Argos OSINT
Prompt OSINT · Claude Sonnet 4.6 o superior

Extractor de entidades OSINT de un texto largo

Prompt para que Claude extraiga personas, empresas, IPs, emails, dominios, teléfonos, ubicaciones, fechas y otros indicadores de un bloque de texto largo, y los devuelva estructurados.

Qué hace este prompt

Le pega un bloque de texto largo (una noticia, un chat exportado, un dump de posts de un foro, transcripción de un vídeo) y el LLM te devuelve un JSON con todas las entidades OSINT relevantes: personas, empresas, IPs, emails, dominios, teléfonos, ubicaciones y fechas.

Ideal como primer paso de cualquier investigación: en 30 segundos tienes catalogado todo lo que aparece en un texto de 5000 palabras.

Cuándo usarlo

El prompt

Prompt
Eres un analista OSINT. Extrae del siguiente texto todas las entidades relevantes para investigación y devuélvelas en JSON estructurado.

Categorías a extraer:
- personas: nombres propios de individuos (incluye apellidos si aparecen)
- organizaciones: empresas, ONGs, instituciones, grupos
- ubicaciones: ciudades, países, direcciones, coordenadas GPS, lugares específicos
- fechas: cualquier fecha o rango temporal (normaliza a ISO YYYY-MM-DD cuando sea posible)
- emails: direcciones de correo (nombre@dominio.tld)
- telefonos: números con prefijo internacional o nacional identificable
- dominios: nombres de dominio DNS
- ips: direcciones IPv4 e IPv6
- urls: enlaces completos http:// o https://
- usernames: alias en redes sociales (@nombre, /u/nombre, etc.)
- hashes: MD5, SHA-1, SHA-256 o similares
- importes: cantidades monetarias con divisa
- otros: cualquier indicador OSINT relevante no clasificado arriba

Reglas:
1. Devuelve SOLO el JSON, sin texto introductorio ni conclusiones
2. Si una categoría no tiene entidades, omite la clave
3. Deduplica: cada entidad única aparece una sola vez
4. En cada entidad, incluye "valor" y "contexto" (frase breve donde aparece)
5. No inventes nada: si dudas, no lo incluyas
6. Preserva el idioma original del texto en el campo "contexto"

Formato de salida:
{
"personas": [{"valor": "Juan Pérez", "contexto": "..."}, ...],
  "dominios": [{"valor": "ejemplo.com", "contexto": "..."}, ...],
  ...
}
TEXTO A ANALIZAR:
<<<
[PEGA_AQUI_TU_TEXTO]
>>>

Ejemplo real

Si le pegas este texto:

Ejemplo de entrada
María González, directora financiera de Tecnorojo SL con sede en Madrid, envió un email desde m.gonzalez@tecnorojo.es al proveedor NorthWave (contacto: hello@northwave.io) el pasado 15 de marzo de 2024. Adjuntaba un archivo con hash SHA-256 3a8d... y solicitaba una transferencia de 45 000 EUR a la cuenta del proveedor. El servidor de correo saliente fue 88.99.12.4 y el dominio del enlace de pago era pago-northwave.com.

La salida esperada es:

Salida
{
"personas": [
{"valor": "María González", "contexto": "directora financiera de Tecnorojo SL"}
],
  "organizaciones": [
{"valor": "Tecnorojo SL", "contexto": "empresa con sede en Madrid"},
{"valor": "NorthWave", "contexto": "proveedor"}
],
  "ubicaciones": [
{"valor": "Madrid", "contexto": "sede de Tecnorojo SL"}
],
  "fechas": [
{"valor": "2024-03-15", "contexto": "envío del email"}
],
  "emails": [
{"valor": "m.gonzalez@tecnorojo.es", "contexto": "remitente"},
{"valor": "hello@northwave.io", "contexto": "destinatario"}
],
  "dominios": [
{"valor": "tecnorojo.es", "contexto": "dominio corporativo"},
{"valor": "northwave.io", "contexto": "dominio del proveedor"},
{"valor": "pago-northwave.com", "contexto": "dominio del enlace de pago"}
],
  "ips": [
{"valor": "88.99.12.4", "contexto": "servidor de correo saliente"}
],
  "importes": [
{"valor": "45000 EUR", "contexto": "transferencia solicitada"}
],
  "hashes": [
{"valor": "SHA-256 3a8d...", "contexto": "archivo adjunto"}
]
}

Variantes útiles

Cuándo NO usarlo

Después de este prompt

Con el JSON de entidades ya puedes:

Preguntas frecuentes

¿Qué tipos de entidades reconoce el prompt?

Personas, empresas, organizaciones, IPs (IPv4 e IPv6), emails, dominios, URLs, teléfonos con prefijo internacional, ubicaciones (ciudades, países, coordenadas), fechas, importes monetarios, hashes y usernames de redes sociales. Si aparece algo relevante que no está en la lista, el prompt lo añade bajo "otros".

¿Funciona con textos en varios idiomas?

Sí. Está optimizado para español pero detecta bien entidades en inglés, francés, portugués y textos mezclados. Traduce automáticamente las categorías al idioma del texto de entrada.

¿Por qué el prompt no me devuelve todo lo que veo en el texto?

Es intencional: solo extrae elementos que puedan ser útiles para investigación OSINT. Ignora relleno, opiniones, adjetivos y estructura narrativa. Si necesitas todo, usa el prompt de "resumen exhaustivo".

Herramientas de Argos que complementan este prompt

Usa una tool antes o después del prompt para completar la investigación.

← Todos los prompts OSINT