7onez/cti-expert
CTI Expert — Cyber Threat Intelligence & OSINT analysis skill for Claude Code. 67+ commands, 35 techniques, no API keys required.
解決的問題
CTI Expert 將 Claude 轉換為專業的網路威脅情報(CTI)與開源情報(OSINT)分析師。它解決了情報收集碎片化問題,透過提供一個結構化工具包,自動化跨多個向量(人員、網域、IP、電子郵件等)的資料收集、豐富與分析,以識別威脅行為者並評估風險。
工作原理
它作為 Claude Code 技能,採用雙層系統運作:
- 廣域收集器:使用 74+ 個指令與 49 種技術執行多向量偵察。預設無密鑰,核心功能無需 API 密鑰即可運作,但支援可選的 API 密鑰(如 VirusTotal、Shodan)以實現更高階的跳轉。
- 深度管道:內建的情報引擎(
intel_engine/)將原始資料轉換為結構化案例。包含持久化知識庫、版本化案例、跨案例關聯以及校準評估。
工作流程遵循 AEAD 模型:Acquire 原始資料 → Enrich 透過跳轉擴展 → Assess 分析結果 → Deliver 結構化報告。
適用對象
需要一種標準化、自動化方式進行情報收集與歸因分析,而無需手動在數十個不同工具間切換的資安分析師、威脅獵人與 OSINT 調查人員。
主要亮點
- 豐富的指令集:74+ 個指令與 49 種技術,實現全面偵察。
- 無密鑰核心:核心功能無需 API 密鑰,但可選密鑰解鎖進階功能。
- 結構化輸出:生成互動式 HTML、Markdown、JSON/CSV 與 IOC 套件。
- 安全防護:內建防護機制(如
leakguard.py、actionguard.py),防止意外資料外洩或未授權的外聯操作。 - 深度分析:具備案例循環機制,持續運行直至收斂,對指標進行聚類以區分訊號與雜訊。
相關
- 專案
- 專案
- 專案
- 專案
- 專案