claude-osint
Набор скиллов для внешней разведки по открытым источникам: методика, тактический арсенал и глубокий разбор поверхности атаки для авторизованных проверок
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Ведет активную внешнюю разведку реальных целей: перебор поддоменов, сканирование портов, поиск секретов
- Запускает сетевые инструменты и скрипты на хосте
- Применимо только при письменном разрешении на объем работ
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add skills/claude-osintОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Собрано автоматически, проверьте перед установкой.
Выполните в терминале в папке проекта
npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a claude-code -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .claude/skills
cp -R "$tmp/skills/osint-methodology" .claude/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .claude/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .claude/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .claude/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .claude/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .claude/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .claude/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .claude/skills/identity-provider-reconКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a cursor -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-reconКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a github-copilot -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .github/skills
cp -R "$tmp/skills/osint-methodology" .github/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .github/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .github/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .github/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .github/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .github/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .github/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .github/skills/identity-provider-reconКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a codex -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-reconКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a gemini-cli -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-reconКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .devin/skills
cp -R "$tmp/skills/osint-methodology" .devin/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .devin/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .devin/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .devin/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .devin/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .devin/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .devin/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .devin/skills/identity-provider-reconКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Бывший Windsurf.
Выполните в терминале в папке проекта
npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a cline -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .cline/skills
cp -R "$tmp/skills/osint-methodology" .cline/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .cline/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .cline/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .cline/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .cline/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .cline/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .cline/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .cline/skills/identity-provider-reconКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a roo -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .roo/skills
cp -R "$tmp/skills/osint-methodology" .roo/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .roo/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .roo/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .roo/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .roo/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .roo/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .roo/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .roo/skills/identity-provider-reconКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Форк Roo Code, папки .roo те же.
Выполните в терминале в папке проекта
npx skills add elementalsouls/claude-osint --skill osint-methodology offensive-osint org-attack-surface email-domain-security exposure-risk-quantification continuous-exposure-monitoring cloud-saas-exposure identity-provider-recon -a opencode -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Без сторонних утилит, из коммита 13d9204
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-reconКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-reconКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Выполните в терминале в папке проекта
tmp=$(mktemp -d)
git clone --filter=blob:none --no-checkout https://github.com/elementalsouls/claude-osint.git "$tmp"
git -C "$tmp" sparse-checkout set --no-cone /skills/osint-methodology/ /skills/offensive-osint/ /skills/org-attack-surface/ /skills/email-domain-security/ /skills/exposure-risk-quantification/ /skills/continuous-exposure-monitoring/ /skills/cloud-saas-exposure/ /skills/identity-provider-recon/
git -C "$tmp" checkout 13d920413448c026b52ac74efee0f1eb39dd81ff
mkdir -p .agents/skills
cp -R "$tmp/skills/osint-methodology" .agents/skills/osint-methodology
cp -R "$tmp/skills/offensive-osint" .agents/skills/offensive-osint
cp -R "$tmp/skills/org-attack-surface" .agents/skills/org-attack-surface
cp -R "$tmp/skills/email-domain-security" .agents/skills/email-domain-security
cp -R "$tmp/skills/exposure-risk-quantification" .agents/skills/exposure-risk-quantification
cp -R "$tmp/skills/continuous-exposure-monitoring" .agents/skills/continuous-exposure-monitoring
cp -R "$tmp/skills/cloud-saas-exposure" .agents/skills/cloud-saas-exposure
cp -R "$tmp/skills/identity-provider-recon" .agents/skills/identity-provider-reconКоманды для macOS и Linux, на Windows выполните их в Git Bash.
Склонируй репозиторий, запусти scripts/sync-skill-content.sh и скопируй папки из skills/ в ~/.claude/skills/. Для начала можно поставить только ядро: osint-methodology и offensive-osint. Работай только по целям, на которые есть письменное разрешение.
Другие способы из описания автора
git clone https://github.com/elementalsouls/Claude-OSINT.git
cd Claude-OSINT
./scripts/sync-skill-content.sh
cp -r skills/* ~/.claude/skills/Глобальная установка в ~/.claude/skills/. Для одного проекта копируйте в .claude/skills/ проекта. Можно поставить только ядро: skills/osint-methodology и skills/offensive-osint.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Набор дает агенту методику и приемы внешней разведки по открытым источникам для авторизованных проверок и bug bounty. Ядро это пара скиллов: методология, которая задает дисциплину работы с графом активов, шкалу критичности и шаблоны отчетов, и тактический арсенал с путями проверок, регулярными выражениями для поиска секретов, дорками и однострочными командами. Скиллы уровня организации добавляют разбор владений юридического лица, оценку спуфа почты и SPF, количественную оценку риска, непрерывный мониторинг экспозиции, разбор облаков и цепочек поставок, разведку провайдеров идентификации. Отдельный скилл-автопилот прогоняет пайплайн разведки по этапам и собирает итоговую таблицу, останавливаясь только на жестких воротах. Активная эксплуатация под автопилотом не запускается: она требует отдельного подтверждения. Часть скиллов содержит скрипты на Python для сканирования секретов и сборки отчетов.
Для кого. Для специалистов по наступательной безопасности и охотников за уязвимостями, которые ведут авторизованную внешнюю разведку.
Подходит, если
- Нужна структурированная методика внешней разведки для авторизованной проверки
- Нужно собрать поверхность атаки организации: домены, сети, почтовую безопасность, облака
- Нужно прогнать пайплайн разведки и получить сводную таблицу находок
Не подходит, если
- Нет письменного разрешения на разведку и тестирование цели
- Цель или активы вне согласованного объема работ
- Нужна активная эксплуатация: она за пределами разведки и требует отдельного подтверждения
Пример запроса к агенту
Собери поверхность атаки для домена example.com, объем согласован, покажи находки и сводную таблицуОграничения
Набор предназначен только для авторизованной разведки, bug bounty и обучения, ответственность за законность и объем работ лежит на пользователе. Скиллы это markdown-файлы, но пайплайн опирается на внешние инструменты: subfinder, dnsx, httpx, nmap, ffuf, gowitness и другие, без них части этапов недоступны. Скрипты на Python требуют интерпретатора и отдельных пакетов, например openpyxl для сборки таблицы. Автор отмечает известные проблемы на Apple M1 и предлагает обходные пути через dig и curl. Автоматические находки надо перепроверять вручную перед включением в отчет.
Как отключить. Удалите скопированные папки скиллов из ~/.claude/skills/ или снимите симлинки. В проекте claude.ai удалите загруженные SKILL.md из знаний проекта.
Проверка безопасности
- Ведет активную внешнюю разведку реальных целей: перебор поддоменов, сканирование портов, поиск секретов
- Запускает сетевые инструменты и скрипты на хосте
- Применимо только при письменном разрешении на объем работ
Коротко о README
README описывает библиотеку скиллов для системы Claude skills, где каждый скилл это SKILL.md с методикой одной части задачи внешней разведки. Ядро это методология и тактический арсенал, к ним добавлены скиллы уровня организации по разбору владений, почтовой безопасности, оценке риска, мониторингу экспозиции, облакам и провайдерам идентификации. Установка идет копированием или симлинками в ~/.claude/skills/, есть загрузка SKILL.md в проекты claude.ai и подключение через API. По умолчанию поставляются структурированные заготовки SKILL.md, полный текст подтягивается скриптом sync-skill-content.sh. Код под лицензией MIT, контент под отдельной лицензией.
SKILL.md
--- name: osint-autopilot description: End-to-end external OSINT engagement autopilot. Run the FULL osint-methodology pipeline to completion in ONE go for an authorized domain - engagement folder, Stages 1-5 (seed, expansion, enrichment, exposure, convergence), multi-agent per-host content+JS fan-out, headline verification, auto-generated findings, and a consolidated multi-tab .xlsx deliverable. Stops ONLY for Stage 6 (active exploitation) arming and out-of-scope sibling assets. version: 1.0 sources: asm_reference_impl, community triggers: - run OSINT - run recon - run the full recon pipeline - attack surface on - OSINT autopilot --- # OSINT Autopilot Purpose: eliminate the thin first pass, then user pushes for more failure. When the user says run OSINT/recon on a domain (authorized), execute the whole pipeline to completion and hand back the consolidated workbook, no stopping to ask except the two hard gates below. ## Hard gates (the ONLY reasons to stop and ask) 1. Authorization - if not already asserted, ask the one scope question, then proceed. 2. Stage 6 (active exploitation) - never run under autopilot; present the ranked target queue and wait for arming. 3. Out-of-scope siblings - flag a newly-discovered sibling domain; do not scan until confirmed.
Частые вопросы
Это законно?
Набор рассчитан на авторизованную разведку, bug bounty и обучение. Разведку и тестирование можно вести только по целям, на которые есть письменное разрешение, ответственность лежит на пользователе.
Обязательно ставить все скиллы?
Нет. Каждая папка самодостаточна, можно поставить только нужное, например ядро из методологии и арсенала.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов