📌 investigate-without-getting-made 是什么?

做网络调查(OSINT)时,一个常见问题是:你一查,对方就知道了——登录痕迹、访问记录、账号关联,都可能暴露你的身份和意图。investigate-without-getting-made 是 OSINT 技能,让 AI 帮你在不暴露自己的前提下进行调查。

它教的是"操作安全"(OPSEC):用隔离的环境、匿名的访问方式、不留下可关联的痕迹,让你能安全地搜集公开信息。

需要说明的是,这个技能面向合规的公开信息调查(新闻核实、安全研究、自身隐私排查),而不是教人做违法的事。

🧩 核心功能

操作安全:降低调查时的暴露风险。

匿名访问:用匿名方式访问目标。

环境隔离:用隔离环境防止痕迹关联。

信息搜集:安全地搜集公开信息。

痕迹清理:减少留下的数字痕迹。

风险评估:评估调查动作的风险。

👍 优点

安全:降低暴露风险。

系统:把 OPSEC 整理成可执行的步骤。

合规:面向公开信息调查。

⚠️ 不足与局限

匿名和隔离需要额外工具和成本。

完全匿名几乎不可能,只能降低风险。

请务必遵守法律法规。

🙋 适合谁用

安全研究者:做安全研究。

记者:做敏感调查。

合规调查人员:做公开信息调查。

隐私关注者:排查自身信息暴露。

🛠️ 第一次安装

前提:电脑装了 Node.js(18+),有支持 Skill 的 AI 工具(如 Claude Code)。打开终端执行:

bash
npx skills add useosint/skills --skill investigate-without-getting-made

CLI 会自动检测你装的 AI 助手,确认安装位置后即可使用,装完可以用 npx skills list 确认它在列表里。

✍️ 上手:几个真实例子

场景一:安全调查

提示词
我要查一个公开信息,但不想让对方知道是我在查,帮我规划怎么做。

场景二:隐私排查

提示词
帮我排查一下我在网上的公开信息暴露情况,注意别留痕迹。

场景三:环境准备

提示词
帮我搭一个隔离的调查环境。

🎯 典型应用场景

安全研究:合规做安全调查。

新闻调查:敏感信息搜集。

隐私排查:查自身信息泄露。

风险评估:评估调查风险。

⚖️ 和类似方案对比

和"直接开搜"相比,investigate-without-getting-made 的价值在于"先想安全再动手"——它会先帮你评估风险、搭隔离环境、选匿名方式,而不是让你用真实身份和常用设备直接查,留下可被关联的痕迹。这是专业 OSINT 和"随便搜搜"的区别。

💡 常见问题 FAQ

问:完全匿名可能吗?
几乎不可能,目标是"降低风险"和"不被轻易关联",不是绝对隐藏。

问:需要哪些工具?
VPN、隔离浏览器、临时邮箱等,AI 会按需求建议。

问:合法吗?
只用于合规的公开信息调查就合法,切勿用于违法活动。

问:会留下痕迹吗?
任何访问都可能留痕,重点是减少可关联的痕迹。

🤖 适合哪些 AI 工具

Claude Code、Cursor、Codex 等支持 Skill 的工具都能装。