7onez/cti-expert

CTI Expert — Cyber Threat Intelligence & OSINT analysis skill for Claude Code. 67+ commands, 35 techniques, no API keys required.

解决的问题

CTI Expert 将 Claude 转变为专业的网络威胁情报(CTI)和开源情报(OSINT)分析师。它解决了情报收集碎片化的问题,通过提供一个结构化工具包,自动化跨多个向量(人员、域名、IP、邮箱等)的数据收集、丰富和分析,以识别威胁行为者并评估风险。

工作原理

它作为 Claude Code 技能,采用双层系统运行:

  1. 广域收集器:使用 74+ 条命令和 49 种技术执行多向量侦察。默认无密钥,核心功能无需 API 密钥即可运行,但支持可选的 API 密钥(如 VirusTotal、Shodan)以实现更高级的跳转。
  2. 深度管道:内置情报引擎(intel_engine/)将原始数据转化为结构化案例。包括持久化知识库、版本化案例、跨案例关联以及校准评估。

工作流遵循 AEAD 模型:Acquire 原始数据 → Enrich 通过跳转扩展 → Assess 分析结果 → Deliver 结构化报告。

适用人群

需要一种标准化、自动化方式开展情报收集与归因分析,而无需手动在数十个不同工具间切换的网络安全分析师、威胁猎手和 OSINT 调查人员。

主要亮点

  • 丰富的命令集:74+ 条命令和 49 种技术,实现全面侦察。
  • 无密钥核心:核心功能无需 API 密钥,但可选密钥解锁高级功能。
  • 结构化输出:生成交互式 HTML、Markdown、JSON/CSV 以及 IOC 包。
  • 安全防护:内置防护机制(如 leakguard.pyactionguard.py),防止意外数据泄露或未经授权的外联操作。
  • 深度分析:具备案例循环机制,持续运行直至收敛,对指标进行聚类以区分信号与噪声。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目