7onez/cti-expert

CTI Expert — Cyber Threat Intelligence & OSINT analysis skill for Claude Code. 67+ commands, 35 techniques, no API keys required.

何を解決するか

CTI Expert は Claude をプロフェッショナルなサイバー脅威インテリジェンス(CTI)およびオープンソースインテリジェンス(OSINT)アナリストに変換します。情報収集の断片化という問題を解決し、複数のベクトル(人物、ドメイン、IPアドレス、メールなど)にわたるデータの収集、拡張、分析を自動化する構造化ツールキットを提供することで、脅威アクターの特定とリスク評価を実現します。

動作方法

Claude Code スキルとして、二層構造のシステムで動作します:

  1. 広範囲収集モジュール:74以上のコマンドと49の技術を使用してマルチベクトルのリコンナイサンスを実行します。デフォルトではAPIキー不要で動作し、基本機能はAPIキーなしでも利用可能ですが、VirusTotal、ShodanなどにオプションのAPIキーを設定することで、高度なピボットが可能になります。
  2. 深層パイプライン:組み込みのインテリジェンスエンジン(intel_engine/)が、生データを構造化されたケースに変換します。永続的知識ベース、バージョン管理されたケース、ケース間相関、および調整された評価機能を備えています。

ワークフローは AEAD モデルに従います:Acquire(生データ収集)→ Enrich(ピボット拡張による拡張)→ Assess(結果の評価)→ Deliver(構造化レポートの出力)。

対象ユーザー

複数の異なるツールを手動で切り替えることなく、標準化・自動化された方法でインテリジェンス収集と帰属分析を行う必要がある、サイバーセキュリティアナリスト、脅威ハンター、OSINT調査担当者。

主な特徴

  • 豊富なコマンドセット:包括的なリコンナイサンスに向けた74以上のコマンドと49の技術。
  • キー不要のコア機能:基本機能はAPIキー不要。オプションのキーで高度な機能を有効化可能。
  • 構造化出力:インタラクティブなHTML、Markdown、JSON/CSV、IOCバンドルを生成。
  • セーフティレールleakguard.pyactionguard.py などの組み込みガードにより、誤ったデータ漏洩や不正なアウトバウンドアクションを防止。
  • 深層分析:収束まで繰り返し実行されるケースループにより、インジケータをクラスタリングし、信号とノイズを分離。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト