01
このSkillでできること
- ✓SPF・DMARC・DKIMなどの組み合わせから、ヘッダーFromのなりすまし耐性を判定する
- ✓エンベロープFromと表示上のFromの違いを踏まえて、SPF単独では不十分な理由を説明する
- ✓SPFのDNSルックアップ上限やPermError、void lookupのリスクを分析する
- ✓無効なSPF includeを悪用したサプライチェーンリスクを、NXDOMAINと一時的障害を区別して評価する
02
使い方
01
STEP 1
対象ドメインの公開DNS TXTレコードを事前に取得する
02
STEP 2
SPF・DMARCのポリシー、整合性、サブドメイン設定、重複レコードを確認する
03
STEP 3
SPF includeの連鎖、DNSルックアップ数、void lookup、異常応答を検証する
04
STEP 4
攻撃可能な経路と前提条件を、受動的なDNS分析結果として整理する
03
Skillのインストール
初心者におすすめ
AIにこのSkillを追加してもらう
GitHub URLごとCodexやClaude Codeへ渡し、現在の環境に合う方法を判断してもらいます。
このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。
Repository:
https://github.com/elementalsouls/Claude-OSINT手動でインストールする
README / SKILL.mdから機械抽出できたコマンドのみ表示しています。推測したコマンドではありません。
git clone https://github.com/elementalsouls/Claude-OSINT.git
cd Claude-OSINT
chmod +x ./scripts/sync-skill-content.sh
./scripts/sync-skill-content.sh
mkdir -p ~/.claude/skills
cp -r skills/* ~/.claude/skills/
ls ~/.claude/skills/04
このSkillを使うプロンプト例
Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。
次の公開DNSレコードを基に、このドメインのメールなりすまし耐性を判定してください。SPFとDMARCの整合性、サブドメイン方針、PermErrorの可能性、SPF includeのサプライチェーンリスクを、根拠付きで整理してください。出力例を見る
判定: 要改善。SPFに厳格な終端指定があるものの、DMARCの強制適用が確認できないため、表示上のFromのなりすまし耐性は限定的です。加えて、SPF includeの連鎖が長く、DNSルックアップ上限によるPermErrorを確認する必要があります。05
安全性チェック
自動解析による参考情報です。Skillの安全性を保証するものではありません。
外部API通信検出あり
Shellコマンド実行明確な記述なし
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス検出あり
認証情報検出あり
検出根拠を見る
- network: ivered. See […truncated…] **[ThreatWatch360](https://threatwatch360.com)** is an AI-powered offensive-security platform: continuous Attack Surf
- network: you already use, or none. **Author:** [ElementalSoul](https://github.com/elementalsouls) **Original framework:** [SnailSploit/offensive-checklist](http
- credential: DNS TXT reads only, no mail sent, no RCPT TO probe, no API keys. Use when auditing a domain's real spoofing resistance (not just its published records),
06
関連Skill
claude-code-hooks
Claude Code Hooks
Claude Codeのツール呼び出しやセッションイベントにフックを接続し、危険操作の拒否、秘密情報対策、監査、コンテキスト注入などを機械的に適用します。
評価確度:暫定Claude Codeフックセキュリティ
ko-tech-writer
ko-tech-writer
韓国語の技術文書・テックブログ・発表原稿・要約を、文体調整や翻訳調除去、数値確認、知覚QAを含む手順で執筆・改稿するスキル。
ai-agentagent-governanceagentic-coding
humanizer-ru
humanizer-ru
ロシア語の文章に残る機械生成の痕跡や貼り付けアーティファクトを検出・説明し、明示依頼がある場合のみ文章を整えます。
agent-skillsaiclaude