☰
Claude-OSINT密钥猎手:80条正则模式精准捕获云凭证与AI API密钥
2026/10/2 6:52:07 网站建设 项目流程

Claude-OSINT密钥猎手:80条正则模式精准捕获云凭证与AI API密钥

【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT

Claude-OSINT 是一个面向授权红队与漏洞赏金侦察的开源技能库,核心能力之一是内置的 80 条密钥正则模式目录(Secret-Pattern Catalog),可精准捕获 AWS 云凭证、GitHub PAT、Stripe 生产密钥以及 Anthropic、OpenAI、HuggingFace 等 AI API 密钥。它附带一个纯标准库的扫描脚本 secret_scan.py,对任意文本做逐行匹配并输出结构化 JSON 结果,让密钥泄露狩猎从"碰运气"变成"流水线作业"。

为什么密钥泄露是渗透侦察的高价值目标?

在漏洞赏金与红队评估中,一条暴露在公网的长期凭证(比如 AWS Access Key 或 OpenAI API Key)往往直接对应 CRITICAL 级别发现——攻击者可借此横向进入生产环境,甚至篡改 CI/CD 流水线。

Claude-OSINT 把资深侦察工程师的经验固化为结构化SKILL.md文件,其中 offensive-osint 技能(约 4500 行战术手册)专门解决了"找到密钥后怎么办"的完整链路:

环节能力对应章节
发现13 条 GitHub 代码搜索 dork + JS 深度扫描§19 / §16.9
识别80 条密钥正则目录(含严重级别标注)§17
验证9 个只读凭证校验器(Postman/AWS/GitHub/Slack/Anthropic/OpenAI/npm/Atlassian/DataDog)§23
枚举发现密钥后的只读范围枚举工作流§23.12

⚠️ 注意:以上图片仅作项目概览展示,请勿在正式报告中重复引用同一素材。

80 条正则目录:云凭证 + AI API 密钥全覆盖

目录位于 offensive-osint/SKILL.md §17,结构为29 条基础 + 19 条现代 + 32 条服务商扩展。每条模式都带有严重级别(CRITICAL/HIGH/MEDIUM/LOW)与分类标签,例如:

  • AWS Access Key:AKIA/ASIA前缀 + 16 位大写字母数字 → CRITICAL
  • Stripe 生产密钥:sk_live_前缀 → CRITICAL(测试密钥sk_test_仅 LOW)
  • Anthropic API 密钥:sk-ant-api03-...长格式 → CRITICAL
  • OpenAI 项目密钥:sk-proj-...T3BlbkFJ...结构 → CRITICAL
  • HuggingFace Token:hf_前缀 + 30 位以上 → HIGH
  • Postman PMAK:PMAK-前缀 → CRITICAL
  • Okta SSWS / Vault Token / Doppler 令牌:身份与密钥管理域全覆盖 → CRITICAL

🎯 设计精髓在于两点:顺序优先匹配(具体模式排在通用模式之前,避免误吞)与上下文锚定(对没有固定前缀的厂商令牌,要求同行出现provider 名 + key 形态值才告警),显著降低误报率。目录中还附有逐条的误报说明(False-positive notes),这是很多自研扫描规则缺失的严谨性。

三步上手:让 Claude 帮你猎取密钥

第 1 步:一键安装技能

仓库为只读镜像,克隆后即可使用:

git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cd Claude-OSINT ./scripts/sync-skill-content.sh mkdir -p ~/.claude/skills cp -r skills/* ~/.claude/skills/

安装细节可参考 docs/installation.md,也支持符号链接方式保持与仓库同步。

第 2 步:对捕获文本运行扫描脚本

secret_scan.py 零依赖(纯标准库),与 §17 目录保持字节级一致,对文件、目录或管道输入逐行扫描,输出 JSONL:

python3 skills/offensive-osint/scripts/secret_scan.py file1.txt file2.js dir/

每条命中输出{pattern, severity, category, match, source, line},可直接接入你的工单系统。

第 3 步:只读验证 + 定级

发现密钥后不要止步于此。§23 的 9 个只读校验器会告诉你凭证是否"活着":例如 AWS 密钥只调sts:GetCallerIdentity(可被 CloudTrail 观测,标注 detectability=medium)、OpenAI 密钥调/v1/models列表接口。验证后结合影响面定级——完整流程可对照官方端到端示例 examples/04-secret-hunting.md,其中演示了"公开 gist 中的 AWS 密钥 → 只读验证 → 账户归属确认 → CRITICAL 报告卡 → 披露"的全链路。

授权边界:只做侦察,不碰利用

Claude-OSINT 对每个技能都内置硬性边界:凭证验证仅限只读存活检查、绝不提交凭证、不做令牌伪造或重放、不涉及恶意软件开发。相关姿态见 SECURITY.md 与 skills/offensive-osint/SKILL.md 的 §1 授权章节——仅对你拥有或获得书面授权评估的资产使用。

延伸学习

  • 完整架构与置信度/严重度模型:docs/architecture.md
  • 覆盖度自评(56 题自测 56/56 通过):tests/smoke-test-prompts.md
  • 快速侦察与赏金工作流示例:examples/01-quick-recon.md、examples/02-bug-bounty-workflow.md
  • 能力覆盖说明:docs/coverage.md

一句话总结:把 Claude-OSINT 装上,你获得的不只是 80 条正则,而是一套"发现 → 识别 → 验证 → 定级 → 披露"的完整密钥狩猎方法论。

【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询