KeyHunter Skill banner
lifefloating lifefloating

KeyHunter Skill

Security community

Description

Academic research toolkit for AI gateway panel security studies (Sub2API / New-API / One-API): FOFA discovery, fingerprinting, credential-hygiene testing, artifact normalization. Authorized, defensive use only.

Installation

This entry records only its repository, not the path inside it, so there is no exact command to give. Open the source below and copy the folder into ~/.claude/skills/, or the file into ~/.claude/agents/.

README

keyHunter

面向 AI 网关与配额面板安全研究的学术研究工具包(Sub2API / New-API / One-API)。仅限授权、防御性使用。

FOFA 发现 → 指纹识别 → 凭据卫生测试 → 账户导出 → 制品归一化

本仓库完全自包含,不依赖任何其他私有狩猎/扫描仓库。

在 AI 工具中使用(Skill)

本仓库遵循 [agentskills.io](https://agentskills.io) 开放标准:带 YAML frontmatter 的 `SKILL.md` 即为一个技能。仓库根目录的 [SKILL.md](SKILL.md) 是完整操作手册,Claude Code、Codex 等支持该标准的工具可以直接加载。

Claude Code

  1. 在仓库根目录运行 claude,然后输入 /keyhunter 直接执行操作手册;或直接描述任务(如"用 keyhunter 对这批目标跑一遍 sub2api 全流程"),Claude 会依据技能 description 自动加载。
  2. 若技能未生效,手动安装(项目级或个人级任选):
# 项目级(仅本仓库)
mkdir -p .claude/skills/keyhunter
ln -sf ../../../SKILL.md .claude/skills/keyhunter/SKILL.md

# 个人级(所有项目可用)
mkdir -p ~/.claude/skills/keyhunter
ln -sf /path/to/keyHunter/SKILL.md ~/.claude/skills/keyhunter/SKILL.md
# 或直接复制:
# cp SKILL.md ~/.claude/skills/keyhunter/SKILL.md

Codex CLI

  1. 开启技能功能(一次性):codex --enable skills(新版默认开启)。
  2. 手动安装(项目级或个人级任选):
# 项目级
mkdir -p .codex/skills/keyhunter
ln -sf ../../../SKILL.md .codex/skills/keyhunter/SKILL.md

# 个人级
mkdir -p ~/.codex/skills/keyhunter
ln -sf /path/to/keyHunter/SKILL.md ~/.codex/skills/keyhunter/SKILL.md

提示:`.claude/` 与 `.codex/` 目录已被 `.gitignore` 忽略,不会提交到仓库,可放心安装。

其他 agent(Hermes / OpenCode 等)

凡支持 agentskills.io 标准的工具,把 `SKILL.md` 放进其技能目录即可,常见位置:

  • 社区约定通用目录:.agents/skills//SKILL.md
  • OpenCode:在配置中设置 skill.paths 指向本仓库的 skill 目录

注意:软链接依赖 git 的 symlink 支持(macOS/Linux 默认可用;Windows 需 `core.symlinks=true`,否则请改为直接复制 SKILL.md)。

安装

cd keyHunter
python3 -m venv .venv
source .venv/bin/activate
pip install -e ".[dev]"
cp .env.example .env   # 填入 FOFA_KEY(可选 FOFA_EMAIL)

快速开始

# 基于 FOFA 结果的完整管道(Sub2API 默认查询)
keyhunter hunt --product sub2api --out results/run1

# 单个已知目标
keyhunter hunt --url http://HOST:8080 --out results/one

# 分步执行
keyhunter discover --product sub2api --out results/hits.json
keyhunter fingerprint --in results/hits.json --out results/alive.json
keyhunter spray --in results/alive.json --out results/sessions.json
key