threat-intelligence

Installation
SKILL.md

Threat Intelligence & Public-Source OSINT

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 读取 ../ops/scope-contract.md,确认公开来源、目标实体、时间窗与交付用途。
  2. NOW: 仅在需要操作先例时读取 ../field-journal/precedent-pentest.md。先例不能授予权限。
  3. NOW: 写出可证伪的情报问题,以及必须独立核验的候选结论。
  4. NEXT: 读取 ../tool-index.md。需要公开 X 数据时检查 xquik-mcp
  5. ACT: 从最窄的只读查询开始,保留来源元数据,再进入关联与核验。

适用范围

  • 用公开来源补充域名、IP、URL、哈希、邮箱或钱包地址等 IOC。
  • 追踪公开披露的恶意活动、钓鱼活动、仿冒账号与诈骗叙事。
  • 从公开 X/Twitter 帖子发现线索,并交给样本、网络或厂商来源核验。
  • threat-hunting/malware-analysis/email-security/digital-forensics/ 准备情报包。

本 Skill 不处理品牌营销、舆情增长、自动发帖或无安全目的的社交分析。

Installs
221
GitHub Stars
34.9K
First Seen
Aug 22, 2026
threat-intelligence — zhaoxuya520/reverse-skill