📌 what-leaked-about-you 是什么?

你有没有想过,你的邮箱、手机号、密码,可能早就躺在某个数据泄露的数据库里了?what-leaked-about-you 是 OSINT 技能,让 AI 帮你检查个人信息泄露情况。

它从公开的泄露数据库(如 Have I Been Pwned 等)入手,查你的邮箱、账号是否出现在泄露记录里,泄露了哪些字段,进而评估风险、给出补救建议。

这就像给你的数字身份做一次"体检",查出来的问题越早处理,损失越小。

🧩 核心功能

泄露查询:查邮箱、账号是否出现在已知泄露库。

泄露范围:分析泄露了哪些字段:密码、手机、地址等。

风险评估:评估泄露可能带来的风险。

补救建议:改密码、开两步验证、监控异常等。

暴露面梳理:梳理公开渠道可见的个人信息。

持续监控:给出持续监控建议。

👍 优点

主动:不等出事了才查。

具体:知道泄露了什么。

可操作:给出补救步骤。

⚠️ 不足与局限

只能查已知的公开泄露库,未知泄露查不到。

泄露库的覆盖和更新有滞后。

查不到不代表没泄露。

🙋 适合谁用

普通网民:查自己的信息泄露。

安全从业者:做自查。

企业:帮员工做安全意识。

隐私关注者:定期检查。

🛠️ 第一次安装

前提:电脑装了 Node.js(18+),有支持 Skill 的 AI 工具(如 Claude Code)。打开终端执行:

bash
npx skills add useosint/skills --skill what-leaked-about-you

CLI 会自动检测你装的 AI 助手,确认安装位置后即可使用,装完可以用 npx skills list 确认它在列表里。

✍️ 上手:几个真实例子

场景一:查邮箱

提示词
帮我查查这个邮箱有没有出现在数据泄露里,泄露了什么。

场景二:查多个账号

提示词
帮我批量检查这几个常用账号的泄露情况。

场景三:补救

提示词
我的信息泄露了,帮我列出该马上做的补救措施。

🎯 典型应用场景

个人信息自查:查邮箱、手机号泄露。

补救:泄露后及时处理。

安全意识:了解自身暴露面。

定期检查:养成定期查的习惯。

⚖️ 和类似方案对比

和"感觉信息挺安全"相比,what-leaked-about-you 的价值是"用数据说话"——它直接查公开泄露库,告诉你哪个账号、哪年、泄露了什么。这不是算命,是有据可查的事实,所以查出来的结果值得认真对待。

💡 常见问题 FAQ

问:查不到就安全吗?
不一定,只能说明不在已知公开泄露库里,不代表没泄露。

问:泄露了怎么办?
立即改密码、开两步验证,如果密码在其他网站复用,一并改。

问:查询安全吗?
通过公开接口查询,输入邮箱即可,通常不涉及密码。

问:多久查一次?
建议定期查,尤其听说某平台泄露后。

🤖 适合哪些 AI 工具

Claude Code、Cursor、Codex 等支持 Skill 的工具都能装。