Глаз Дьявола: OSINT с русским контуром
glaz-dyavola
OSINT-инструмент для пассивной разведки: ЕГРЮЛ, ФССП, VK, Telegram и Яндекс рядом с поиском секретов и MCP-сервером на 15 инструментов
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Читает персональные и корпоративные данные из открытых российских реестров
- Проверяет живучесть найденных секретов вызовами к внешним сервисам
Установка
Ручная установка
git clone https://github.com/vladimir120307-droid/glaz-dyavola.git && cd glaz-dyavola && pip install -e ".[mcp]"Установка из README с дополнительным набором зависимостей mcp.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Проект это модульный CLI на Python (Typer) и MCP-сервер для OSINT-разведки и read-only валидации в разрешенных задачах: bug bounty, инвентаризация поверхности атаки, due diligence, threat intel, журналистские расследования. Универсальные модули покрывают DNS и поддомены, аудит SPF, DMARC, DKIM, поиск секретов больше чем 65 regex-паттернами с фильтром по энтропии Шеннона, фингерпринт identity-провайдеров, разведку веб-поверхности (Swagger, GraphQL), каталог секретов ИИ-сервисов и 9 read-only валидаторов, которые проверяют, жив ли найденный ключ, вызовом вроде AWS GetCallerIdentity или GitHub /user, не совершая других действий. Отдельный русскоязычный слой ищет юрлица и ИП по ИНН или ОГРН через DaData или egrul.nalog.ru, производства в ФССП по токену, резолвит страницы VK и Telegram, определяет цифровой след в Яндексе (Metrika ID, Яндекс Cloud, почта на Яндексе) и распознает БИК банков и типы карт. Результаты выгружаются в JSON, JSONL, SARIF или HTML. Скоуп инструмента прямо ограничен пассивной разведкой: без активной эксплуатации, brute-force и обхода защиты.
Для кого. Для специалистов по безопасности и OSINT-исследователей, которым нужна разведка по российским реестрам и соцсетям в одном инструменте с остальными.
Подходит, если
- Нужна инвентаризация собственной поверхности атаки: поддомены, DNS, секреты в открытом коде
- Нужно проверить, жив ли случайно закоммиченный ключ, не выполняя других действий этим ключом
- Нужна разведка по российским реестрам: ЕГРЮЛ, ФССП, цифровой след в Яндексе, VK или Telegram, в рамках авторизованной задачи
Не подходит, если
- Нужна активная эксплуатация, brute-force или обход защиты, инструмент прямо это исключает
- Нет разрешения на актив, который вы собираетесь исследовать: README требует владения активом или письменного разрешения
Пример запроса к агенту
Проверь мой домен на утечки секретов в открытом коде и разведай цифровой след моей компании по ИНН в ЕГРЮЛОграничения
Проект в разработке, часть RU-модулей (СПАРК, Контур через API-ключи) заявлена в roadmap, но еще не реализована. Модуль ФССП требует отдельный FSSP_TOKEN. Read-only валидаторы обращаются к внешним сервисам вроде GitHub, GitLab, Anthropic и OpenAI, поэтому часть функциональности зависит от их доступности из России. Установка только через клонирование репозитория, готового пакета на PyPI по данным README нет.
Как отключить. Удалите сервер glaz из конфигурации MCP-клиента и удалите локальную копию репозитория.
MCP
- Транспорт
- stdio
- Авторизация
- не нужна
| Переменные окружения | |
|---|---|
| FSSP_TOKEN секрет | Токен для модуля ФССП, нужен только для поиска исполнительных производств. |
Проверка безопасности
- Читает персональные и корпоративные данные из открытых российских реестров
- Проверяет живучесть найденных секретов вызовами к внешним сервисам
Коротко о README
Двуязычное README подробно перечисляет универсальные модули (DNS, email-безопасность, поддомены, секреты, identity, web attack-surface, каталог ИИ-секретов, read-only валидаторы, WHOIS/RDAP) и отдельно RU-слой как главное преимущество: ЕГРЮЛ, ФССП, VK, Telegram, Яндекс, банки и госдомены. Показаны примеры CLI-команд, запуск MCP-сервера по stdio с подключением в Claude Code, структура репозитория и явное описание скоупа и авторизации в SECURITY.md. Roadmap отдельно называет незавершенные части: расширение people-OSINT, breach-correlation и более глубокое покрытие СПАРК и Контур.
Частые вопросы
Может ли инструмент использовать найденный секрет для доступа к данным?
Нет, валидаторы только проверяют его живучесть безобидным вызовом вроде AWS GetCallerIdentity или GitHub /user, README прямо ограничивает скоуп пассивной разведкой.
Нужно ли разрешение на объект разведки?
Да, README требует применять инструмент только к активам, которыми вы владеете, или на которые есть письменное разрешение: RoE, in-scope bug bounty, ASM-контракт или открытые реестры юрлиц.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов