Pacote de skill do Claude Code que ensina o Claude a rodar a ferramenta SimpleReconSubdomain contra um ou mais domínios e entregar a coleta como um **relatório Markdown** legível (além do JSON bruto e da base SQLite).
FAQ
skill-simplereconsubdomain is a Claude Code plugin with 1 hand-picked skill for security work, indexed on Flowy. Install it with the command on its page. It includes Skill-SimpleReconSubdomain. Its skills do not fire on their own yet. Request auto-invocation to have Flowy route them as you prompt. Free and open source.
$ npx -y skills add MrCl0wnLab/Skill-SimpleReconSubdomain --agent claude-code

Pacote de skill do Claude Code que ensina o Claude a rodar a ferramenta SimpleReconSubdomain contra um ou mais domínios e entregar a coleta como um relatório Markdown legível (além do JSON bruto e da base SQLite).
Lembrem-se, meu amigo e minha amiga, isso não é mágica, é somente uma skill do Claudão.
Não é um aplicativo, e sim a "receita" que o Claude segue. A ferramenta de recon em si é instalada separadamente (veja Pré-requisitos).
| Arquivo | Papel |
|---|---|
SKILL.md | Definição da skill: gatilhos + workflow que o Claude segue (modos, Docker, fechamento). |
CLAUDE.md | Notas internas para o Claude ao editar este pacote. |
references/simplerecon-reference.md | Referência condensada de todas as flags do simplerecon.py e do schema do JSON. |
scripts/json_to_md.py | Converte o JSON da coleta no relatório Markdown (o entregável). |
scripts/resolve_install.py | Resolve (ou grava, com --set) o diretório de instalação da ferramenta. |
settings.json | Guarda o caminho da instalação (simplerecon_install). |
A skill não instala nada: o ambiente é responsabilidade sua. É preciso:
Esta skill dentro do diretório de skills do Claude Code. Coloque a pasta
srs-domain-recon (com SKILL.md, CLAUDE.md, scripts/, references/ e settings.json)
em um destes locais:
~/.claude/skills/srs-domain-recon/<seu-projeto>/.claude/skills/srs-domain-recon/# global
mkdir -p ~/.claude/skills
git clone <url-deste-repo> ~/.claude/skills/srs-domain-recon
# (ou copie a pasta: cp -r srs-domain-recon ~/.claude/skills/)
O Claude Code carrega a skill ao detectar o SKILL.md nessa pasta. O nome da pasta deve
ser srs-domain-recon (igual ao nome da skill).
SimpleReconSubdomain instalado: https://github.com/MrCl0wnLab/SimpleReconSubdomain/
git clone https://github.com/MrCl0wnLab/SimpleReconSubdomain.git
cd SimpleReconSubdomain
pip install -r requirements.txt
requirements.txt
aceita 3.10+).config/api_keys.json com chaves de API para habilitar as fontes
autenticadas (sem ele, essas fontes simplesmente não retornam nada; a ferramenta
ainda roda).(Opcional) Docker, só se você quiser rodar via container, sem Python local. A
imagem docker/simplerecon é buildada do docker/Dockerfile da ferramenta (a skill
builda automaticamente se faltar). Veja a seção "Execução via Docker" no SKILL.md.
settings.json)A cada execução, a skill resolve o diretório de instalação via
scripts/resolve_install.py, nesta ordem:
settings.json → chave simplerecon_install, se não estiver vazia;~/Documentos/SimpleReconSubdomain, depois ~/Documents/SimpleReconSubdomain~/Documents/SimpleReconSubdomain%USERPROFILE%\Documents\SimpleReconSubdomainsimplerecon.py.O settings.json começa vazio:
{
"simplerecon_install": ""
}
No Linux, se a ferramenta estiver em ~/Documentos/SimpleReconSubdomain, o fallback já
encontra sem precisar configurar. Para fixar o caminho explicitamente (recomendado se
você instalou em outro lugar), use uma das opções:
Rodar o helper (grava em settings.json, preservando outras chaves):
python3 scripts/resolve_install.py --set /caminho/para/SimpleReconSubdomain
# saída: Caminho salvo em .../settings.json: /caminho/para/SimpleReconSubdomain
Editar o settings.json à mão:
{
"simplerecon_install": "/home/{USER}/Documentos/SimpleReconSubdomain"
}
Ou simplesmente pedir ao Claude: "setar o caminho do simplerecon para /caminho/...".
Basta pedir em linguagem natural; a skill dispara sozinha. Exemplos:
faça recon de exemplo.comenumerar subdomínios de exemplo.commapear superfície de ataque de exemplo.comOSINT passivo de exemplo.com (sem tocar o alvo, só fontes passivas)coletar URLs de exemplo.com (usa a source spider)recon de exemplo1.com, exemplo2.com, exemplo3.com (lista, um processo por domínio)rode o recon de exemplo.com via dockerre-rodar exemplo.com e mostrar só o que apareceu de novo (usa --db-news)setar o caminho do simplerecon para /home/voce/Documentos/SimpleReconSubdomainOu invoque a skill explicitamente com o comando /srs-domain-recon, passando o alvo e o que
quiser:
/srs-domain-recon exemplo.com (recon completo, modo padrão)/srs-domain-recon exemplo1.com, exemplo2.com, exemplo3.com (lista, um processo por domínio)/srs-domain-recon coletar URLs de exemplo.com (usa a source spider)/srs-domain-recon OSINT passivo de exemplo.com (sem tocar o alvo, só fontes passivas)/srs-domain-recon rode exemplo.com via docker (executa no container)/srs-domain-recon re-rodar exemplo.com e mostrar só o que apareceu de novo (usa --db-news)/srs-domain-recon setar pwd /home/voce/Documentos/SimpleReconSubdomain (configura o caminho)⚠️ Autorização: o modo padrão (
full) inclui módulos ativos (zone_transfer,vhost_probe,spider) que falam direto com a infra do alvo e são detectáveis. Rode só contra domínios que você está autorizado a avaliar. Para algo furtivo/sem tocar o alvo, peça o modo passivo/OSINT.
Tudo é gravado sob <INSTALL>/results/ (o <INSTALL> resolvido acima), por domínio:
| Caminho | Conteúdo |
|---|---|
results/md/<domínio>_<stamp>.md | Relatório Markdown, o entregável legível. Lidera com "Arquivos da coleta" e "Comandos executados", depois Resumo, stats do mapa de rede e a triagem (takeovers, CNAMEs externos, hosts vivos, subdomínios, URLs, extras). |
results/json/<domínio>_<stamp>.json | JSON bruto, a fonte da verdade. |
results/db/<domínio>.db | Base SQLite persistente (sem timestamp; acumula histórico para o --db-news). |
results/html/<domínio>_<stamp>.html | Mapa de rede interativo (opcional, quando gerado). |
No modo Docker, o container grava nesses mesmos caminhos do host, porque o results/ é
montado no container (-v "$INSTALL/results:/app/results").
SKILL.md: workflow completo, tabela de modos, modo Docker e passos de fechamento.references/simplerecon-reference.md: todas as flags do simplerecon.py, os perfis
(passivo × ativo) e o schema completo do JSON.MrCl0wn
⭐ Se este projeto foi útil, considere dar uma estrela!
💡 Sugestões e feedbacks são sempre bem-vindos!
💀 Hacker Hackeia!
.dockerignore .gitignore assets/ banner.png README.md references/ simplerecon-reference.md scripts/ json_to_md.py resolve_install.py settings.json SKILL.md
© 2026 Flowy · Free and open source
Built for Claude Code · Not affiliated with Anthropic