El repositorio agrupa 29 skills divididas en workflows de extremo a extremo y técnicas puntuales. Entre los workflows están investigate-anything como enrutador, find-anyone para perfilar personas, x-ray-a-company para due diligence corporativa, recon-a-domain-passively para mapear dominios sin enviar tráfico, hunt-a-handle para correlacionar usuarios entre plataformas, what-an-email-reveals, whose-number-is-this, where-was-this-taken y pattern-of-life-from-socials, cerrando con write-the-intel-brief para redactar el informe final. Las técnicas cubren búsqueda inversa de imágenes, WHOIS y DNS, subdominios vía certificate transparency, archivos borrados, dorks de Google, metadatos, git history, geolocalización por píxeles, detección de imágenes falsas, filtraciones, rastreo de cripto, aviones y barcos, servidores expuestos, beneficiarios reales y grafos de vínculos.
Está pensado para quien monta un flujo de investigación completo desde un agente de código —Cursor o Claude— y necesita pasar de un dato inicial a un informe con fuentes, en vez de usar una sola técnica aislada. Cada skill incluye material de referencia propio, y algunas dependen de claves de API de terceros como Shodan, HIBP o DeHashed.
El conjunto se declara pasivo por defecto y exige fijar alcance y autorización antes de actuar; no cubre intrusión activa, scanning agresivo ni acceso a cuentas ajenas.