OpenOSINT
AI-агент для OSINT с интерактивным режимом, MCP-сервером и CLI: два десятка инструментов проверки доменов, адресов, хэшей и утечек
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Собирает сведения из множества внешних источников
- Работает с потенциально персональными данными
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add cli/openosintОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Установите утилиту
pipx install openosintБез pipx подойдет pip install openosint.
Установи: pip install openosint. Запусти интерактивный режим командой openosint или отдельные команды, например openosint web и openosint email. Задай ключи нужных источников в переменных окружения.
Другие способы из описания автора
pip install openosintПосле установки запустите openosint для интерактивного режима.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
OpenOSINT ведет разведку по открытым источникам для авторизованных задач безопасности. Он работает как интерактивный агент в терминале, как MCP-сервер и как обычный CLI, и объединяет около двадцати инструментов. Среди них проверка домена и IP, поиск по хэшу и файлу, сверка с базами утечек и репутационными сервисами, запросы к поиску и профилям. Часть источников требует своих ключей, результаты складываются в граф сущностей.
Для кого. Для специалистов по безопасности, которые ведут авторизованную разведку по открытым источникам.
Подходит, если
- Нужно собрать данные о домене, адресе или хэше из открытых источников
- Нужна проверка на утечки и репутацию
- Нужно вести расследование с графом связей
Не подходит, если
- Задача не относится к авторизованной разведке
- Нельзя собирать данные о людях по вашим правилам и закону
Пример запроса к агенту
Собери через OpenOSINT данные по этому домену: записи, открытые порты и упоминания в утечкахОграничения
Инструмент собирает сведения из внешних источников, многие из которых требуют своих ключей API, а работа агента требует ключа модели или локальной модели через ollama. Применяйте только к разрешенным целям и с учетом закона о персональных данных.
Как отключить. Удалите пакет openosint через менеджер пакетов Python и снимите настройку MCP, если добавляли.
Проверка безопасности
- Собирает сведения из множества внешних источников
- Работает с потенциально персональными данными
Коротко о README
README описывает OpenOSINT как AI-агент для разведки по открытым источникам с интерактивным режимом, MCP-сервером и CLI. Установка идет через pip, есть команды для веба, почты и других целей, а также живое демо со своим ключом модели. Перечислены источники и их ключи: проверка утечек, Shodan, VirusTotal, репутация IP, поиск по GitHub и запросы к поисковой выдаче. Результаты складываются в граф сущностей, инструмент заявлен только для авторизованных исследований.
Частые вопросы
Как подключить к агенту?
OpenOSINT работает и как MCP-сервер, и как CLI; интерактивный режим запускается командой openosint.
Обязательны ли ключи источников?
Часть проверок работает без ключей, но многие источники вроде проверки утечек или репутации требуют своих ключей.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов