📌 what-leaked-about-you 是什么?
你有没有想过,你的邮箱、手机号、密码,可能早就躺在某个数据泄露的数据库里了?what-leaked-about-you 是 OSINT 技能,让 AI 帮你检查个人信息泄露情况。
它从公开的泄露数据库(如 Have I Been Pwned 等)入手,查你的邮箱、账号是否出现在泄露记录里,泄露了哪些字段,进而评估风险、给出补救建议。
这就像给你的数字身份做一次"体检",查出来的问题越早处理,损失越小。
🧩 核心功能
泄露查询:查邮箱、账号是否出现在已知泄露库。
泄露范围:分析泄露了哪些字段:密码、手机、地址等。
风险评估:评估泄露可能带来的风险。
补救建议:改密码、开两步验证、监控异常等。
暴露面梳理:梳理公开渠道可见的个人信息。
持续监控:给出持续监控建议。
👍 优点
主动:不等出事了才查。
具体:知道泄露了什么。
可操作:给出补救步骤。
⚠️ 不足与局限
只能查已知的公开泄露库,未知泄露查不到。
泄露库的覆盖和更新有滞后。
查不到不代表没泄露。
🙋 适合谁用
普通网民:查自己的信息泄露。
安全从业者:做自查。
企业:帮员工做安全意识。
隐私关注者:定期检查。
🛠️ 第一次安装
前提:电脑装了 Node.js(18+),有支持 Skill 的 AI 工具(如 Claude Code)。打开终端执行:
CLI 会自动检测你装的 AI 助手,确认安装位置后即可使用,装完可以用 npx skills list 确认它在列表里。
✍️ 上手:几个真实例子
场景一:查邮箱
场景二:查多个账号
场景三:补救
🎯 典型应用场景
个人信息自查:查邮箱、手机号泄露。
补救:泄露后及时处理。
安全意识:了解自身暴露面。
定期检查:养成定期查的习惯。
⚖️ 和类似方案对比
和"感觉信息挺安全"相比,what-leaked-about-you 的价值是"用数据说话"——它直接查公开泄露库,告诉你哪个账号、哪年、泄露了什么。这不是算命,是有据可查的事实,所以查出来的结果值得认真对待。
💡 常见问题 FAQ
问:查不到就安全吗?
不一定,只能说明不在已知公开泄露库里,不代表没泄露。
问:泄露了怎么办?
立即改密码、开两步验证,如果密码在其他网站复用,一并改。
问:查询安全吗?
通过公开接口查询,输入邮箱即可,通常不涉及密码。
问:多久查一次?
建议定期查,尤其听说某平台泄露后。
🤖 适合哪些 AI 工具
Claude Code、Cursor、Codex 等支持 Skill 的工具都能装。

◯ 评论 0