- 社区热度
- 1.6k Stars
- GitHub 收藏
- 最近活跃
- 2026/9/18
- 近 30 天还在更新
- 授权协议
- MIT
- 宽松协议
为什么值得关注
不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。
解决的问题
安全研究员在情报收集时需要频繁手动切换并拼接 holehe、sherlock、Shodan 等十余种工具或 API 的查询结果。
实际价值
封装了 19 种主流 OSINT 工具,支持通过自然语言由 AI 自动选择并串联执行工具,同步保存分析报告和历史记录。
创新 / 差异化
将传统的 CLI/API 开源情报工具统一包装为 MCP 服务与 AI Agent,借助确定性的工具调用执行具体代码,避免模型幻觉。
扩展潜力
标准化了 MCP 接口与多后端 LLM 支持(包含本地 Ollama),便于直接接入 Cursor、Claude Desktop 或整合进团队现有安全流程。
为什么是现在
随着 Model Context Protocol (MCP) 规范的普及以及安全自动化需求增加,将已有情报工具进行 Agent 化封装正当时。
社区活跃度
近 90 天新增 10 个 Issue、37 个 PR;窗口内抽取的 Issue/PR 样本中有 10 位 Issue 发起者、6 位 PR 贡献者,并发布 9 个版本。
维护者响应
窗口内 10 个 Issue 样本关闭率 0%,37 个 PR 样本合并率 84%。维护者响应统计覆盖该 Issue 样本的 100%,响应率 0%,首次响应中位数 暂无样本。
核心亮点
- 智能体协同链:输入自然语言指令后,AI 模型会自动推断并串联多个侦察工具进行多轮调查
- 19 种内置工具:覆盖邮箱关联账号、用户名检索、数据泄露、WHOIS、IP 地理位置与威胁情报
- 多模型后端支持:兼容 Anthropic Claude、本地 Ollama 以及 OpenAI 兼容 API 接口
快速开始
安装方式、上手难度、开始步骤。
装在哪
待确认
难不难
待确认
- 01使用 pip 安装 OpenOSINT 软件包
- 02启动交互式 AI REPL 终端
- 03在 REPL 终端中输入自然语言指令开始调查目标
- 04启动基于浏览器的 Web 界面进行交互
- 05不使用 AI,直接调用单项侦察工具查询目标
更适合谁
- 希望数据放在自己服务器上的团队
- 想在本机直接跑起来试用的开发者
- 习惯用 Docker 部署的人
更多介绍
OpenOSINT 是面向安全研究员与威胁情报分析师的智能体工具。系统封装了 Holehe、Sherlock、PhoneInfoga 等 19 种开源情报组件,允许用户通过命令行 REPL、Web 界面或 MCP 服务进行自然语言交互。在调查过程中,大语言模型仅负责下发具体的工具调用指令,实际执行过程由本地代码完成,从而保证调查数据的真实性。
信息来源
每条信息都标注了状态与出处,可展开查看。
15 条 · 展开
信息来源
每条信息都标注了状态与出处,可展开查看。
capability tags
已核验来源: admin_cms · cms editor · 2026/9/14
editor note
已核验{"en":"OpenOSINT provides security analysts with a natural language framework for OSINT investigations. It orchestrates 19 tools including Sherlock, Holehe, and Shodan using Claude, local Ollama, or OpenAI-compatible backends. All tools execute real code to prevent hallucinated output, generating structured Markdown and PDF reports.","zh":"OpenOSINT 为安全研究人员提供了自然语言驱动的开源情报调查框架。它集成了 Sherlock、Holehe、Shodan 等 19 种常用侦察工具,支持 Claude、本地 Ollama 以及 OpenAI 兼容模型。工具通过实际命令行或 API 执行,避免生成虚构的调查结果,并支持自动输出 Markdown 与 PDF 格式的调查报告。"}
来源: admin_cms · cms editor · 2026/9/14
how to use
已核验{"steps":[{"en":"Install the OpenOSINT package using pip","zh":"使用 pip 安装 OpenOSINT 软件包"},{"en":"Start the interactive AI REPL interface","zh":"启动交互式 AI REPL 终端"},{"en":"Enter a natural language command in the REPL to investigate a target","zh":"在 REPL 终端中输入自然语言指令开始调查目标"},{"en":"Launch the browser-based Web UI for interactive chat","zh":"启动基于浏览器的 Web 界面进行交互"},{"en":"Run a direct tool command without involving the AI agent","zh":"不使用 AI,直接调用单项侦察工具查询目标"}],"installAt":"unknown","difficulty":"unknown"}
来源: admin_cms · cms editor · 2026/9/14
intro
已核验{"en":"OpenOSINT is an AI-driven agent tailored for security researchers and threat intelligence analysts. Wrapping 19 OSINT tools such as Holehe, Sherlock, and PhoneInfoga, it supports interaction through a CLI REPL, Web UI, or MCP server. The AI issues deterministic tool calls executed by local code, ensuring findings are derived entirely from real API and tool outputs.","zh":"OpenOSINT 是面向安全研究员与威胁情报分析师的智能体工具。系统封装了 Holehe、Sherlock、PhoneInfoga 等 19 种开源情报组件,允许用户通过命令行 REPL、Web 界面或 MCP 服务进行自然语言交互。在调查过程中,大语言模型仅负责下发具体的工具调用指令,实际执行过程由本地代码完成,从而保证调查数据的真实性。"}
来源: admin_cms · cms editor · 2026/9/14
最新版本
已核验v2.29.0
来源: GitHub 官方接口 · latest_release=v2.29.0 · 2026/9/20
许可证
已核验MIT
来源: GitHub 官方接口 · license.spdx_id=MIT · 2026/9/20
needs api key
已核验是
来源: admin_cms · cms editor · 2026/9/14
一句话用途
已核验{"en":"AI-powered OSINT investigation agent integrating 19 reconnaissance tools via REPL, CLI, and MCP.","zh":"基于 AI 智能体与 19 种工具集成的开源情报 (OSINT) 调查框架"}
来源: admin_cms · cms editor · 2026/9/14
平台
已核验windows、macos、linux、browser
来源: admin_cms · cms editor · 2026/9/14
分类线索
根据材料推断ai-apps
来源: 项目说明文档 · hint=ai-apps · 2026/8/17
product forms
已核验cli、web、api_sdk
来源: admin_cms · cms editor · 2026/9/14
role tags
已核验security
来源: admin_cms · cms editor · 2026/9/14
supports docker
已核验是
来源: 仓库文件 · dockerfile=true; compose=true · 2026/9/20
supports local
已核验是
来源: admin_cms · cms editor · 2026/9/14
supports self host
已核验是
来源: admin_cms · cms editor · 2026/9/14
相关项目
根据分类、能力和适用角色匹配的其他已核验项目。
vault
用于集中管理、加密及审计 API 密钥、密码和证书等敏感凭据的开源安全平台。
openbao
用于集中存储、分发和轮换密钥、证书与其他敏感数据的开源秘密管理系统。
fleet
面向 IT 与安全团队的设备管理平台,可跨桌面和移动系统执行 MDM、软件部署、补丁、资产查询与合规检查。
syzkaller
syzkaller 是一款基于覆盖率引导的无监督内核模糊测试工具,支持多种主流操作系统。
agent-governance-toolkit
为 AI Agent 工具调用加入策略检查、身份、审计、沙箱与 SRE 控制的治理工具包,可接入多种 Agent 框架。
cli
用于扫描和监控软件项目安全漏洞的命令行工具。
