OSINT 情报追踪器
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_00c9b356/osint。
技能介绍
解决的问题
OSINT 分析常面临线索散乱、来源不可信、误报混杂和报告无法复核的问题。本技能将开放式调查约束成可审计流程,要求每个结论附带来源、置信度和反证检查,避免把模型推断直接当成事实。
工作方式
它支持两种模式:
- 单次情报分析:按
ACQUIRE、ENRICH、ASSESS、DELIVER四阶段推进,先从目标、范围、核心问题和信任锚点生成需求单,再进行多源采集、去重、交叉验证与身份、时空、关系分析。 - 监控方案生成:围绕用户名、邮箱、域名/IP、社交 ID 等指纹,给出监控源、告警规则和优先级,用于持续追踪场景。
关键约束包括:至少覆盖多类数据源、无来源标注未验证、单一来源降低置信度、矛盾信息必须呈现、涉及隐私输出合规提醒。
适用边界
它适合人物账号、IP/域名、事件、组织等公开信息调查,也适合需要可溯源报告的场景;不适用于未授权访问、非法入侵或替代专业法务/安全判断。若工具不可达或线索不足,应标注数据缺口并请求补充锚点。
使用场景
- 接到一个可疑邮箱后,需要确认其是否关联目标账号,并输出可复核来源与置信度。
- 针对某域名做暴露面梳理,需要列出 DNS、证书、历史快照变更和待验证数据缺口。
- 需要为持续追踪对象生成监控方案,包含用户名、邮箱、域名指纹、监控源和告警规则。
- 事件研判中有多份社媒线索互相冲突,需要按来源、时间和信任锚点做反证检查。
适合人员
- 负责线索研判的反欺诈分析师,要把账号、邮箱、交易线索关联成可复核证据链。
- 负责资产暴露面梳理的 SOC 工程师,要围绕 IP/域名输出监控源、变更项和风险标注。
- 做竞争或事件监测的情报研究员,要定期追踪目标账号、域名和公开言论变化。
- 负责隐私合规审查的产品安全工程师,要确保调查方案包含权限确认、合规提醒和数据缺口标注。