Claude-OSINT

elementalsouls파일 87개

★ 2,795주당 +56조회 4

무엇인가

claude-osint는 승인된 레드팀·버그바운티 교전에서 외부 정찰 단계만을 담당하도록 설계된 Claude 스킬 묶음이다. 단일 대상 스캔에 그치지 않고 법인 실체에서 소유 자산 그래프로 내려가는 자산 식별, 신원·SSO 페더레이션 매핑, 클라우드·SaaS 노출, 이메일 스푸핑 가능성, 유출 정보, 공급망 의존성까지 여러 역량 도메인을 규율한다. 각 스킬은 판단 기준을 담은 방법론과 실행 수단을 담은 도구 목록을 분리해 배치한다.

어떻게 동작하나

저장소는 skills/ 아래 스킬별 디렉터리로 구성되고, 각 디렉터리는 자체 SKILL.md와 README.md를 갖는 자립 단위다. 핵심 쌍은 osint-methodology(자산 그래프 규율, 심각도 루브릭, 시간 예산, 산출물 템플릿)와 offensive-osint(프로브 경로, 정규식, 페이로드, 점수 규칙, curl 원라이너)이며, 후자는 scripts/secret_scan.py와 scripts/h1_reference.py를 동봉한다. 나머지 여섯 종은 조직 단위 심도를 담당한다. 발동은 훅이나 슬래시 명령이 아니라, 스킬 디렉터리를 로드 경로에 두면 관련 표현에 반응해 자동 트리거되는 방식이다.

무엇과 다른가

프롬프트를 매번 직접 작성하는 방식과 달리 규칙이 SKILL.md 파일로 고정되어 세션 간에 동일한 판단 기준이 재사용된다. 단일 CLAUDE.md·AGENTS.md에 모든 규칙을 몰아넣는 구성과도 다르다. 역량별로 파일이 분리되어 필요한 스킬만 로드되고, 방법론 스킬과 도구 스킬이 역할을 나눠 갖는다. 또한 소유권·증명 정직성 상한, 사용자 열거 경계, 하이퍼스케일러 범위 가드처럼 결과를 과장하지 않도록 막는 규칙을 명시적으로 포함한다.

어떻게 쓰나

설치 경로는 ~/.claude/skills/이다. 저장소의 skills/ 아래 각 디렉터리를 그 경로에 두면 Claude Code가 관련 표현에서 해당 스킬을 자동으로 불러온다. 첫 사용은 정찰 대상과 범위를 먼저 확정한 뒤 osint-methodology로 파이프라인과 시간 예산을 세우고, offensive-osint로 실제 프로브·정규식·도구를 꺼내는 순서가 자연스럽다. docs/에 아키텍처·커버리지·설치·사용 문서가, examples/에 교전 워크스루가, tests/smoke-test-prompts.md에 자기평가 프롬프트가 있다.

전제와 한계

Claude Code의 스킬 시스템을 전제로 하며 Codex·Cursor·Copilot용 형식은 제공하지 않는다. 승인된 레드팀·버그바운티 교전을 명시적 전제로 두고, org-attack-surface는 discover-only로 제한되며 identity-provider-recon은 사용자 열거에 하드 경계를 둔다. 자격증명 검증기는 읽기 전용으로만 동작하고, secret_scan.py는 표준 라이브러리만 사용한다. 저장소가 제시하는 56/56 자기평가 통과와 약 85~90% 실무 커버리지는 자체 평가 결과이며 독립 검증 수치가 아니다.

유사 스킬