Security OSINT
Monitorización de Twitter/Reddit de CVE y chatter de brechas, pero el uso real necesita una cuenta Xpoz de pago
Funciona con configuración
Qué hace
Construye consultas de búsqueda específicas de Twitter/Reddit para IDs de CVE, actores de amenazas y menciones de brechas, luego convierte los resultados en un informe estructurado de inteligencia de amenazas (cronología, severidad, voces clave, acciones recomendadas). Se activa ante búsquedas de CVE, monitorización de vulnerabilidades/OSINT y solicitudes de menciones de brechas, pero cada ruta de datos (MCP, SDK, CLI, API directa) requiere una cuenta/clave API de Xpoz — existe un token de prueba gratuito de 5 días pero aún requiere acceder al endpoint de registro del proveedor.
Informe de la prueba
La plantilla de informe y la lógica de construcción de consultas son genuinamente más rigurosas que una búsqueda ad hoc, pero cada ruta (MCP/SDK/CLI/API) está bloqueada detrás de una cuenta y clave API de Xpoz, por lo que no puede producir un resultado real de inmediato.
Probado el: 2026-07-16 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/XPOZpublic/xpoz-agent-skills mkdir -p ~/.claude/skills cp -r xpoz-agent-skills/skills/security-osint ~/.claude/skills/security-osint
Comandos y prompts de ejemplo
/security-osintMonitorización de Twitter/Reddit de CVE y chatter de brechas, pero el uso real necesita una cuenta Xpoz de pago
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
What's the security community saying about CVE-2026-1234 on Twitter?Monitor Reddit for chatter about this new data breachBuild me a threat-intel report on recent ransomware group activity