Claude-OSINT密钥猎手:80条正则模式精准捕获云凭证与AI API密钥
【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT
Claude-OSINT 是一个面向授权红队与漏洞赏金侦察的开源技能库,核心能力之一是内置的 80 条密钥正则模式目录(Secret-Pattern Catalog),可精准捕获 AWS 云凭证、GitHub PAT、Stripe 生产密钥以及 Anthropic、OpenAI、HuggingFace 等 AI API 密钥。它附带一个纯标准库的扫描脚本 secret_scan.py,对任意文本做逐行匹配并输出结构化 JSON 结果,让密钥泄露狩猎从"碰运气"变成"流水线作业"。
为什么密钥泄露是渗透侦察的高价值目标?
在漏洞赏金与红队评估中,一条暴露在公网的长期凭证(比如 AWS Access Key 或 OpenAI API Key)往往直接对应 CRITICAL 级别发现——攻击者可借此横向进入生产环境,甚至篡改 CI/CD 流水线。
Claude-OSINT 把资深侦察工程师的经验固化为结构化SKILL.md文件,其中 offensive-osint 技能(约 4500 行战术手册)专门解决了"找到密钥后怎么办"的完整链路:
| 环节 | 能力 | 对应章节 |
|---|---|---|
| 发现 | 13 条 GitHub 代码搜索 dork + JS 深度扫描 | §19 / §16.9 |
| 识别 | 80 条密钥正则目录(含严重级别标注) | §17 |
| 验证 | 9 个只读凭证校验器(Postman/AWS/GitHub/Slack/Anthropic/OpenAI/npm/Atlassian/DataDog) | §23 |
| 枚举 | 发现密钥后的只读范围枚举工作流 | §23.12 |
⚠️ 注意:以上图片仅作项目概览展示,请勿在正式报告中重复引用同一素材。
80 条正则目录:云凭证 + AI API 密钥全覆盖
目录位于 offensive-osint/SKILL.md §17,结构为29 条基础 + 19 条现代 + 32 条服务商扩展。每条模式都带有严重级别(CRITICAL/HIGH/MEDIUM/LOW)与分类标签,例如:
- AWS Access Key:
AKIA/ASIA前缀 + 16 位大写字母数字 → CRITICAL - Stripe 生产密钥:
sk_live_前缀 → CRITICAL(测试密钥sk_test_仅 LOW) - Anthropic API 密钥:
sk-ant-api03-...长格式 → CRITICAL - OpenAI 项目密钥:
sk-proj-...T3BlbkFJ...结构 → CRITICAL - HuggingFace Token:
hf_前缀 + 30 位以上 → HIGH - Postman PMAK:
PMAK-前缀 → CRITICAL - Okta SSWS / Vault Token / Doppler 令牌:身份与密钥管理域全覆盖 → CRITICAL
🎯 设计精髓在于两点:顺序优先匹配(具体模式排在通用模式之前,避免误吞)与上下文锚定(对没有固定前缀的厂商令牌,要求同行出现provider 名 + key 形态值才告警),显著降低误报率。目录中还附有逐条的误报说明(False-positive notes),这是很多自研扫描规则缺失的严谨性。
三步上手:让 Claude 帮你猎取密钥
第 1 步:一键安装技能
仓库为只读镜像,克隆后即可使用:
git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cd Claude-OSINT ./scripts/sync-skill-content.sh mkdir -p ~/.claude/skills cp -r skills/* ~/.claude/skills/安装细节可参考 docs/installation.md,也支持符号链接方式保持与仓库同步。
第 2 步:对捕获文本运行扫描脚本
secret_scan.py 零依赖(纯标准库),与 §17 目录保持字节级一致,对文件、目录或管道输入逐行扫描,输出 JSONL:
python3 skills/offensive-osint/scripts/secret_scan.py file1.txt file2.js dir/每条命中输出{pattern, severity, category, match, source, line},可直接接入你的工单系统。
第 3 步:只读验证 + 定级
发现密钥后不要止步于此。§23 的 9 个只读校验器会告诉你凭证是否"活着":例如 AWS 密钥只调sts:GetCallerIdentity(可被 CloudTrail 观测,标注 detectability=medium)、OpenAI 密钥调/v1/models列表接口。验证后结合影响面定级——完整流程可对照官方端到端示例 examples/04-secret-hunting.md,其中演示了"公开 gist 中的 AWS 密钥 → 只读验证 → 账户归属确认 → CRITICAL 报告卡 → 披露"的全链路。
授权边界:只做侦察,不碰利用
Claude-OSINT 对每个技能都内置硬性边界:凭证验证仅限只读存活检查、绝不提交凭证、不做令牌伪造或重放、不涉及恶意软件开发。相关姿态见 SECURITY.md 与 skills/offensive-osint/SKILL.md 的 §1 授权章节——仅对你拥有或获得书面授权评估的资产使用。
延伸学习
- 完整架构与置信度/严重度模型:docs/architecture.md
- 覆盖度自评(56 题自测 56/56 通过):tests/smoke-test-prompts.md
- 快速侦察与赏金工作流示例:examples/01-quick-recon.md、examples/02-bug-bounty-workflow.md
- 能力覆盖说明:docs/coverage.md
一句话总结:把 Claude-OSINT 装上,你获得的不只是 80 条正则,而是一套"发现 → 识别 → 验证 → 定级 → 披露"的完整密钥狩猎方法论。
【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考