Security OSINT

Monitorowanie rozmów o CVE i naruszeniach na Twitterze/Reddit, ale rzeczywiste użycie wymaga płatnego konta Xpoz

Autor: XPOZpublic · XPOZpublic/xpoz-agent-skills

Działa po konfiguracji ★ 8.4/10

Security OSINT — Monitorowanie rozmów o CVE i naruszeniach na Twitterze/Reddit, ale rzeczywiste użycie wymaga płatnego konta Xpoz

Co robi ten skill

Tworzy ukierunkowane zapytania wyszukiwania na Twitterze/Reddit dla identyfikatorów CVE, aktorów zagrożeń i wzmianek o naruszeniach, a następnie przekształca wyniki w ustrukturyzowany raport wywiadu o zagrożeniach (harmonogram, ważność, kluczowi rozmówcy, zalecane działania). Wyzwalana przez wyszukiwania CVE, monitorowanie podatności/OSINT i prośby o wzmianki o naruszeniach, ale każda ścieżka danych (MCP, SDK, CLI, bezpośrednie API) wymaga konta Xpoz/klucza API — istnieje bezpłatny 7-dniowy token próbny, ale nadal wymaga przejścia przez punkt końcowy rejestracji dostawcy.

Raport z testu

Szablon raportu i logika budowania zapytań są rzeczywiście bardziej rygorystyczne niż ad-hoc wyszukiwanie, ale każda ścieżka (MCP/SDK/CLI/API) jest zablokowana za kontem Xpoz i kluczem API, więc nie może wygenerować rzeczywistego wyniku od razu po wyjęciu z pudełka.

Testowano: 2026-07-16 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/XPOZpublic/xpoz-agent-skills
mkdir -p ~/.claude/skills
cp -r xpoz-agent-skills/skills/security-osint ~/.claude/skills/security-osint

Komendy i przykładowe prompty

  • /security-osintMonitorowanie rozmów o CVE i naruszeniach na Twitterze/Reddit, ale rzeczywiste użycie wymaga płatnego konta Xpoz

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • What's the security community saying about CVE-2026-1234 on Twitter?
  • Monitor Reddit for chatter about this new data breach
  • Build me a threat-intel report on recent ransomware group activity