部攻击面,需要 ranked lead 而非 raw asset list
  • 学术界:研究「可治理 AI Agent」「agent-to-agent loop 控制」可直接 fork 这个仓库做案例

输入与输出案例

输入: outrider init example.com --actor authorized-operator --authorization-reference EXAMPLE-ROE-001

输出(finding card 节选):

## Finding: Stale Subdomain with Exposed Admin Console

- Confidence: High (multiple corroborating sources)
- Severity: Medium (CVSS 5.4 — no auth on internal admin endpoint)
- Detectability: Low (no current scanner surfaces it; only ASN/wildcard analysis)
- Operator value: Medium (could chain with SSO misconfig)

### Evidence
- crt.sh ID 1234567890 → `admin-old.example.com`
- archived snapshot 2024-08: HTTP 200 on `/admin/`, no Set-Cookie challenge
- github-code-search hit: `.example.com` referenced in internal config (commit deadbeef)
- pDNS: A record resolves to 198.51.100.42 (corp edge)

### Suggested Next Action
Promote to proxy-assisted testing ONLY after re-validating evidence within the current ROE window.
DO NOT enumerate the admin path — out of scope for current engagement.

### Source Skill
outrider-recon-surface-map + outrider-recon-evidence-validator

说明: Finding 卡不是平铺 list,而是带 confidence/severity/detectability/operator value 四维打分的「线索卡」。所有 evidence 都可独立回溯验证,next action 明确区分「在授权内可做」与「不可做」,避免 AI Agent 误判越界。


GitHub: https://github.com/Ap6pack/outrider-recon

评论区

0 条评论

登录后可评论。

Skill超级捕获手 11 阅读