Agent Skills
返回列表
🤖

OSINT 方法论

AI Agent 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/osint-methodology-lr-lplm。

技能介绍

解决的问题

OSINT 项目常见风险不是“不知道有哪些工具”,而是采集动作缺乏顺序:目标边界不清、来源优先级混乱、证据之间无法关联,最后报告只能堆链接。osint-methodology 把开源情报分析拆成一条可执行清单,帮助工程师或分析师在开始检索前固定问题定义、证据标准和输出结构。

工作方式

该技能将 OSINT 流程组织为目标定义、来源选择、采集工作流、数据关联、时间线重建、报告生成六个阶段。启用后,它会按顺序检查当前任务是否具备明确目标,再判断可用来源是否覆盖身份、行为、关系、技术痕迹等维度。对于每一步,它会提示适用条件、证据缺口和下一步动作,并跟踪已完成项,避免重复检索或遗漏关键节点。

适用时,它适合做:

  • 系统调查:从初始线索扩展到可验证时间线
  • 证据整理:把散乱截图、帖子、域名记录归入关联图
  • 方法教学:用固定步骤解释 OSINT 如何从假设走向结论

需要注意:该技能提供的是方法论框架,不是实时情报接口;涉及法律授权、平台 ToS、隐私边界和目标合法性时,使用者仍应自行判断。

使用场景

  • 接到可疑账号线索,先整理目标画像、可用来源与验证顺序,避免盲目搜图。
  • 写威胁溯源报告前,用固定清单检查证据缺口,把帖子、域名和时间线关联起来。
  • 培训新员工做开源情报,按目标定义、来源选择、数据关联三步拆解任务并布置练习。
  • 复盘一次开源采集,检查是否漏掉时间线重建,并输出下一轮采集建议。

适合人员

  • 负责威胁狩猎的安全工程师,需要把零散线索整理成可复核的时间线。
  • 做开源情报教学的培训讲师,需要把目标定义、来源选择、数据关联讲成固定步骤。
  • 负责竞品或对手公开信息收集的分析师,需要固定采集顺序并输出证据缺口报告。
  • 编写事故复盘材料的值班工程师,需要把帖子、域名和账号记录关联成事件链。