
Recon-Scan: open‑source passive reconnaissance with AI‑powered security analysis. Zero‑touch, developer‑first, and privacy‑focused.
ReconScan est un scanner de reconnaissance passif open-source avec un backend FastAPI, un pipeline de travail asynchrone et un frontend monopage. Vous pouvez consulter le site déployé sur https://recon-scan.vercel.app/
Le but est d'obtenir un signal rapide : lancez un scan, obtenez des résultats module par module, et recevez un résumé AI qui peut désormais être exporté sous forme de rapport PDF soigné.
Si vous voulez juste le lancer rapidement :
./start.sh
Ce que ça fait :
.env à partir de .env.example si manquant..venv si nécessaire.requirements.txt.http://localhost:8000.USE_ARQ_QUEUE=false pour un démarrage local plus facile sans Redis.Arrêt avec Ctrl+C.
./start-docker.sh
Ce que ça fait :
.env à partir de .env.example si manquant.cp .env.example .env
docker compose up --build
pip install -r requirements.txt
cp .env.example .env
uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload
arq app.worker.WorkerSettings
http://localhost:8000
Installez les dépendances de test :
pip install -r requirements-dev.txt
Exécutez la suite complète :
pytest -q
Après la fin d'un scan, cliquez sur Download PDF dans l'interface.
Point d'accès backend :
GET /scans/{scan_id}/report.pdfLe rapport inclut :
GET /healthPOST /scans
{ "target": "example.com" }{ "target": "example.com", "byoapi_key": "...", "byoapi_provider": "your_provider" }byoapi_key rejeté sauf si ALLOW_BYO_API_KEY=trueuser_id est optionnel et conservé pour compatibilitéGET /scans/{scan_id}GET /scans/{scan_id}/report.pdfDepuis .env.example :
DATABASE_URL (default: sqlite:///./reconscan.db)REDIS_URL (default: redis://localhost:6379)USE_ARQ_QUEUE (default: true)RATE_LIMIT_PER_MINUTE (default: 10)RATE_LIMIT_PER_DAY (default: 200)ALLOWED_HOSTS (default: localhost,127.0.0.1)CORS_ALLOWED_ORIGINS (default: origines de développement local)ALLOW_BYO_API_KEY (default: )Les contributions sont les bienvenues, en particulier autour des modules de reconnaissance passive, du reporting, de l'UX frontend et de la couverture de test.
Veuillez lire les directives de contribution complètes avant d'ouvrir une pull request :
MIT. Voir LICENSE.
falseOPENROUTER_API_KEY, ANTHROPIC_API_KEY, OPENAI_API_KEY (optionnel)VIRUSTOTAL_API_KEY, GOOGLE_SAFE_BROWSING_API_KEY (optionnel)