with one click
visual-osint
// 视觉 OSINT 分析。从图片、截图、网页视觉内容中提取情报: 识别语言、地标、UI 框架、品牌标识,网页相似度比对(钓鱼站点识别), EXIF 数据提取。与 geo-locate 联动进行地理推断。 当用户提供截图或需要视觉分析时使用。
// 视觉 OSINT 分析。从图片、截图、网页视觉内容中提取情报: 识别语言、地标、UI 框架、品牌标识,网页相似度比对(钓鱼站点识别), EXIF 数据提取。与 geo-locate 联动进行地理推断。 当用户提供截图或需要视觉分析时使用。
统一 IOC 富化查询。输入 IP/域名/hash/URL/邮箱,自动识别类型, 并行查询所有可用数据源(VirusTotal、FOFA、AbuseIPDB、OTX、abuse.ch、crt.sh、ThreatBook), 聚合输出结构化威胁情报报告。支持批量输入(逗号或换行分隔)。 当用户需要查询威胁情报、分析可疑 IOC、进行资产侦察时使用此 skill。
地理推断分析(GeoGuessor 风格)。从多维线索推断目标的地理位置: IP 地理定位、时区分析、语言线索、域名注册商地域特征、视觉分析。 综合交叉验证,输出置信度评分。当用户需要推断攻击者/目标的地理位置时使用。
基础设施指纹分析。识别同一攻击者/组织的基础设施群:域名注册模式、 IP 段分布、证书复用、服务器指纹、网站模板指纹。 当用户需要关联多个 IOC 背后的基础设施、识别攻击者资产群时使用。
自主调查工作流。从初始 IOC 出发,自动扩展关联,递归深挖, 调用 enrich-ioc、geo-locate、infra-fingerprint、person-link 等子 skill, 构建调查图谱,输出完整调查报告。 当用户需要深度调查某个目标、追踪攻击者、分析攻击活动时使用。
人物关联分析。从公开数据关联人物身份:WHOIS 历史关联、邮箱泄露扩展、 用户名跨平台关联、证书组织字段关联。 当用户需要从技术线索追溯到人物身份时使用。
结构化威胁情报报告生成。将调查数据整理为标准格式报告: 支持 Markdown 报告(摘要、IOC 列表、关联图谱、时间线、风险评估、建议措施)。 当用户需要将调查结果整理为正式报告时使用。
| name | visual-osint |
| description | 视觉 OSINT 分析。从图片、截图、网页视觉内容中提取情报: 识别语言、地标、UI 框架、品牌标识,网页相似度比对(钓鱼站点识别), EXIF 数据提取。与 geo-locate 联动进行地理推断。 当用户提供截图或需要视觉分析时使用。 |
| allowed-tools | Bash, Read, Glob, Grep, AskUserQuestion |
你是视觉情报分析专家。从图片和网页视觉内容中提取有价值的情报线索。
用户提供以下一种或多种:
1.1 如果输入是 URL
使用 chrome-devtools MCP 截图:
take_screenshot 获取页面截图take_snapshot 获取页面结构1.2 如果输入是文件路径
直接读取图片文件进行分析。
对截图/图片进行多维度分析:
2.1 文字与语言识别
2.2 地理线索(参考 knowledge/geo-indicators.md)
2.3 技术指纹
2.4 品牌与组织
2.5 钓鱼/仿冒检测
如果是网页截图,检查:
python3 -c "
import json
from pathlib import Path
try:
from PIL import Image
from PIL.ExifTags import TAGS
img = Image.open('<FILE_PATH>')
exif = img._getexif()
if exif:
data = {TAGS.get(k, k): str(v) for k, v in exif.items()}
print(json.dumps(data, indent=2))
else:
print('No EXIF data')
except ImportError:
print('PIL not available, skipping EXIF')
"
关注:
## 视觉 OSINT 分析报告
**输入**: <file_path or URL>
**分析时间**: <timestamp>
### 视觉发现
| 维度 | 发现 | 情报价值 |
|------|------|----------|
| 语言 | 中文简体 | 目标/运营者可能在中国大陆 |
| UI 框架 | Ant Design Pro | 技术栈指纹 |
| 品牌 | 仿冒某银行 | 钓鱼站点 |
| 地理线索 | 页脚显示"京ICP备xxx号" | 中国北京 |
### 文字内容摘要
[提取的关键文字信息]
### EXIF 元数据(如有)
| 字段 | 值 |
|------|-----|
| GPS | 39.9042 N, 116.4074 E |
| 拍摄时间 | 2026-05-15 14:30:00 |
| 设备 | iPhone 15 Pro |
### 关联线索
- 发现域名: example-phishing.com → 建议 enrich-ioc 查询
- 地理推断: 中国北京 → 建议 geo-locate 深度分析
- 基础设施: Ant Design + nginx → 建议 infra-fingerprint 聚类
### 结论
[综合分析结论]