
Recon-Scan: Passive Open-Source-Aufklärung mit KI-gestützter Sicherheitsanalyse. Zero-Touch, entwicklerorientiert und datenschutzzentriert.
ReconScan ist ein Open-Source-Scanner für passive Reconnaissance mit einem FastAPI-Backend, einer asynchronen Worker-Pipeline und einem Single-Page-Frontend. Die bereitgestellte Website kannst du unter https://recon-scan.vercel.app/ ansehen.
Es geht um schnelle Ergebnisse: Führe einen Scan aus, erhalte modulweise Befunde und eine KI-Zusammenfassung, die jetzt als ausgefeilter PDF-Bericht exportiert werden kann.
Wenn du es einfach schnell zum Laufen bringen willst:
./start.sh
Was dabei passiert:
.env aus .env.example, falls fehlend..venv.requirements.txt.http://localhost:8000.USE_ARQ_QUEUE=false für einen einfacheren lokalen Start ohne Redis.Stoppen mit Ctrl+C.
./start-docker.sh
Was dabei passiert:
.env aus .env.example, falls fehlend.cp .env.example .env
docker compose up --build
pip install -r requirements.txt
cp .env.example .env
uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload
arq app.worker.WorkerSettings
http://localhost:8000
Testabhängigkeiten installieren:
pip install -r requirements-dev.txt
Gesamte Testsuite ausführen:
pytest -q
Nach Abschluss eines Scans klicke in der Benutzeroberfläche auf Download PDF.
Backend-Endpunkt:
GET /scans/{scan_id}/report.pdfDer Bericht enthält:
GET /healthPOST /scans
{ "target": "example.com" }{ "target": "example.com", "byoapi_key": "...", "byoapi_provider": "your_provider" }byoapi_key wird abgelehnt, außer ALLOW_BYO_API_KEY=trueuser_id ist optional und bleibt aus Kompatibilitätsgründen erhaltenGET /scans/{scan_id}GET /scans/{scan_id}/report.pdfAus .env.example:
DATABASE_URL (Standard: sqlite:///./reconscan.db)REDIS_URL (Standard: redis://localhost:6379)USE_ARQ_QUEUE (Standard: true)RATE_LIMIT_PER_MINUTE (Standard: 10)RATE_LIMIT_PER_DAY (Standard: 200)ALLOWED_HOSTS (Standard: localhost,127.0.0.1)CORS_ALLOWED_ORIGINS (Standard: Origins der lokalen Entwicklung)ALLOW_BYO_API_KEY (Standard: )Beiträge sind willkommen, insbesondere im Bereich passiver Recon-Module, Berichterstattung, Frontend-UX und Testabdeckung.
Bitte lies vor dem Eröffnen eines Pull-Requests die vollständigen Beitragsrichtlinien:
MIT. Siehe LICENSE.
falseOPENROUTER_API_KEY, ANTHROPIC_API_KEY, OPENAI_API_KEY (optional)VIRUSTOTAL_API_KEY, GOOGLE_SAFE_BROWSING_API_KEY (optional)