Hermes OSINT v3.0 🏛️🧠
Der Agentische OSINT-Analyst
KI-gesteuerte Ermittlungen im Gespräch. Natürliche Sprache. Fachkundige Ergebnisse. 🤖✨

Neu in v3.0 🎉
Hermes 3.0 stellt einen kompletten Paradigmenwechsel von pipeline-basierter Werkzeug-Orchestrierung zu einer konversationellen KI-gesteuerten Ermittlungsplattform dar. Angetrieben von lokalen LLMs über Ollama versteht Hermes nun Anfragen in natürlicher Sprache, wählt Werkzeuge selbstständig aus und führt sie aus, und fasst Ergebnisse zu kohärenten Geheimdienstberichten zusammen.
🧠 Agentische Intelligenz
- Natürliche Sprachschnittstelle – Stellen Sie Fragen wie „Finde alles über @johndoe“ anstatt CLI-Flags auswendig zu lernen
- ReAct-Muster – Denken → Handeln → Beobachten-Zyklus für intelligente, iterative Ermittlungen
- Autonome Werkzeugauswahl – Das LLM entscheidet basierend auf dem Kontext, welche Werkzeuge ausgeführt werden
- Zitierungsbasierte Berichterstattung – Jede Erkenntnis wird ihrer Quellenwerkzeug zugeschrieben
💬 Interaktive TUI
- Konversationelle REPL – Chatten Sie mit Hermes in einer pentester-thematischen Terminaloberfläche
- Sitzungspersistenz – Speichern und fortsetzen von Ermittlungen mit
/save und /load
- Kontextverwaltung – Automatische Zusammenfassung verhindert Tokenüberlauf in langen Sitzungen
- Echtzeit-Statusleiste – Modell, Kontextnutzung und Stealth-Modus auf einen Blick
🔄 Flexible Ausführungsmodi
- TUI-Modus (Standard) – Vollständige Konversationserfahrung mit Ollama
- Headless-Modus –
--headless --query "..." für Skripting und Automatisierung
- Legacy-Modus –
hermes sherlock <user> für direkten Werkzeugzugriff ohne LLM
Übersicht 🎯
Hermes ist eine universelle OSINT-Orchestrierungsplattform, die branchenführende Open-Source-Intelligence-Werkzeuge in einem einzigen, KI-gestützten Workflow vereint. Anstatt Sherlock, TheHarvester, Holehe und andere Werkzeuge manuell auszuführen – wodurch wertvolle Ermittlungszeit verschwendet wird ⏰ – versteht der agentische Kern von Hermes Ihre Absicht, orchestriert Werkzeuge intelligent, korreliert Ergebnisse über Quellen hinweg und liefert professionelle Berichte. 📊
Was Hermes anders macht: 🌟
- 🧠 Agentische KI mit ReAct-Muster – Lassen Sie das LLM Ihre Ermittlung steuern
- 💬 Natürliche Sprachabfragen – Keine Flags zum Merken, beschreiben Sie einfach, was Sie brauchen
- 🔒 Sicherheitserste Plugin-Architektur mit statischer Code-Analyse – Vertrauen wird verdient
- 🐳 Docker-Isolation für Null-Vertrauen-Werkzeugausführung – Alles in einer Sandbox
- ⚡ Parallele Verarbeitung mit intelligentem Ressourcenmanagement – 2× schneller als sequenziell
- 🧩 Werkzeugübergreifende Korrelations-Engine für Beziehungsmapping – Verbindungen automatisch herstellen
- 🔧 Erweiterbares Design – Neue Werkzeuge hinzufügen, ohne den Kerncode zu berühren
Funktionen 💎
Agentischer Kern 🤖
- ReAct-Agenten-Schleife mit Denken → Handeln → Beobachten-Zyklus
- Ollama-Integration für lokale LLM-Inferenz (Llama 3, Mistral, etc.)
- Werkzeugregister mit JSON-Schema-Definitionen für Funktionsaufrufe
- Kontextmanager mit fortlaufenden Zusammenfassungen (24k Zeichen Grenze für 8B Modelle)
- Sitzungsspeicher zum Speichern/Laden des Ermittlungszustands
Interaktive TUI 💻
- prompt_toolkit REPL mit persistentem Verlauf (
~/.hermes_history)
- Pentester-thematisches Styling mit grünen/cyan/orange Akzenten
- Dynamische Statusleiste mit Modell, Kontext-% und Modus
- Slash-Befehle:
/help, /tools, /status, /save, /load, /export, /clear, /exit
Werkzeug-Orchestrierung 🎼
- 6 integrierte OSINT-Werkzeuge sofort einsatzbereit (Sherlock, TheHarvester, h8mail, Holehe, PhoneInfoga, Subfinder) 🛠️
- Plugin-Architektur für nahtlose Integration von Drittanbieter-Werkzeugen 🔌
- Statischer Sicherheitsscanner validiert Plugin-Code vor der Ausführung – keine Überraschungen! 🛡️
- Multi-Modus-Ausführung: Docker-Container, native Binärdateien oder hybride Auto-Erkennung 🎭
- Stealth-Modus-Durchsetzung – blockiert aktive Sondenwerkzeuge, wenn aktiviert 🥷
Leistung 🚀
- Parallele Ausführung liefert 2× Geschwindigkeitsverbesserung gegenüber sequenziellen Läufen ⚡
- Intelligente Ressourcenskalierung erkennt automatisch CPU-Kerne und Arbeitsspeicher 💻
- Ephemere Container starten, führen aus und zerstören sich automatisch 🌪️
- Konfigurierbare Arbeiter über
--workers-Flag für fein abgestimmte Nebenläufigkeit 🎛️
Intelligenz 🧠
- Werkzeugübergreifende Korrelation identifiziert Verbindungen zwischen unterschiedlichen Datenquellen 🔍
- Fuzzy-Deduplizierung eliminiert redundante Erkenntnisse intelligent 🎯
- Einheitliches Entitätsschema normalisiert Ausgaben über alle Werkzeuge hinweg 📐
- Quellenzuschreibung verfolgt, welches Werkzeug jede Erkenntnis entdeckt hat 📝
- Konfidenzbewertung quantifiziert die Zuverlässigkeit von Erkenntnissen ⭐
Schnellstart 🏃♂️💨
Voraussetzungen ✅
- Python 3.10 oder höher 🐍
- Docker (für containerisierte Werkzeugausführung) 🐳
- Ollama mit installiertem Modell (für TUI/Agentic-Modus) 🧠
Installation 📦
# Klonen und installieren
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .
# Ollama installieren und ein Modell pullen
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b
# Gesundheitscheck
hermes --doctor # 🏥 Stellen Sie sicher, dass alles bereit ist!
Grundlegende Nutzung 🎮
# 🧠 TUI-Modus (Standard) – Konversationelle KI-Oberfläche
hermes
# Dann natürlich chatten: "Finde soziale Konten für johndoe"
# 📜 Headless-Modus – Für Skripting und Automatisierung
hermes --headless --query "Untersuche die Domain example.com"
# 🔧 Legacy-Modus – Direkter Werkzeugzugriff (kein LLM erforderlich)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]
TUI-Befehle 💬
/help # Alle Befehle anzeigen
/tools # Verfügbare Untersuchungswerkzeuge auflisten
/status # Aktuellen Sitzungsstatus anzeigen
/save # Sitzung in Datei speichern
/load # Vorherige Sitzung laden
/sessions # Alle gespeicherten Sitzungen auflisten
/export DATEI # Bericht exportieren (md, pdf, html, csv, stix)
/stealth # Stealth-Modus umschalten
/clear # Unterhaltung löschen
/exit # Hermes beenden
Fortgeschrittene Nutzung 🎯
# Stealth-Modus – nur passive Werkzeuge
hermes --stealth
# Blockiert: sherlock, holehe, phoneinfoga
# Erlaubt: theharvester, subfinder, h8mail
# Spezifische Modellauswahl
hermes --model mistral:7b
# Headless mit Ausgabe
hermes --headless --query "Finde Subdomains für target.com" --output report.md
Verfügbare Werkzeuge 🛠️