Security OSINT
Überwachung von Twitter/Reddit CVE und Breach-Gerede, aber echte Nutzung erfordert ein kostenpflichtiges Xpoz-Konto
Funktioniert mit Setup
Was es kann
Erstellt gezielte Twitter/Reddit-Suchanfragen für CVE-IDs, Bedrohungsakteure und Breach-Erwähnungen, wandelt dann die Ergebnisse in einen strukturierten Threat-Intel-Bericht (Zeitleiste, Schweregrad, Schlüsselstimmen, empfohlene Aktionen) um. Löst bei CVE-Lookups, Schwachstellen-/OSINT-Überwachung und Breach-Erwähnungsanfragen aus, aber jeder Datenpfad (MCP, SDK, CLI, direkte API) erfordert ein Xpoz-Konto/API-Schlüssel – ein kostenloser 5-Tage-Test-Token existiert, erfordert aber immer noch das Treffen des Anmeldeendpunkts des Anbieters.
Testbericht
Der Report-Template und die Query-Building-Logik sind tatsächlich rigoroser als eine Ad-hoc-Suche, aber jeder Pfad (MCP/SDK/CLI/API) ist hinter einem Xpoz-Konto und API-Schlüssel gesperrt, sodass er Out-of-the-Box kein echtes Ergebnis liefern kann.
Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/XPOZpublic/xpoz-agent-skills mkdir -p ~/.claude/skills cp -r xpoz-agent-skills/skills/security-osint ~/.claude/skills/security-osint
Befehle & Beispiel-Prompts
/security-osintÜberwachung von Twitter/Reddit CVE und Breach-Gerede, aber echte Nutzung erfordert ein kostenpflichtiges Xpoz-Konto
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
What's the security community saying about CVE-2026-1234 on Twitter?Monitor Reddit for chatter about this new data breachBuild me a threat-intel report on recent ransomware group activity