← Products

Security - **kws:** osint, opsec, investigator, attribution surface, sockpuppet, personas, proxies, research security - **license:** MIT **Description EN:** Curated by Skill Harbor — ⚠️ **Security warning / Avertissement de sécurité — AUTHORIZED USE ONLY / USAGE AUTORISÉ UNIQUEMENT** : this skill covers concealment techniques (research personas/sockpuppets, burner phones and emails, VPN/residential-proxy/Tor trade-offs, fingerprint and timing discipline) — **kept by editorial choice as a borderline case: the guide itself frames authorized use only** (covert due diligence, insider-threat investigation, source protection in journalism, law-enforcement online work), draws a hard line at unauthorized access, and carries explicit legal/ToS notes (fake accounts violate most platforms' terms; impersonating real people or officials is a crime). Defensive/legitimate use only — red-team, authorized testing only. Content: investigator OPSEC built on threat-modeling first (who might notice, what would they see, consequence), a full attribution-surface inventory (IP/ASN, browser and TLS fingerprint, locale, timing, link previews, logged-in accounts), absolute separation of research and real identities, persona build/age/maintain runbooks, network-egress guidance with a specific warning on residential-proxy sourcing, environment compartmentation, an exposure-grading rubric after every action, a worked example, and pivots to sibling OSINT skills. Honest caveats: OSINT tradecraft that some jurisdictions and platforms restrict — read the skill's legal notes before any use; personas are for observation only, never for eliciting private information or gaining unauthorized entry; MIT-licensed. Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** Sélectionné par Skill Harbor — ⚠️ **Avertissement de sécurité / Security warning — USAGE AUTORISÉ UNIQUEMENT / AUTHORIZED USE ONLY** : ce skill couvre des techniques de dissimulation (personas de recherche/sockpuppets, téléphones et emails jetables, arbitrages VPN/proxy résidentiel/Tor, discipline d'empreinte et de timing) — **conservé par choix éditorial comme cas limite : le guide lui-même encadre un usage autorisé uniquement** (due diligence discrète, enquêtes sur menaces internes, protection des sources en journalisme, travail en ligne des forces de l'ordre), trace une ligne dure contre l'accès non autorisé, et porte des notes juridiques/CGU explicites (les faux comptes violent les CGU de la plupart des plateformes ; l'usurpation d'identité réelle ou d'officiel est un délit). Usage défensif/légitime uniquement — red-team, tests autorisés uniquement. Contenu : OPSEC d'enquêteur construit sur la modélisation de menace d'abord (qui pourrait remarquer, que verraient-ils, quelle conséquence), un inventaire complet de la surface d'attribution (IP/ASN, empreinte navigateur et TLS, locale, timing, aperçus de liens, comptes connectés), séparation absolue entre identités de recherche et vraie identité, manuels de construction/vieillissement/entretien de personas, guide d'égress réseau avec avertissement spécifique sur la provenance des proxies résidentiels, compartimentation des environnements, grille de notation d'exposition après chaque action, un exemple concret, et des pivots vers les skills OSINT sœurs. Bémols honnêtes : artisanat OSINT que certaines juridictions et plateformes restreignent — lisez les notes juridiques du skill avant tout usage ; les personas servent à l'observation uniquement, jamais à soutirer des informations privées ni à obtenir un accès non autorisé ; licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: none — the skill is guidance only. Authorized use only: legitimate investigations (journalism, due diligence, authorized threat research) — fake accounts violate most platforms' ToS, and unauthorized access is a crime; read the skill's legal and ToS notes first Install "Investigate without getting made: investigator OPSEC" for me. It teaches investigator operational security: threat-modeling, attribution-surface inventory, identity separation, persona runbooks, network-egress choices, compartmentation, and exposure grading — by @useosint, MIT-licensed. Repository: https://github.com/useosint/skills/blob/main/skills/investigate-without-getting-made/SKILL.md 1. Fetch the SKILL.md file (and any helper files) from the repository path into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "investigate-without-getting-made". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. read its legal/ToS notes; never use personas for elicitation or unauthorized access). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me. ``` **Install prompt FR:** ``` Prérequis : aucun — le skill est un guide. Usage autorisé uniquement : enquêtes légitimes (journalisme, due diligence, recherche de menaces autorisée) — les faux comptes violent les CGU de la plupart des plateformes, et l'accès non autorisé est un délit ; lisez d'abord les notes juridiques et de CGU du skill Installe-moi « Enquêter sans se faire repérer : OPSEC d'enquêteur ». Il enseigne la sécurité opérationnelle d'enquêteur : modélisation de menace, inventaire de la surface d'attribution, séparation des identités, manuels de personas, choix d'égress réseau, compartimentation et notation d'exposition — par @useosint, licence MIT. Dépôt : https://github.com/useosint/skills/blob/main/skills/investigate-without-getting-made/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « investigate-without-getting-made ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. lire ses notes juridiques/CGU ; ne jamais utiliser de personas pour soutirer des informations ni pour un accès non autorisé). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi. ``` --- ---
⚙ Needs: none — the skill is guidance only.

Investigate without getting made: investigator OPSEC - **name_fr:** Enquêter sans se faire repérer : OPSEC d'enquêteur - **tl_en:** Threat-model your attribution surface and keep research identities fully separated from your real one - **tl_fr:** Modéliser votre surface d'attribution et séparer totalement vos identités de recherche de votre vraie identité - **creator:** @useosint - **type:** Agent skill - **url:** https://github.com/useosint/skills - **cat:** Security - **kws:** osint, opsec, investigator, attribution surface, sockpuppet, personas, proxies, research security - **license:** MIT **Description EN:** Curated by Skill Harbor — ⚠️ **Security warning / Avertissement de sécurité — AUTHORIZED USE ONLY / USAGE AUTORISÉ UNIQUEMENT** : this skill covers concealment techniques (research personas/sockpuppets, burner phones and emails, VPN/residential-proxy/Tor trade-offs, fingerprint and timing discipline) — **kept by editorial choice as a borderline case: the guide itself frames authorized use only** (covert due diligence, insider-threat investigation, source protection in journalism, law-enforcement online work), draws a hard line at unauthorized access, and carries explicit legal/ToS notes (fake accounts violate most platforms' terms; impersonating real people or officials is a crime). Defensive/legitimate use only — red-team, authorized testing only. Content: investigator OPSEC built on threat-modeling first (who might notice, what would they see, consequence), a full attribution-surface inventory (IP/ASN, browser and TLS fingerprint, locale, timing, link previews, logged-in accounts), absolute separation of research and real identities, persona build/age/maintain runbooks, network-egress guidance with a specific warning on residential-proxy sourcing, environment compartmentation, an exposure-grading rubric after every action, a worked example, and pivots to sibling OSINT skills. Honest caveats: OSINT tradecraft that some jurisdictions and platforms restrict — read the skill's legal notes before any use; personas are for observation only, never for eliciting private information or gaining unauthorized entry; MIT-licensed. Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** Sélectionné par Skill Harbor — ⚠️ **Avertissement de sécurité / Security warning — USAGE AUTORISÉ UNIQUEMENT / AUTHORIZED USE ONLY** : ce skill couvre des techniques de dissimulation (personas de recherche/sockpuppets, téléphones et emails jetables, arbitrages VPN/proxy résidentiel/Tor, discipline d'empreinte et de timing) — **conservé par choix éditorial comme cas limite : le guide lui-même encadre un usage autorisé uniquement** (due diligence discrète, enquêtes sur menaces internes, protection des sources en journalisme, travail en ligne des forces de l'ordre), trace une ligne dure contre l'accès non autorisé, et porte des notes juridiques/CGU explicites (les faux comptes violent les CGU de la plupart des plateformes ; l'usurpation d'identité réelle ou d'officiel est un délit). Usage défensif/légitime uniquement — red-team, tests autorisés uniquement. Contenu : OPSEC d'enquêteur construit sur la modélisation de menace d'abord (qui pourrait remarquer, que verraient-ils, quelle conséquence), un inventaire complet de la surface d'attribution (IP/ASN, empreinte navigateur et TLS, locale, timing, aperçus de liens, comptes connectés), séparation absolue entre identités de recherche et vraie identité, manuels de construction/vieillissement/entretien de personas, guide d'égress réseau avec avertissement spécifique sur la provenance des proxies résidentiels, compartimentation des environnements, grille de notation d'exposition après chaque action, un exemple concret, et des pivots vers les skills OSINT sœurs. Bémols honnêtes : artisanat OSINT que certaines juridictions et plateformes restreignent — lisez les notes juridiques du skill avant tout usage ; les personas servent à l'observation uniquement, jamais à soutirer des informations privées ni à obtenir un accès non autorisé ; licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: none — the skill is guidance only. Authorized use only: legitimate investigations (journalism, due diligence, authorized threat research) — fake accounts violate most platforms' ToS, and unauthorized access is a crime; read the skill's legal and ToS notes first Install "Investigate without getting made: investigator OPSEC" for me. It teaches investigator operational security: threat-modeling, attribution-surface inventory, identity separation, persona runbooks, network-egress choices, compartmentation, and exposure grading — by @useosint, MIT-licensed. Repository: https://github.com/useosint/skills/blob/main/skills/investigate-without-getting-made/SKILL.md 1. Fetch the SKILL.md file (and any helper files) from the repository path into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "investigate-without-getting-made". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. read its legal/ToS notes; never use personas for elicitation or unauthorized access). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me. ``` **Install prompt FR:** ``` Prérequis : aucun — le skill est un guide. Usage autorisé uniquement : enquêtes légitimes (journalisme, due diligence, recherche de menaces autorisée) — les faux comptes violent les CGU de la plupart des plateformes, et l'accès non autorisé est un délit ; lisez d'abord les notes juridiques et de CGU du skill Installe-moi « Enquêter sans se faire repérer : OPSEC d'enquêteur ». Il enseigne la sécurité opérationnelle d'enquêteur : modélisation de menace, inventaire de la surface d'attribution, séparation des identités, manuels de personas, choix d'égress réseau, compartimentation et notation d'exposition — par @useosint, licence MIT. Dépôt : https://github.com/useosint/skills/blob/main/skills/investigate-without-getting-made/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « investigate-without-getting-made ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. lire ses notes juridiques/CGU ; ne jamais utiliser de personas pour soutirer des informations ni pour un accès non autorisé). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi. ``` --- ---

Threat-model your attribution surface and keep research identities fully separated from your real one - **tl_fr:** Modéliser votre surface d'attribution et séparer totalement vos identités de recherche de votre vraie identité - **creator:** @useosint - **type:** Agent skill - **url:** https://github.com/useosint/skills - **cat:** Security - **kws:** osint, opsec, investigator, attribution surface, sockpuppet, personas, proxies, research security - **license:** MIT **Description EN:** Curated by Skill Harbor — ⚠️ **Security warning / Avertissement de sécurité — AUTHORIZED USE ONLY / USAGE AUTORISÉ UNIQUEMENT** : this skill covers concealment techniques (research personas/sockpuppets, burner phones and emails, VPN/residential-proxy/Tor trade-offs, fingerprint and timing discipline) — **kept by editorial choice as a borderline case: the guide itself frames authorized use only** (covert due diligence, insider-threat investigation, source protection in journalism, law-enforcement online work), draws a hard line at unauthorized access, and carries explicit legal/ToS notes (fake accounts violate most platforms' terms; impersonating real people or officials is a crime). Defensive/legitimate use only — red-team, authorized testing only. Content: investigator OPSEC built on threat-modeling first (who might notice, what would they see, consequence), a full attribution-surface inventory (IP/ASN, browser and TLS fingerprint, locale, timing, link previews, logged-in accounts), absolute separation of research and real identities, persona build/age/maintain runbooks, network-egress guidance with a specific warning on residential-proxy sourcing, environment compartmentation, an exposure-grading rubric after every action, a worked example, and pivots to sibling OSINT skills. Honest caveats: OSINT tradecraft that some jurisdictions and platforms restrict — read the skill's legal notes before any use; personas are for observation only, never for eliciting private information or gaining unauthorized entry; MIT-licensed. Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** Sélectionné par Skill Harbor — ⚠️ **Avertissement de sécurité / Security warning — USAGE AUTORISÉ UNIQUEMENT / AUTHORIZED USE ONLY** : ce skill couvre des techniques de dissimulation (personas de recherche/sockpuppets, téléphones et emails jetables, arbitrages VPN/proxy résidentiel/Tor, discipline d'empreinte et de timing) — **conservé par choix éditorial comme cas limite : le guide lui-même encadre un usage autorisé uniquement** (due diligence discrète, enquêtes sur menaces internes, protection des sources en journalisme, travail en ligne des forces de l'ordre), trace une ligne dure contre l'accès non autorisé, et porte des notes juridiques/CGU explicites (les faux comptes violent les CGU de la plupart des plateformes ; l'usurpation d'identité réelle ou d'officiel est un délit). Usage défensif/légitime uniquement — red-team, tests autorisés uniquement. Contenu : OPSEC d'enquêteur construit sur la modélisation de menace d'abord (qui pourrait remarquer, que verraient-ils, quelle conséquence), un inventaire complet de la surface d'attribution (IP/ASN, empreinte navigateur et TLS, locale, timing, aperçus de liens, comptes connectés), séparation absolue entre identités de recherche et vraie identité, manuels de construction/vieillissement/entretien de personas, guide d'égress réseau avec avertissement spécifique sur la provenance des proxies résidentiels, compartimentation des environnements, grille de notation d'exposition après chaque action, un exemple concret, et des pivots vers les skills OSINT sœurs. Bémols honnêtes : artisanat OSINT que certaines juridictions et plateformes restreignent — lisez les notes juridiques du skill avant tout usage ; les personas servent à l'observation uniquement, jamais à soutirer des informations privées ni à obtenir un accès non autorisé ; licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: none — the skill is guidance only. Authorized use only: legitimate investigations (journalism, due diligence, authorized threat research) — fake accounts violate most platforms' ToS, and unauthorized access is a crime; read the skill's legal and ToS notes first Install "Investigate without getting made: investigator OPSEC" for me. It teaches investigator operational security: threat-modeling, attribution-surface inventory, identity separation, persona runbooks, network-egress choices, compartmentation, and exposure grading — by @useosint, MIT-licensed. Repository: https://github.com/useosint/skills/blob/main/skills/investigate-without-getting-made/SKILL.md 1. Fetch the SKILL.md file (and any helper files) from the repository path into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "investigate-without-getting-made". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. read its legal/ToS notes; never use personas for elicitation or unauthorized access). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me. ``` **Install prompt FR:** ``` Prérequis : aucun — le skill est un guide. Usage autorisé uniquement : enquêtes légitimes (journalisme, due diligence, recherche de menaces autorisée) — les faux comptes violent les CGU de la plupart des plateformes, et l'accès non autorisé est un délit ; lisez d'abord les notes juridiques et de CGU du skill Installe-moi « Enquêter sans se faire repérer : OPSEC d'enquêteur ». Il enseigne la sécurité opérationnelle d'enquêteur : modélisation de menace, inventaire de la surface d'attribution, séparation des identités, manuels de personas, choix d'égress réseau, compartimentation et notation d'exposition — par @useosint, licence MIT. Dépôt : https://github.com/useosint/skills/blob/main/skills/investigate-without-getting-made/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « investigate-without-getting-made ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. lire ses notes juridiques/CGU ; ne jamais utiliser de personas pour soutirer des informations ni pour un accès non autorisé). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi. ``` --- ---

At a glance
What
Threat-model your attribution surface and keep research identities fully separated from your real one - **tl_fr:** Modéliser votre surface d'attribution et séparer totalement vos identités de recherche de votre vraie identité - **creator:** @useosint - **type:** Agent skill - **url:** https://github.com/useosint/skills - **cat:** Security - **kws:** osint, opsec, investigator, attribution surface, sockpuppet, personas, proxies, research security - **license:** MIT **Description EN:** Curated by Skill Harbor — ⚠️ **Security warning / Avertissement de sécurité — AUTHORIZED USE ONLY / USAGE AUTORISÉ UNIQUEMENT** : this skill covers concealment techniques (research personas/sockpuppets, burner phones and emails, VPN/residential-proxy/Tor trade-offs, fingerprint and timing discipline) — **kept by editorial choice as a borderline case: the guide itself frames authorized use only** (covert due diligence, insider-threat investigation, source protection in journalism, law-enforcement online work), draws a hard line at unauthorized access, and carries explicit legal/ToS notes (fake accounts violate most platforms' terms; impersonating real people or officials is a crime). Defensive/legitimate use only — red-team, authorized testing only. Content: investigator OPSEC built on threat-modeling first (who might notice, what would they see, consequence), a full attribution-surface inventory (IP/ASN, browser and TLS fingerprint, locale, timing, link previews, logged-in accounts), absolute separation of research and real identities, persona build/age/maintain runbooks, network-egress guidance with a specific warning on residential-proxy sourcing, environment compartmentation, an exposure-grading rubric after every action, a worked example, and pivots to sibling OSINT skills. Honest caveats: OSINT tradecraft that some jurisdictions and platforms restrict — read the skill's legal notes before any use; personas are for observation only, never for eliciting private information or gaining unauthorized entry; MIT-licensed. Skill Harbor never reviews the code, review it yourself before use. Discovered via skills.sh. **Description FR:** Sélectionné par Skill Harbor — ⚠️ **Avertissement de sécurité / Security warning — USAGE AUTORISÉ UNIQUEMENT / AUTHORIZED USE ONLY** : ce skill couvre des techniques de dissimulation (personas de recherche/sockpuppets, téléphones et emails jetables, arbitrages VPN/proxy résidentiel/Tor, discipline d'empreinte et de timing) — **conservé par choix éditorial comme cas limite : le guide lui-même encadre un usage autorisé uniquement** (due diligence discrète, enquêtes sur menaces internes, protection des sources en journalisme, travail en ligne des forces de l'ordre), trace une ligne dure contre l'accès non autorisé, et porte des notes juridiques/CGU explicites (les faux comptes violent les CGU de la plupart des plateformes ; l'usurpation d'identité réelle ou d'officiel est un délit). Usage défensif/légitime uniquement — red-team, tests autorisés uniquement. Contenu : OPSEC d'enquêteur construit sur la modélisation de menace d'abord (qui pourrait remarquer, que verraient-ils, quelle conséquence), un inventaire complet de la surface d'attribution (IP/ASN, empreinte navigateur et TLS, locale, timing, aperçus de liens, comptes connectés), séparation absolue entre identités de recherche et vraie identité, manuels de construction/vieillissement/entretien de personas, guide d'égress réseau avec avertissement spécifique sur la provenance des proxies résidentiels, compartimentation des environnements, grille de notation d'exposition après chaque action, un exemple concret, et des pivots vers les skills OSINT sœurs. Bémols honnêtes : artisanat OSINT que certaines juridictions et plateformes restreignent — lisez les notes juridiques du skill avant tout usage ; les personas servent à l'observation uniquement, jamais à soutirer des informations privées ni à obtenir un accès non autorisé ; licence MIT. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh. **Install prompt EN:** ``` Prerequisites: none — the skill is guidance only. Authorized use only: legitimate investigations (journalism, due diligence, authorized threat research) — fake accounts violate most platforms' ToS, and unauthorized access is a crime; read the skill's legal and ToS notes first Install "Investigate without getting made: investigator OPSEC" for me. It teaches investigator operational security: threat-modeling, attribution-surface inventory, identity separation, persona runbooks, network-egress choices, compartmentation, and exposure grading — by @useosint, MIT-licensed. Repository: https://github.com/useosint/skills/blob/main/skills/investigate-without-getting-made/SKILL.md 1. Fetch the SKILL.md file (and any helper files) from the repository path into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "investigate-without-getting-made". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. read its legal/ToS notes; never use personas for elicitation or unauthorized access). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me. ``` **Install prompt FR:** ``` Prérequis : aucun — le skill est un guide. Usage autorisé uniquement : enquêtes légitimes (journalisme, due diligence, recherche de menaces autorisée) — les faux comptes violent les CGU de la plupart des plateformes, et l'accès non autorisé est un délit ; lisez d'abord les notes juridiques et de CGU du skill Installe-moi « Enquêter sans se faire repérer : OPSEC d'enquêteur ». Il enseigne la sécurité opérationnelle d'enquêteur : modélisation de menace, inventaire de la surface d'attribution, séparation des identités, manuels de personas, choix d'égress réseau, compartimentation et notation d'exposition — par @useosint, licence MIT. Dépôt : https://github.com/useosint/skills/blob/main/skills/investigate-without-getting-made/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « investigate-without-getting-made ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. lire ses notes juridiques/CGU ; ne jamais utiliser de personas pour soutirer des informations ni pour un accès non autorisé). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi. ``` --- ---
Cost
Free
Needs
none — the skill is guidance only. Authorized use only: legitimate investigations (journalism, due diligence, authorized threat research) — fake accounts violate most platforms' ToS, and unauthorized access is a crime; read the skill's legal and ToS notes first
Install
Copy the installer prompt below into your Muse — your agent does the rest.

Version:

U
Created by: Useosint
⌁

Install

Prerequisites: none — the skill is guidance only. Authorized use only: legitimate investigations (journalism, due diligence, authorized threat research) — fake accounts violate most platforms' ToS, and unauthorized access is a crime; read the skill's legal and ToS notes first Install "Investigate without getting made: investigator OPSEC" for me. It teaches investigator operational security: threat-modeling, attribution-surface inventory, identity separation, persona runbooks, network-egress choices, compartmentation, and exposure grading — by @useosint, MIT-licensed. Repository: https://github.com/useosint/skills/blob/main/skills/investigate-without-getting-made/SKILL.md 1. Fetch the SKILL.md file (and any helper files) from the repository path into a temporary folder and summarize what it does in one or two sentences. 2. Safety check: review the SKILL.md and scripts for anything suspicious (unexpected network calls, shell commands, credential harvesting). This repo should contain zero secrets in code, credentials only via the secure vault, allowed hosts declared in the SKILL.md. Verify that holds here; STOP on any red flag and tell me. 3. Install it as a skill: copy SKILL.md and its helper files into the agent's skills directory, in a folder named "investigate-without-getting-made". 4. Verify with no network calls: frontmatter valid, files in place. 5. Report what was installed, where, and what I still need to do myself (e.g. read its legal/ToS notes; never use personas for elicitation or unauthorized access). GitHub is optional: if I have a GitHub account or the gh CLI, you may use it; otherwise public access is fine. Never require it unless it's in the prerequisites above. Rules: don't touch anything outside the temp folder and the install target. If anything looks off, stop and ask me.

?

Questions

How do I install a build?

Every product page includes a copy-paste install prompt. Paste it into your Muse and it sets the build up for you — no manual configuration.

Where does my money go?

Straight to the seller. Skill Harbor never processes payments: checkout happens on the seller’s own page, usually Stripe.

What does the ✓ next to a creator’s name mean?

It means we confirmed the identity of the person behind the listing. It says nothing about the code itself — always check a build before installing it.