
Osintgram ist ein OSINT-Tool für Instagram. Es bietet eine interaktive Shell, um Analysen von Instagram-Konten beliebiger Benutzer anhand ihres Benutzernamens durchzuführen.
Richte es auf einen Instagram-Account und finde heraus, wer dahintersteckt. Osintgram sammelt, verknüpft und stellt alles dar, was ein öffentliches Profil preisgibt — Follower, Bildunterschriften, Hashtags, geotagged Standorte, Posting-Gewohnheiten, öffentliche Kontaktdaten — in einer Web-Oberfläche, die du auf deiner eigenen Maschine betreibst.
Stelle deine Frage in natürlicher Sprache und ein lokales KI-Modell findet heraus, welche Abfragen ausgeführt werden sollen. Oder auch nicht: wähle die Befehle selbst und überspringe das Modell komplett.
Es beantwortet Fragen, nicht nur Befehle. „Wie viele Follower haben sie und welche Hashtags verwenden sie am meisten?" führt drei Abfragen aus und liefert eine schriftliche Antwort — und die Rohdaten darunter, damit du die Arbeit überprüfen kannst, statt der Prosa zu vertrauen.
Nichts verlässt deine Maschine außer den Abfragen selbst. Die KI läuft
lokal über Ollama: kein OpenAI-Schlüssel, kein Abonnement, kein
Prompt von dir wird an irgendjemanden gesendet. Die Oberfläche wird von 127.0.0.1 ausgeliefert.
Es sagt dir, was eine Suche kostet, bevor du sie ausführst. Instagram-Daten sind nicht kostenlos, und die meisten Tools lassen dich das auf die teure Art herausfinden. Dieses berechnet deine Auswahl im Voraus, zeigt dein verbleibendes Guthaben an, cached jede Anfrage, sodass du niemals zweimal für dieselbe Abfrage bezahlst, und lässt dich einen Lauf begrenzen oder stoppen — serverseitig, nicht nur im Browser.
Es zeigt dir, was es gefunden hat, richtig. Post-Thumbnails in einem filterbaren Raster, geotagged Standorte auf einer Karte, eine Wochentag × Stunde Heatmap, wann jemand postet, Vergleich zwischen zwei Accounts. Keine JSON-Wand — obwohl das JSON auf jeder Karte mit einem Klick erreichbar ist.
Du kannst das Ergebnis an jemand anderen weitergeben. Ein Knopf verwandelt eine abgeschlossene Suche in einen eigenständigen HTML-Bericht, der in jedem Browser geöffnet werden kann, ohne Server und ohne Osintgram.
KI-Modus — beschreibe, was du willst. Ein lokales Modell wählt die Befehle aus, führt sie aus und fasst zusammen. Es kann nur aus derselben Liste unten wählen; es kann keine Abfragen erfinden oder Daten erfinden.
Base-Modus — kein Modell, kein Ollama nötig. Alle 28 Befehle, eine Zeile pro Befehl, gruppiert und durchsuchbar. Wähle aus, was du willst, setze die Parameter, führe sie in der Reihenfolge aus.
Du kannst im KI-Modus auch den Benutzernamen leer lassen und einfach nach einem Hashtag oder einem Ort fragen — diese Suchen gehören zu keinem Account.
Stories, Highlights und Profilbilder kommen als direkte CDN-Links zurück — und jede Karte mit Medien bietet einen Ein-Klick-Zip der Originale.
pip install -r requirements.txt
uvicorn src.web.app:app --host 127.0.0.1 --port 8000 --reload # oder: make run
Öffne http://127.0.0.1:8000.
Du brauchst ein Daten-Backend. Die Seite öffnet sich auf einem Panel, in dem du einen HikerAPI-Schlüssel direkt einfügen kannst — er wird verifiziert, bevor er akzeptiert wird, und kann für das nächste Mal gespeichert werden. (Ein kostenloser instagrapi-Login funktioniert ebenfalls, mit einem eigenen Instagram-Account — siehe die Anleitung für die Abwägungen.)
Für den KI-Modus installiere Ollama und lade ein tool-calling-fähiges Modell:
ollama pull llama3.1:8b # ~4.7 GB, der Standard
Der Base-Modus funktioniert ohne.
Bevorzugst du Container?
docker compose up --build # oder: make docker
Gleiche Adresse, gleiches Verhalten — nur auf 127.0.0.1 veröffentlicht. Dein Schlüssel, Cache
und gespeicherte Suchen bleiben auf dem Host in config/, cache/ und dossier/,
niemals im Image. Der KI-Modus erreicht ein Ollama, das auf deinem Host läuft.
$${\color{red}Warnung:}$$ Dies läuft auf
127.0.0.1mit keiner Authentifizierung. Es ist dafür gebaut, auf deiner eigenen Maschine zu laufen — setze es nicht über localhost hinaus frei, ohne zuerst eine Authentifizierungsschicht davorzusetzen.
doc/web-ui.mdEinrichtung für beide Backends, jeder Befehl mit seinen Parametern und Kosten, wie du die Ausgaben gering hältst, Exportieren und Teilen von Ergebnissen, alle Konfigurationsoptionen, und Fehlerbehebung.
NUR FÜR BILDUNGSZWECKE. Die Mitwirkenden übernehmen keine Verantwortung für die Verwendung dieses Tools.
config/credentials.ini — API-Schlüssel und Instagram-
Anmeldedaten liegen dort. Sie ist git-ignoriert; halte es so. Wenn ein Schlüssel jemals
gepusht wurde, rotiere ihn: Das Löschen der Datei entfernt ihn nicht aus der Historie.pip install -r requirements-dev.txt
python -m pytest
Die Testsuite läuft vollständig gegen synthetische Fixtures — kein API-Schlüssel, kein Kontingent, kein Netzwerk. Sie prüft auch, dass die Dokumentation nicht vom Code abgewichen ist.
Feature-Anfragen und Pull Requests sind willkommen — öffne ein Issue. Ein Sicherheitsproblem gefunden? Bitte melde es stattdessen privat: siehe SECURITY.md.
Osintgram wird von Giuseppe Criscione (Datalux) geschrieben. Version 2.0 baut es um eine Web- Oberfläche und eine wiederverwendbare Service-Schicht herum neu auf und fügt den KI-Modus, die Kostenkontrollen und die neueren Analysen hinzu — siehe das Changelog.
Es schuldet allen, die seit der ersten Veröffentlichung beigetragen haben, sehr viel:
Instagram-Daten stammen von HikerAPI oder instagrapi. Geocoding von Nominatim / OpenStreetMap. Karten von Leaflet. Lokale Modelle über Ollama.
Veröffentlicht unter der GPL-3.0-Lizenz.
Instagram ist eine Marke von Meta Platforms, Inc. Dieses Projekt ist nicht mit Meta verbunden, von Meta unterstützt oder genehmigt.
| Profil | Bio und jeder Link darin, Follower/Folge-/Post-Anzahl, Kategorie, öffentliche E-Mail, Telefon und Geschäftsadresse bis hin zu den Koordinaten, verknüpfte Facebook-ID — plus Instagrams eigene Über dieses Konto-Infos: Registrierungsland, Erstellungsdatum, wie oft der Benutzername geändert wurde |
| Netzwerk | Follower und Gefolgte, Accounts, die Instagram als verwandt vorschlägt, wer sie markiert hat, wen sie markiert haben, wer am meisten kommentiert — und gemeinsame Verbindungen zwischen zwei Accounts |
| Inhalt | Hashtags nach Verwendung sortiert, Bildunterschriften, jeder Kommentar, Like- und Kommentarstatistiken, Foto/Video/Karussell-Aufschlüsselung mit Aufrufen und bezahlten Partnerschaften, Posting-Zeiten-Heatmap, geotagged Standorte auf einer Karte, Foto-Alt-Text |
| Kontakte | Öffentliche E-Mails und Telefonnummern unter den Followern oder Gefolgten eines Ziels |
| Kein Ziel nötig | Beiträge, die mit einem Hashtag (Top oder Aktuell) oder von einem Ort veröffentlicht wurden, und wer sie veröffentlicht hat |