OpenOSINT

AI-агент для OSINT с интерактивным режимом, MCP-сервером и CLI: два десятка инструментов проверки доменов, адресов, хэшей и утечек

CLI

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Собирает сведения из множества внешних источников
  • Работает с потенциально персональными данными
Все причины и проверки

openosint/openosint

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add cli/openosint

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Установите утилиту

pipx install openosint

Без pipx подойдет pip install openosint.

Понадобится: pipx

Сверено с репозиторием 25 сент. 2026, коммит 871ccbe.

Текст для агента

Установи: pip install openosint. Запусти интерактивный режим командой openosint или отдельные команды, например openosint web и openosint email. Задай ключи нужных источников в переменных окружения.

Другие способы из описания автора
pip install openosint

После установки запустите openosint для интерактивного режима.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

OpenOSINT ведет разведку по открытым источникам для авторизованных задач безопасности. Он работает как интерактивный агент в терминале, как MCP-сервер и как обычный CLI, и объединяет около двадцати инструментов. Среди них проверка домена и IP, поиск по хэшу и файлу, сверка с базами утечек и репутационными сервисами, запросы к поиску и профилям. Часть источников требует своих ключей, результаты складываются в граф сущностей.

Для кого. Для специалистов по безопасности, которые ведут авторизованную разведку по открытым источникам.

Подходит, если

  • Нужно собрать данные о домене, адресе или хэше из открытых источников
  • Нужна проверка на утечки и репутацию
  • Нужно вести расследование с графом связей

Не подходит, если

  • Задача не относится к авторизованной разведке
  • Нельзя собирать данные о людях по вашим правилам и закону

Пример запроса к агенту

Собери через OpenOSINT данные по этому домену: записи, открытые порты и упоминания в утечках

Ограничения

Инструмент собирает сведения из внешних источников, многие из которых требуют своих ключей API, а работа агента требует ключа модели или локальной модели через ollama. Применяйте только к разрешенным целям и с учетом закона о персональных данных.

Как отключить. Удалите пакет openosint через менеджер пакетов Python и снимите настройку MCP, если добавляли.

Проверка безопасности

  • Собирает сведения из множества внешних источников
  • Работает с потенциально персональными данными

Коротко о README

README описывает OpenOSINT как AI-агент для разведки по открытым источникам с интерактивным режимом, MCP-сервером и CLI. Установка идет через pip, есть команды для веба, почты и других целей, а также живое демо со своим ключом модели. Перечислены источники и их ключи: проверка утечек, Shodan, VirusTotal, репутация IP, поиск по GitHub и запросы к поисковой выдаче. Результаты складываются в граф сущностей, инструмент заявлен только для авторизованных исследований.

Частые вопросы

Как подключить к агенту?

OpenOSINT работает и как MCP-сервер, и как CLI; интерактивный режим запускается командой openosint.

Обязательны ли ключи источников?

Часть проверок работает без ключей, но многие источники вроде проверки утечек или репутации требуют своих ключей.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIOpenOSINT

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.