Security OSINT

Monitoraggio di CVE e discussioni su violazioni su Twitter/Reddit, ma l'uso reale richiede un account Xpoz a pagamento

di XPOZpublic · XPOZpublic/xpoz-agent-skills

Richiede configurazione ★ 8.4/10

Security OSINT — Monitoraggio di CVE e discussioni su violazioni su Twitter/Reddit, ma l'uso reale richiede un account Xpoz a pagamento

Cosa fa

Crea query di ricerca mirate su Twitter/Reddit per ID CVE, attori di minaccia e menzioni di violazioni, quindi trasforma i risultati in un report strutturato di threat intelligence (timeline, gravità, voci chiave, azioni raccomandate). Si attiva su ricerche CVE, monitoraggio di vulnerabilità/OSINT e richieste di menzioni di violazioni, ma ogni percorso dati (MCP, SDK, CLI, API diretta) richiede un account Xpoz/chiave API — esiste un token di prova gratuito di 5 giorni ma richiede comunque di raggiungere l'endpoint di registrazione del fornitore.

Rapporto di test

Il modello di report e la logica di creazione delle query sono genuinamente più rigorosi di una ricerca ad hoc, ma ogni percorso (MCP/SDK/CLI/API) è bloccato dietro un account Xpoz e una chiave API, quindi non può produrre un risultato reale pronto all'uso.

Testato il: 2026-07-16 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/XPOZpublic/xpoz-agent-skills
mkdir -p ~/.claude/skills
cp -r xpoz-agent-skills/skills/security-osint ~/.claude/skills/security-osint

Comandi e prompt di esempio

  • /security-osintMonitoraggio di CVE e discussioni su violazioni su Twitter/Reddit, ma l'uso reale richiede un account Xpoz a pagamento

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • What's the security community saying about CVE-2026-1234 on Twitter?
  • Monitor Reddit for chatter about this new data breach
  • Build me a threat-intel report on recent ransomware group activity