← 返回目录
O

OpenOSINT

社区
面向授权安全研究的 AI 开源情报 MCP 服务器
GitHub 源仓库 ↗
★ 1.1k Stars 分类 · 其他 非常热门
45FMRS · D
可靠性
6/20
安全与权限
7/20
维护活跃度
11/20
文档质量
11/20
安装易用性
10/20

资料显示 OpenOSINT 是一个通过 stdio 提供 18 个 OSINT 调查工具的 MCP 服务器,支持 Claude Desktop 和 Claude Code。它功能覆盖面广,但依赖多个外部二进制文件、第三方 API 和敏感调查数据,使用前应确认授权、合规要求、凭据安全及服务成本。

查看 FMRS 评分方法 →

OpenOSINT 是一个 MIT 许可的 AI 驱动开源情报代理和 MCP 服务器,提供交互式 REPL、CLI、Web UI,以及 18 个调查工具。它可通过自然语言编排邮箱、用户名、泄露、IP、WHOIS、DNS、Shodan、GitHub、病毒扫描等调查,并支持 Anthropic Claude、Ollama 和 OpenAI 兼容后端。仅适用于合法且获得授权的安全研究。

工具能力

search_email
使用 holehe 枚举与邮箱地址关联的在线服务。
search_username
使用 sherlock 检查用户名在 300 多个平台上的存在情况。
search_breach
通过 HaveIBeenPwned v3 API 检查邮箱是否出现在数据泄露中。
search_whois
使用 python-whois 查询域名注册商、注册日期、到期日期和名称服务器等信息。
search_ip
通过 ipinfo.io 查询 IP 地理位置、ASN 和主机名。
search_domain
使用 sublist3r 枚举域名子域名。
generate_dorks
生成 12 个针对目标的 Google dork URL,不执行网络请求。
search_paste
通过 psbdmp.ws 搜索 Pastebin 泄露内容中的提及。
search_phone
使用 phoneinfoga 查询电话号码的国家、运营商和线路类型。
search_shodan
通过 Shodan 查询 IPv4 主机的开放端口、横幅和 CVE,或执行横幅/关键词搜索。
search_virustotal
通过 VirusTotal API v3 检查 IP、域名、URL 或文件哈希。
search_ip2location
通过 IP2Location.io 查询地理位置、ISP、ASN 以及可用的 VPN、代理、Tor 和数据中心标记。
search_censys
通过 Censys 查询互联网暴露主机、服务、ASN 或域名证书信息。
search_abuseipdb
通过 AbuseIPDB 查询 IP 滥用置信度、报告数量、国家、ISP 和最近报告时间。
search_github
通过 GitHub REST API 查询用户资料、仓库、提交中发现的邮箱,以及用户或关键词结果。
search_dns
查询 A、AAAA、MX、NS、TXT、CNAME 和 SOA 记录,并分析 SPF、DMARC 和 DKIM。
search_dorks_live
通过 Bright Data SERP API 执行实时 Google dork 查询并返回标题、URL 和摘要。
scrape_url
通过 Bright Data Web Unlocker 获取 URL 内容并返回 Markdown,可绕过 Cloudflare 或 CAPTCHA。

安装接入

安装 Python 包:pip install openosint。将 Claude Desktop 配置为使用 python 启动项目中的 openosint/mcp_server.py,并按需配置 API 密钥。部分工具还需要 holehe、sherlock、sublist3r 和 phoneinfoga 等外部二进制文件。

claude_desktop_config.json
{"mcpServers":{"openosint":{"command":"python","args":["/absolute/path/to/OpenOSINT/openosint/mcp_server.py"]}}}

选型与风险

适合谁

  • 安全研究人员和分析师
  • SOC、威胁情报及欺诈调查团队
  • 需要 MCP 工具编排的开发者
  • 进行合法授权调查的 OSINT 从业者

不适合谁

  • 未经授权的个人或组织监控
  • 违法的数据收集、入侵或隐私侵犯
  • 不希望使用外部 API、第三方服务或本地调查工具的用户
  • 要求所有调查结果均来自单一数据源的场景

所需权限

  • 需要通过 stdio 启动本地 Python MCP 服务器。
  • AI 代理默认需要 ANTHROPIC_API_KEY;也可使用 Ollama 或 OpenAI 兼容后端。
  • 可选工具需要相应的 HIBP、IPInfo、IP2Location、AbuseIPDB、Shodan、VirusTotal、Censys、GitHub 或 Bright Data 凭据。
  • 需要访问相关网络服务;部分功能依赖 PATH 中的 holehe、sherlock、sublist3r 和 phoneinfoga。
  • REPL 会将会话保存到 ~/.openosint/history/,调查报告保存到 reports/。

风险与副作用

  • 必须仅用于合法且获得授权的安全研究。
  • 调查可能处理邮箱、电话号码、用户名、IP、泄露记录和其他敏感信息。
  • 第三方 API 可能有速率限制、付费、数据保留或服务条款约束。
  • 实时 dork 搜索和 URL 抓取使用 Bright Data API,每次调用可能产生计费。
  • 外部数据源可能不完整、过时或产生误报;结果需要人工验证。

常见排障

  1. 确认 Python 包已安装,并确认外部二进制文件位于 PATH 中。
  2. 检查 Claude Desktop 配置中的 python 命令、脚本绝对路径和 JSON 格式。
  3. 确认必需的 API 密钥已设置;特定工具缺少可选密钥时会无法使用。
  4. 检查第三方 API 的配额、速率限制及 Bright Data zone 配置。
  5. 运行 openosint tools 或 openosint config 检查工具状态和当前配置。

使用场景

授权的安全研究和开放源情报调查
威胁情报、SOC 和欺诈调查中的实体关联
通过邮箱、用户名、域名、IP 或电话号码进行多阶段调查
将 OSINT 工具接入 Claude Desktop 或 Claude Code

支持客户端

Claude Desktop完整支持
Claude Code完整支持