CTI Expert
Скилл киберразведки и OSINT: структурные расследования, разведка по доменам и утечкам, отчеты аналитического качества
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Инструмент разведки и OSINT: применять только к своим активам или с явной авторизацией, не против чужих ресурсов и людей
- Запускает Python, ставит инструменты и обращается ко многим внешним сервисам
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add skills/cti-expertОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Выполните в терминале в папке проекта
npx skills add 7onez/cti-expert --skill cti-expert -a claude-code -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add 7onez/cti-expert --skill cti-expert -a cursor -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add 7onez/cti-expert --skill cti-expert -a github-copilot -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add 7onez/cti-expert --skill cti-expert -a codex -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add 7onez/cti-expert --skill cti-expert -a gemini-cli -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add 7onez/cti-expert --skill cti-expert -a cline -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Выполните в терминале в папке проекта
npx skills add 7onez/cti-expert --skill cti-expert -a roo -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Форк Roo Code, папки .roo те же.
Выполните в терминале в папке проекта
npx skills add 7onez/cti-expert --skill cti-expert -a opencode -yУтилита skills ставит текущую версию из репозитория. Чтобы скилл работал во всех проектах, добавьте флаг -g.
Установи как плагин: /plugin marketplace add 7onez/cti-expert, затем /plugin install cti-expert. Запускай только в среде с реальным локальным шеллом и сетью.
Другие способы из описания автора
/plugin marketplace add 7onez/cti-expert
/plugin install cti-expertСтавит скилл с командами, MCP инструментами и хуками.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Скилл превращает агента в аналитика киберразведки и OSINT с четким рабочим циклом. Он строит точные поисковые запросы, ведет дело по фазам сбора и обогащения и рекурсивно раскручивает найденные идентификаторы в граф связей. В наборе разведка по доменам, поддоменам, DNS и сертификатам, поворот по инфраструктуре, перебор по имени, почте и телефону, разбор утечек и логов, форензика изображений и геолокация. Итог оформляется в структурированные отчеты с указанием источников и оценкой доверия. Базовая часть работает без ключей и платных подписок, отдельные коннекторы подключают внешние сервисы.
Для кого. Для специалистов по безопасности и расследованиям, которые ведут авторизованный OSINT и разбор угроз.
Подходит, если
- Ведете авторизованное расследование по домену, инфраструктуре или инциденту
- Нужно проверить цифровой след и внешнюю поверхность своей организации
- Нужен структурированный отчет с источниками и оценкой доверия
Не подходит, если
- Нет авторизации на исследование цели: применять только к своим активам или с разрешения владельца
- Цель это слежка за человеком или сбор данных без законного основания
- Нужна не разведка формы и следов, а проверка фактов по существу
Пример запроса к агенту
Проверь внешнюю поверхность моего домена и собери отчет по поддоменам и сертификатамОграничения
Скилл исполнительно тяжелый: запускает Python через uv, ставит OSINT-инструменты, пишет отчеты в разных форматах и обращается ко многим внешним сайтам, поэтому нужен реальный локальный шелл с сетью, а не эфемерная облачная песочница. Часть коннекторов и сервисов требует своих ключей, доступность внешних источников из России стоит проверять. Инструмент дает материал для анализа, юридическую и этическую ответственность за использование несет оператор.
Как отключить. Удалите плагин командой /plugin или уберите папку cti-expert из каталога скиллов агента. Отключите добавленные хуки в настройках клиента.
Проверка безопасности
- Инструмент разведки и OSINT: применять только к своим активам или с явной авторизацией, не против чужих ресурсов и людей
- Запускает Python, ставит инструменты и обращается ко многим внешним сервисам
Коротко о README
README описывает CTI Expert как скилл киберразведки и OSINT для Claude Code и Codex, который ведет расследование по жизненному циклу дела с фазами сбора и обогащения. Заявлены десятки команд и техник, рекурсивный поворот по найденным идентификаторам и отчеты по аналитическим стандартам с указанием источников. Базовая часть не требует ключей, отдельные коннекторы подключают внешние сервисы. Есть предохранители: хуки, которые не блокируют репозиторий при сбое, и правила подтверждения для чувствительных действий. Устанавливается как плагин через marketplace или клонированием в каталог скиллов.
SKILL.md
--- name: cti-expert description: "Cyber threat intelligence and OSINT analysis toolkit. Runs structured investigations and delivers analyst-grade intelligence products with sourced, trust-scored findings. Use for OSINT and CTI cases, digital-footprint and exposure review, domain/subdomain/DNS/certificate recon, web-infrastructure pivoting, username/email/phone enumeration, breach and infostealer-log triage, image forensics, geolocation, and structured reporting." version: "2.12" author: "Hieu Ngo - chongluadao.vn" --- # CTI Expert Cyber threat intelligence and open-source intelligence skill. Turns Claude into a trained CTI/OSINT analyst. Generates precision search queries, interprets public data, builds case timelines, and delivers structured intelligence products, no API keys, no paid subscriptions. > Runs anywhere. Works in Claude Code (Desktop and CLI) and in OpenAI Codex / ChatGPT and other AGENTS.md-aware agents. Throughout this file, $SKILL_DIR is the directory containing this SKILL.md. Resolve it by locating SKILL.md, never hard-assume ~/.claude. ## 1. Quick Start ```bash /case target.com /flow person /brief ``` ## 2. AEAD Case Lifecycle Every investigation follows four phases: Acquire, Enrich, Analyze, Deliver. Acquire and Enrich iterate, not run once.
Частые вопросы
Нужны ли платные API?
Базовые команды работают без ключей и подписок. Отдельные коннекторы подключают внешние сервисы, у которых свои ключи и лимиты.
Где его запускать?
Автор рекомендует CLI или локальный десктоп-агент с реальным шеллом и открытой сетью, эфемерная облачная песочница не подходит.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов