01
このSkillでできること
- ✓S3・GCS・Azure Blobの候補を発見し公開状態を分類する
- ✓バケット内容を価値 tiers に分類し所有権を考慮して深刻度を評価する
- ✓漏えいしたAWSキーからアカウントIDをオフラインで復元する
- ✓npm・PyPIの依存関係やKubernetes・CI基盤を受動調査する
02
使い方
01
STEP 1
認可済み対象と調査範囲を確認する
02
STEP 2
観測名や証明書・履歴情報から候補を広げる
03
STEP 3
存在確認と公開リスト確認を分けて評価する
04
STEP 4
所有権と証拠を確認し、侵入や認証を行わず報告する
03
Skillのインストール
初心者におすすめ
AIにこのSkillを追加してもらう
GitHub URLごとCodexやClaude Codeへ渡し、現在の環境に合う方法を判断してもらいます。
このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。
Repository:
https://github.com/elementalsouls/Claude-OSINT手動でインストールする
README / SKILL.mdから機械抽出できたコマンドのみ表示しています。推測したコマンドではありません。
NAME="acme-backup"
for url in \
"https://${NAME}.s3.amazonaws.com/" \
"https://storage.googleapis.com/${NAME}" \
"https://${NAME}.blob.core.windows.net/?comp=list"; do
echo "== $url =="
curl -sk -m 8 -o /tmp/body.xml -w 'status=%{http_code}\n' "$url"
grep -oE '<(ListBucketResult|EnumerationResults)|<Key>[^<]+</Key>|<Code>[A-Za-z]+</Code>' /tmp/body.xml | head -20
donecurl -sk -m 15 -o /dev/null -w '%{http_code}\n' "https://registry.npmjs.org/acme-internal-utils"
curl -sk -m 15 -o /dev/null -w '%{http_code}\n' "https://registry.npmjs.org/@acme%2Fdesign-system"
curl -sk -m 15 -o /dev/null -w '%{http_code}\n' "https://www.npmjs.com/org/acme"
curl -sk -m 15 -o /dev/null -w '%{http_code}\n' "https://www.npmjs.com/~acme"
curl -sk -m 15 -o /dev/null -w '%{http_code}\n' "https://pypi.org/pypi/acme-internal-tools/json"git clone https://github.com/elementalsouls/Claude-OSINT.git
cd Claude-OSINT
chmod +x ./scripts/sync-skill-content.sh
./scripts/sync-skill-content.sh
mkdir -p ~/.claude/skills
cp -r skills/* ~/.claude/skills/
ls ~/.claude/skills/04
このSkillを使うプロンプト例
Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。
認可済みドメインのクラウド露出を、受動的な範囲に限定して調査し、所有権の根拠と深刻度を分けて整理してください。出力例を見る
候補バケット:存在確認済み。公開一覧:未確認。所有権:対象との関連証拠が不足。深刻度:確定不可。05
安全性チェック
自動解析による参考情報です。Skillの安全性を保証するものではありません。
外部API通信検出あり
Shellコマンド実行明確な記述なし
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス検出あり
認証情報検出あり
検出根拠を見る
- network: Authorizatio […truncated…] **[ThreatWatch360](https://threatwatch360.com)** is an AI-powered offensive-security platform: continuous Attack Surf
- network: you already use, or none. **Author:** [ElementalSoul](https://github.com/elementalsouls) **Original framework:** [SnailSploit/offensive-checklist](http
- credential: surface. Passive/discovery only -- no exploitation, no credential submission, no active control-plane confirmation (a stage-6 validate_cloud active tier is
06
関連Skill
ab-test-analysis
A/Bテスト分析
A/Bテストの統計的有意性、サンプルサイズ、信頼区間、ガードレール指標を確認し、展開・延長・停止などの判断を支援します。
agent-skill-repositoryagent-skillsagentic-skills
comm-lit-review
comm-lit-review
通信分野の論文調査を、Zotero・Obsidian・ローカル資料を優先して実行し、関連研究やサーベイを整理するスキル。
ai-researchpaper-reviewresearch-automation
suede-pricing
suede-pricing
検証済みの経済性や顧客証拠をもとに、価格・料金指標・プラン構成・価格改定計画を検討し、意思決定資料と測定計画を作成します。
agent-orchestrationagent-skillcodex