claude-osint

Набор скиллов для внешней разведки по открытым источникам: методика, тактический арсенал и глубокий разбор поверхности атаки для авторизованных проверок

Скилл

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Ведет активную внешнюю разведку реальных целей: перебор поддоменов, сканирование портов, поиск секретов
  • Запускает сетевые инструменты и скрипты на хосте
  • Применимо только при письменном разрешении на объем работ
Все причины и проверки

elementalsouls/claude-osint

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add skills/claude-osint

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Собрано автоматически, проверьте перед установкой.

Выполните в терминале в папке проекта

npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a claude-code -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .claude/skills
cp -R "$tmp/skills/osint-methodology" .claude/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .claude/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .claude/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .claude/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .claude/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .claude/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .claude/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .claude/skills/identity-provider-recon

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a cursor -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-recon

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a github-copilot -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .github/skills
cp -R "$tmp/skills/osint-methodology" .github/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .github/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .github/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .github/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .github/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .github/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .github/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .github/skills/identity-provider-recon

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a codex -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-recon

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a gemini-cli -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-recon

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .devin/skills
cp -R "$tmp/skills/osint-methodology" .devin/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .devin/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .devin/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .devin/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .devin/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .devin/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .devin/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .devin/skills/identity-provider-recon

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Бывший Windsurf.

Выполните в терминале в папке проекта

npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a cline -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .cline/skills
cp -R "$tmp/skills/osint-methodology" .cline/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .cline/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .cline/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .cline/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .cline/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .cline/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .cline/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .cline/skills/identity-provider-recon

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a roo -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .roo/skills
cp -R "$tmp/skills/osint-methodology" .roo/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .roo/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .roo/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .roo/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .roo/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .roo/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .roo/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .roo/skills/identity-provider-recon

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Форк Roo Code, папки .roo те же.

Выполните в терминале в папке проекта

npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a opencode -y

Утилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.

Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-recon

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-recon

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Выполните в терминале в папке проекта

tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-recon

Команды для macOS и Linux, на Windows выполните их в Git Bash.

Понадобится: Node.js

Сверено с репозиторием 25 сент. 2026, коммит 13d9204.

Текст для агента

Склонируй репозиторий, запусти scripts/sync-skill-content.sh и скопируй папки из skills/ в ~/.claude/skills/. Для начала можно поставить только ядро: osint-methodology и offensive-osint. Работай только по целям, на которые есть письменное разрешение.

Другие способы из описания автора
git clone https://github.com/elementalsouls/Claude-OSINT.git
cd Claude-OSINT
./scripts/sync-skill-content.sh
cp -r skills/* ~/.claude/skills/

Глобальная установка в ~/.claude/skills/. Для одного проекта копируйте в .claude/skills/ проекта. Можно поставить только ядро: skills/osint-methodology и skills/offensive-osint.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Набор дает агенту методику и приемы внешней разведки по открытым источникам для авторизованных проверок и bug bounty. Ядро это пара скиллов: методология, которая задает дисциплину работы с графом активов, шкалу критичности и шаблоны отчетов, и тактический арсенал с путями проверок, регулярными выражениями для поиска секретов, дорками и однострочными командами. Скиллы уровня организации добавляют разбор владений юридического лица, оценку спуфа почты и SPF, количественную оценку риска, непрерывный мониторинг экспозиции, разбор облаков и цепочек поставок, разведку провайдеров идентификации. Отдельный скилл-автопилот прогоняет пайплайн разведки по этапам и собирает итоговую таблицу, останавливаясь только на жестких воротах. Активная эксплуатация под автопилотом не запускается: она требует отдельного подтверждения. Часть скиллов содержит скрипты на Python для сканирования секретов и сборки отчетов.

Для кого. Для специалистов по наступательной безопасности и охотников за уязвимостями, которые ведут авторизованную внешнюю разведку.

Подходит, если

  • Нужна структурированная методика внешней разведки для авторизованной проверки
  • Нужно собрать поверхность атаки организации: домены, сети, почтовую безопасность, облака
  • Нужно прогнать пайплайн разведки и получить сводную таблицу находок

Не подходит, если

  • Нет письменного разрешения на разведку и тестирование цели
  • Цель или активы вне согласованного объема работ
  • Нужна активная эксплуатация: она за пределами разведки и требует отдельного подтверждения

Пример запроса к агенту

Собери поверхность атаки для домена example.com, объем согласован, покажи находки и сводную таблицу

Ограничения

Набор предназначен только для авторизованной разведки, bug bounty и обучения, ответственность за законность и объем работ лежит на пользователе. Скиллы это markdown-файлы, но пайплайн опирается на внешние инструменты: subfinder, dnsx, httpx, nmap, ffuf, gowitness и другие, без них части этапов недоступны. Скрипты на Python требуют интерпретатора и отдельных пакетов, например openpyxl для сборки таблицы. Автор отмечает известные проблемы на Apple M1 и предлагает обходные пути через dig и curl. Автоматические находки надо перепроверять вручную перед включением в отчет.

Как отключить. Удалите скопированные папки скиллов из ~/.claude/skills/ или снимите симлинки. В проекте claude.ai удалите загруженные SKILL.md из знаний проекта.

Проверка безопасности

  • Ведет активную внешнюю разведку реальных целей: перебор поддоменов, сканирование портов, поиск секретов
  • Запускает сетевые инструменты и скрипты на хосте
  • Применимо только при письменном разрешении на объем работ

Коротко о README

README описывает библиотеку скиллов для системы Claude skills, где каждый скилл это SKILL.md с методикой одной части задачи внешней разведки. Ядро это методология и тактический арсенал, к ним добавлены скиллы уровня организации по разбору владений, почтовой безопасности, оценке риска, мониторингу экспозиции, облакам и провайдерам идентификации. Установка идет копированием или симлинками в ~/.claude/skills/, есть загрузка SKILL.md в проекты claude.ai и подключение через API. По умолчанию поставляются структурированные заготовки SKILL.md, полный текст подтягивается скриптом sync-skill-content.sh. Код под лицензией MIT, контент под отдельной лицензией.

SKILL.md

---
name: osint-autopilot
description: End-to-end external OSINT engagement autopilot. Run the FULL osint-methodology pipeline to completion in ONE go for an authorized domain - engagement folder, Stages 1-5 (seed, expansion, enrichment, exposure, convergence), multi-agent per-host content+JS fan-out, headline verification, auto-generated findings, and a consolidated multi-tab .xlsx deliverable. Stops ONLY for Stage 6 (active exploitation) arming and out-of-scope sibling assets.
version: 1.0
sources: asm_reference_impl, community
triggers:
  - run OSINT
  - run recon
  - run the full recon pipeline
  - attack surface on
  - OSINT autopilot
---

# OSINT Autopilot

Purpose: eliminate the thin first pass, then user pushes for more failure. When the user says run OSINT/recon on a domain (authorized), execute the whole pipeline to completion and hand back the consolidated workbook, no stopping to ask except the two hard gates below.

## Hard gates (the ONLY reasons to stop and ask)

1. Authorization - if not already asserted, ask the one scope question, then proceed.
2. Stage 6 (active exploitation) - never run under autopilot; present the ranked target queue and wait for arming.
3. Out-of-scope siblings - flag a newly-discovered sibling domain; do not scan until confirmed.

Частые вопросы

Это законно?

Набор рассчитан на авторизованную разведку, bug bounty и обучение. Разведку и тестирование можно вести только по целям, на которые есть письменное разрешение, ответственность лежит на пользователе.

Обязательно ставить все скиллы?

Нет. Каждая папка самодостаточна, можно поставить только нужное, например ядро из методологии и арсенала.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIclaude-osint

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.