
Hermes — un framework OSINT éphémère propulsé par Docker pour les tests, le bricolage et l'automatisation sécurisée des investigations.
L'analyste OSINT agentique
Des investigations pilotées par l'IA conversationnelle. Langage naturel. Résultats d'experts. 🤖✨
Hermes 3.0 représente un changement de paradigme complet, passant de l'orchestration d'outils basée sur des pipelines à une plateforme d'investigation pilotée par IA conversationnelle. Propulsé par des LLM locaux via Ollama, Hermes comprend désormais les requêtes en langage naturel, sélectionne et exécute les outils de manière autonome, et synthétise les résultats en rapports de renseignement cohérents.
/save et /load--headless --query "..." pour les scripts et l'automatisationhermes sherlock <user> pour un accès direct aux outils sans LLMHermes est une plateforme universelle d'orchestration OSINT qui réunit les meilleurs outils de renseignement open source dans un flux de travail unique propulsé par l'IA. Plutôt que d'exécuter manuellement Sherlock, TheHarvester, Holehe et d'autres outils séparément—en perdant un temps d'investigation précieux ⏰—le cœur agentique d'Hermes comprend votre intention, orchestre les outils intelligemment, corrèle les résultats entre les sources et produit des rapports professionnels. 📊
Ce qui rend Hermes différent : 🌟
~/.hermes_history)/help, /tools, /status, /save, /load, /export, /clear, /exit--workers pour une concurrence finement réglée 🎛️# Clone and install
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .
# Install Ollama and pull a model
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b
# Health check
hermes --doctor # 🏥 Make sure everything's ready!
# 🧠 TUI Mode (default) - Conversational AI interface
hermes
# Then chat naturally: "Find social accounts for johndoe"
# 📜 Headless Mode - For scripting and automation
hermes --headless --query "Investigate the domain example.com"
# 🔧 Legacy Mode - Direct tool access (no LLM required)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]
/help # Show all commands
/tools # List available investigation tools
/status # Show current session status
/save # Save session to file
/load # Load a previous session
/sessions # List all saved sessions
/export FILE # Export report (md, pdf, html, csv, stix)
/stealth # Toggle stealth mode
/clear # Clear conversation
/exit # Exit Hermes
# Stealth mode - passive tools only
hermes --stealth
# Blocks: sherlock, holehe, phoneinfoga
# Allows: theharvester, subfinder, h8mail
# Specific model selection
hermes --model mistral:7b
# Headless with output
hermes --headless --query "Find subdomains for target.com" --output report.md
User Input → CLI (cli.py)
├── TUI Mode → AgentLoop → Ollama → ToolExecutor → Adapters
├── Headless → AgentLoop → Single Query → Report
└── Legacy → ToolExecutor Direct (no LLM)
┌─────────────┐
│ User Query │ 💬 "Find info about johndoe"
└──────┬──────┘
│
▼
┌─────────────────┐
│ AgentLoop │ 🧠 ReAct: Think → Act → Observe
│ (agent_loop.py)│
└────────┬────────┘
│
├──────────────────┬────────────────┐
▼ ▼ ▼
┌──────────────┐ ┌───────────────┐ ┌─────────────┐
│ ToolRegistry │ │ContextManager │ │ SessionStore│
│(tool_registry)│ │(context_mgr.py)│ │(session_store)│
└──────┬───────┘ └───────────────┘ └─────────────┘
│
▼
┌──────────────────────┐
│ ToolExecutor │ 🔧 Validates + Executes
│ (tool_executor.py) │
└──────────┬───────────┘
│
▼
┌─────────────────────────┐
│ ExecutionStrategy │ 🎭 Docker/Native/Hybrid
│ (execution_strategy.py) │
└──────────┬──────────────┘
│
▼
┌──────────────┐
│ Tool Adapters│ 🔌 Sherlock, TheHarvester, etc.
└──────┬───────┘
│
▼
┌─────────────┐ ┌──────────────┐
│ Raw Results │─────▶│Deduplication │ ✨
└─────────────┘ └──────┬───────┘
│
▼
┌─────────────┐
│ Report │ 📊
│ (exporter) │
└─────────────┘
src/agent/)src/orchestration/)src/security/)eval(), exec(), os.system() et l'injection shell 🚨Hermes génère des rapports dans plusieurs formats via /export—vos données, à votre façon ! 🎨
📦 JSON - Données structurées pour une consommation programmatique
📝 Markdown - Format propre et compatible GitHub avec tableaux
🌐 HTML - Design responsive avec CSS intégré et statistiques
📄 PDF - Mise en forme professionnelle avec résumé exécutif
📊 CSV - Format tabulaire simple pour import dans un tableur
🔒 STIX 2.1 - Format standard de l'industrie pour le renseignement sur les menaces
Hermes OSINT est sous licence GNU Affero General Public License v3.0.
Ce que cela signifie : 💡
Consultez le fichier LICENSE pour les conditions complètes.
🔍 Recherche en sécurité - Enquêtez sur les menaces avec des requêtes en langage naturel
🤝 Due diligence - « Dites-moi tout sur cette personne/cette entreprise »
👣 Analyse d'empreinte numérique - Comprenez l'exposition de votre organisation
📈 Veille concurrentielle - Étudiez vos concurrents de manière conversationnelle
🎯 Renseignement sur les menaces - Collectez des indicateurs avec un tri piloté par l'IA
📰 Journalisme d'investigation - Laissez Hermes relier les points
Réservé aux activités OSINT autorisées. ⚠️ Les utilisateurs sont seuls responsables de l'obtention des autorisations appropriées, du respect des lois applicables et de l'utilisation éthique de cet outil.
Utilisations autorisées : ✅
Utilisations interdites : 🚫
Les développeurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil. 🙅♂️
Les contributions sont les bienvenues ! 🎉 Consultez PLUGIN_DEVELOPMENT.md pour les directives de création de plugins et USAGE.md pour la documentation d'utilisation détaillée.
Des idées ? Des bugs ? Envie d'ajouter un outil ? Ouvrez une issue ou soumettez une PR ! 💪
Isaiah Myles (@Expert21)
Professionnel de la cybersécurité en devenir | Mentalité de pentester | Créateur d'outils qui comptent 🛠️⚡
Hermes v3.0 🏛️🧠
L'analyste OSINT agentique
IA conversationnelle. Outils experts. Renseignement unifié.
Fait avec 💪 et ☕ par quelqu'un qui croit que l'OSINT devrait être intelligent, sécurisé et accessible.
| Outil | Objectif | Type d'entrée | Mode furtif | Statut |
|---|
| Sherlock 🕵️ | Énumération de noms d'utilisateur sur 300+ sites | Nom d'utilisateur | ❌ | ✅ |
| TheHarvester 🌾 | Découverte d'e-mails/sous-domaines depuis des sources OSINT | Domaine | ✅ | ✅ |
| h8mail 📧 | Corrélation et recherche de données de fuites | ✅ | ✅ | |
| Holehe 🔍 | Détection de comptes e-mail sur 120+ plateformes | ❌ | ✅ | |
| PhoneInfoga 📱 | OSINT sur numéros de téléphone et recherche d'opérateur | Téléphone | ❌ | ✅ |
| Subfinder 🗺️ | Énumération passive de sous-domaines | Domaine | ✅ | ✅ |