Saltar al contenido

Claude Code Skills

Que son los Claude Code Skills

Los skills son prompts especializados que Claude Code puede invocar con /nombre. OSINT AI One incluye 15 skills y 4 agentes que cubren el ciclo completo de investigacion.

Skills de investigacion OSINT

/osint-investigate <target>

El skill mas potente. Lanza el agente ReAct con las 28 herramientas y guarda el resultado como evidencia en la investigacion activa.

Acepta cualquier tipo de target:

  • IOCs tecnicos: 185.220.101.34, evil.com, http://phishing.net/page, d41d8cd98f00b204e9800998ecf8427e
  • Consultas contextuales: "grupo APT Lazarus actividad reciente", "conflicto Iran ciberseguridad"
/osint-investigate 185.220.101.34
/osint-investigate "actividad reciente de Scattered Spider"

/osint-recon <domain|IP|email>

Recon tecnico ligero: WHOIS, DNS, crt.sh, HTTP headers, VirusTotal. Mas rapido que /osint-investigate, sin razonamiento LLM. Requiere investigacion activa.

/osint-recon acme-corp.com
/osint-recon 185.220.101.34

/social-monitor <identidad>

Busqueda y monitorizacion de perfiles en redes sociales publicas.

Skills de ciclo de vida de investigacion

/investigation-init <nombre>

Crea una nueva investigacion: estructura de directorios, registro SQLite, coleccion ChromaDB.

/investigation-init "Caso Acme Corp" --goal "Due diligence"
/investigation-init "APT-2024-Q1" --goal "Atribucion campana de phishing"

/investigation-manage <accion>

Gestiona investigaciones existentes: archivar, reactivar, resumen.

/investigation-manage archive caso-acme
/investigation-manage reactivate caso-acme
/investigation-manage summary

Skills de evidencias y entidades

/evidence-ingest <fichero|URL>

Pipeline completo: descarga → SHA-256 → dedup → extraccion texto → chunks → embeddings → registro.

/evidence-ingest informe-registral.pdf
/evidence-ingest https://example.com/press-release
/evidence-ingest contrato-2024.docx

/entity-extract <evidence-id|texto>

Extrae y normaliza entidades segun la ontologia FTM de todas las evidencias ingresadas.

/entity-extract
/entity-extract ev_001

Skills de claims y verificacion

/claim-track <claim>

Registra una afirmacion verificable enlazada a evidencia especifica.

/claim-track "Acme Corp tiene sede registrada en Madrid segun informe registral"

/verify-claims

Audita todos los claims: detecta afirmaciones sin soporte, contradicciones y duplicados.

Skills de datos y busqueda

/db-query <consulta>

Consultas de solo lectura sobre los datos de la investigacion.

/db-query "lista todas las empresas encontradas"
/db-query "claims verificados relacionados con IPs"

/db-manage <accion>

Edita, fusiona o elimina entidades, relaciones y claims.

/db-manage merge-entities --id1 ent_001 --id2 ent_002
/db-manage update-entity --id ent_001 --field name --value "Juan Garcia Lopez"

/memory-query <texto>

Busqueda semantica en ChromaDB sobre todas las evidencias ingresadas.

/memory-query "contratos con proveedores en China"
/memory-query "menciones a cuentas offshore"

Skills de alertas y reportes

/alert-manage

Crea y gestiona alertas semanticas programadas o de entidades.

/alert-manage create --entity "Acme Corp" --frequency daily
/alert-manage list

/report-generate

Genera el informe final de 9 secciones con trazabilidad completa.

/report-generate

Salida: investigaciones/<slug>/informes/informe-YYYY-MM-DD.md

Skill de contexto (auto-cargado)

osint-context

Identidad del asistente, ontologia, reglas de normalizacion, template de informe. Se carga automaticamente en cada sesion.

Los 4 agentes especializados

AgenteRol
analysis-agentCorrelacion de patrones, deteccion de anomalias, generacion de hipotesis
ingest-workerProcesamiento automatizado de pipeline de evidencias
recon-agentReconocimiento tecnico autonomo
social-agentInteligencia de redes sociales

Workflow tipico completo

/investigation-init "Caso Acme Corp" --goal "Due diligence"
/osint-investigate "acme-corp.com" ← analisis agente + guarda evidencia
/osint-investigate "185.220.101.34" ← IP del servidor principal
/osint-recon acme-corp.com ← recon tecnico detallado
/evidence-ingest informe-registral.pdf ← documentos externos
/evidence-ingest contrato-2024.pdf
/entity-extract ← extrae personas, empresas, dominios
/claim-track "Acme Corp registrada en 2019 segun WHOIS"
/verify-claims ← audita calidad
/memory-query "inversiones extranjeras" ← busqueda semantica
/report-generate ← informe final