Security OSINT
Monitoraggio di CVE e discussioni su violazioni su Twitter/Reddit, ma l'uso reale richiede un account Xpoz a pagamento
Richiede configurazione
Cosa fa
Crea query di ricerca mirate su Twitter/Reddit per ID CVE, attori di minaccia e menzioni di violazioni, quindi trasforma i risultati in un report strutturato di threat intelligence (timeline, gravità, voci chiave, azioni raccomandate). Si attiva su ricerche CVE, monitoraggio di vulnerabilità/OSINT e richieste di menzioni di violazioni, ma ogni percorso dati (MCP, SDK, CLI, API diretta) richiede un account Xpoz/chiave API — esiste un token di prova gratuito di 5 giorni ma richiede comunque di raggiungere l'endpoint di registrazione del fornitore.
Rapporto di test
Il modello di report e la logica di creazione delle query sono genuinamente più rigorosi di una ricerca ad hoc, ma ogni percorso (MCP/SDK/CLI/API) è bloccato dietro un account Xpoz e una chiave API, quindi non può produrre un risultato reale pronto all'uso.
Testato il: 2026-07-16 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/XPOZpublic/xpoz-agent-skills mkdir -p ~/.claude/skills cp -r xpoz-agent-skills/skills/security-osint ~/.claude/skills/security-osint
Comandi e prompt di esempio
/security-osintMonitoraggio di CVE e discussioni su violazioni su Twitter/Reddit, ma l'uso reale richiede un account Xpoz a pagamento
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
What's the security community saying about CVE-2026-1234 on Twitter?Monitor Reddit for chatter about this new data breachBuild me a threat-intel report on recent ransomware group activity