Token导航 LogoToken导航TokenDH.com
研究检索敏感数据clawhub未标认证来源可访问clear审计通过

shodan-skills初始技巧

Agent Skill

shodan-skills 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

4,406

周安装

180

GitHub Stars

公开资料未说明

下载量

1,426
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:shodan-skills(初始技巧)
来源仓库:https://github.com/moxin1044/shodan-skills
安装命令:
openclaw skills install shodan-skills
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install shodan-skills

简介

查询 Shodan 物联网搜索引擎获取设备信息、安全数据和网络资产;当用户需要进行 IP 地址分析、设备搜索、DNS 查询、网络安全评估或获取物联网设备信息时使用

SKILL.md

name
shodan-skills
description
查询 Shodan 物联网搜索引擎获取设备信息、安全数据和网络资产;当用户需要进行 IP 地址分析、设备搜索、DNS 查询、网络安全评估或获取物联网设备信息时使用
metadata
{"openclaw":{"emoji":"🔍","requires":{"env":["SHODAN_API_KEY"]},"primaryEnv":"SHODAN_API_KEY"}}
dependency
python

Shodan API Skill

任务目标

  • 本 Skill 用于:通过 Shodan API 查询互联网连接设备信息、进行网络安全分析
  • 能力包含:主机信息查询、设备搜索、DNS 解析、反向 DNS 查询、端口扫描结果获取
  • 触发条件:用户提到 IP 地址查询、设备搜索、网络安全分析、物联网设备、端口扫描、DNS 查询等

前置准备

  • 依赖说明:
  requests==2.28.0
  • API Key 配置:需预先配置 Shodan API Key(通过 skill_credentials 工具完成)

操作步骤

1. 主机信息查询

当用户提供 IP 地址时,查询该 IP 的详细信息:

调用脚本

python scripts/shodan_api.py host <ip>

示例

python scripts/shodan_api.py host 8.8.8.8

返回信息包含

  • 地理位置信息(国家、城市、经纬度)
  • 组织和 ISP 信息
  • 开放端口列表
  • 服务和协议详情
  • 安全标签和漏洞信息
  • 主机名和域名

2. 设备搜索

当用户需要按条件搜索设备时:

调用脚本

python scripts/shodan_api.py search "<query>" [--facets <facets>] [--page <page>]

常用搜索语法(详见 references/api-reference.md):

  • port:80 - 搜索开放 80 端口的设备
  • country:US - 搜索美国的设备
  • product:nginx - 搜索运行 nginx 的设备
  • os:Windows - 搜索 Windows 系统
  • org:"Google" - 搜索属于 Google 的设备

示例

# 搜索开放 80 端口的 Web 服务器
python scripts/shodan_api.py search "port:80"

# 搜索运行 Apache 的设备,显示国家和组织信息
python scripts/shodan_api.py search "product:Apache" --facets "country,org"

# 分页查询
python scripts/shodan_api.py search "port:22" --page 2

3. 统计结果数量

当用户只想知道匹配设备数量时:

调用脚本

python scripts/shodan_api.py count "<query>" [--facets <facets>]

示例

# 统计开放 80 端口的设备数量
python scripts/shodan_api.py count "port:80"

# 按国家统计
python scripts/shodan_api.py count "port:80" --facets "country"

4. DNS 查询

当用户需要查询域名相关的 DNS 信息:

正向 DNS 查询

python scripts/shodan_api.py dns-domain <domain>

反向 DNS 查询

python scripts/shodan_api.py dns-reverse <ip>

示例

# 查询 google.com 的 DNS 信息
python scripts/shodan_api.py dns-domain google.com

# 反向查询 8.8.8.8 的域名
python scripts/shodan_api.py dns-reverse 8.8.8.8

5. 其他实用功能

获取端口列表

python scripts/shodan_api.py ports

获取搜索查询列表

python scripts/shodan_api.py queries [--page <page>] [--sort <sort>] [--order <order>]

获取当前 IP

python scripts/shodan_api.py myip

获取账户信息

python scripts/shodan_api.py profile

6. 数据分析与报告(智能体处理)

获取 API 数据后,智能体将:

  • 分析返回的设备信息、安全数据和网络资产
  • 识别潜在的安全风险和漏洞
  • 生成结构化的安全评估报告
  • 提供安全建议和最佳实践

资源索引

注意事项

  • Shodan API 有查询限制,免费账户每分钟 1 次请求,付费账户有更高配额
  • 使用 count 接口可以节省查询配额
  • 搜索查询语法详见 references/api-reference.md
  • API Key 从环境变量 SHODAN_API_KEY 自动读取,无需手动传递
  • 所有 API 调用会自动处理鉴权和错误响应

使用示例

示例 1:分析特定 IP 的安全状态

用户请求:"帮我分析 8.8.8.8 的安全信息" 执行步骤

  1. 调用脚本获取主机信息
  2. 智能体分析开放端口、服务版本、地理位置
  3. 生成安全评估报告

示例 2:搜索特定类型的设备

用户请求:"查找所有暴露在互联网上的摄像头设备" 执行步骤

  1. 构建搜索查询:webcam has_screenshot:true
  2. 调用 search 接口获取结果
  3. 智能体分析并生成威胁报告

示例 3:资产发现

用户请求:"帮我发现某个组织的互联网资产" 执行步骤

  1. 使用 org:"组织名" 搜索
  2. 调用 count 接口统计资产分布
  3. 智能体生成资产清单和风险评估

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

93.2%
按下载量换算1,329

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills