
वास्तविक समय भू-स्थानिक OSINT प्लेटफॉर्म जो 60+ सार्वजनिक टेलीमेट्री फीड्स (ADS-B, AIS, उपग्रह, CCTV) को एकीकृत मानचित्र में एकत्रित करता है, जिसमें सर्वर-साइड रिकॉन टूलकिट, AI एजेंट चैनल और विकेंद्रीकृत मेश संचार शामिल हैं।
वैश्विक खतरा अवरोध — रीयल-टाइम भू-स्थानिक खुफिया मंच
ShadowBroker एक विकेंद्रीकृत खुफिया मंच है जो 60+ लाइव खुफिया फीड्स से वास्तविक समय, बहु-डोमेन OSINT टेलीमेट्री को एक एकल डार्क-ऑप्स मैप इंटरफेस में एकत्रित करता है। विमान, जहाज, उपग्रह, संघर्ष क्षेत्र, CCTV नेटवर्क, GPS जैमिंग, इंटरनेट से जुड़े उपकरण, पुलिस स्कैनर, मेश रेडियो नोड्स, और ताजा भू-राजनीतिक घटनाएं — सभी एक स्क्रीन पर वास्तविक समय में अपडेट होते हैं, साथ ही एक अस्पष्ट संचार प्रोटोकॉल और सूचना विनिमय अवसंरचना भी।
Built with Next.js, MapLibre GL, FastAPI, and Python. 40+ टॉगल करने योग्य डेटा परतें, जिनमें SAR जमीन परिवर्तन पहचान, Telegram OSINT (सार्वजनिक चैनल पूर्वावलोकन मानचित्र पर भू-पार्स किए गए), एक सर्वर-साइड रिकॉन टूलकिट (DNS, WHOIS, प्रतिबंध, BGP, IP स्वीप, और अधिक), आपूर्ति श्रृंखला जोखिम ओवरले, और मैलवेयर/C2 + CISA KEV साइबर खतरा फीड शामिल हैं। एकाधिक दृश्य मोड (DEFAULT / SATELLITE / FLIR / NVG / CRT)। पृथ्वी पर किसी भी बिंदु पर राइट-क्लिक करें और देश का डोजियर, राज्य प्रमुख की खोज, एंटिटी-ग्राफ विस्तार, और नवीनतम Sentinel-2 उपग्रह फोटो प्राप्त करें। ShadowBroker में कोई खाते, उत्पाद टेलीमेट्री या एनालिटिक्स नहीं हैं; डैशबोर्ड आपके सेल्फ-होस्टेड बैकएंड से बात करता है। संवेदनशील रिकॉन और Shodan क्वेरी ब्राउज़र से तीसरे पक्ष के APIs को कभी हिट नहीं करतीं — वे SSRF गार्ड और स्थानीय-ऑपरेटर प्रमाणीकरण के साथ बैकएंड के माध्यम से प्रॉक्सी की जाती हैं। OpenClaw / एजेंट कमांड चैनल समान रिकॉन बैकएंड को उजागर करता है, साथ ही पूर्ण टेलीमेट्री खोज — किसी अलग API एकीकरण की आवश्यकता नहीं।
विश्लेषकों, शोधकर्ताओं, रेडियो ऑपरेटरों, और उन सभी के लिए डिज़ाइन किया गया है जो यह देखना चाहते हैं कि जब हर सार्वजनिक सिग्नल एक ही मानचित्र पर हो तो दुनिया कैसी दिखती है।
वैश्विक टेलीमेट्री की एक आश्चर्यजनक मात्रा पहले से ही सार्वजनिक है — विमान ADS-B प्रसारण, समुद्री AIS संकेत, उपग्रह कक्षीय डेटा, भूकंप सेंसर, मेश रेडियो नेटवर्क, पुलिस स्कैनर फीड, पर्यावरण निगरानी स्टेशन, इंटरनेट बुनियादी ढाँचा टेलीमेट्री, और भी बहुत कुछ। यह डेटा दर्जनों टूल और APIs में बिखरा हुआ है। ShadowBroker इसे एक ही इंटरफेस में जोड़ता है।
परियोजना नई निगरानी क्षमताओं का परिचय नहीं देती — यह मौजूदा सार्वजनिक डेटासेट को एकत्रित और विज़ुअलाइज़ करती है। यह पूरी तरह से ओपन-सोर्स है ताकि कोई भी ऑडिट कर सके कि वास्तव में क्या डेटा एक्सेस किया जा रहा है और कैसे। ShadowBroker में उत्पाद टेलीमेट्री, एनालिटिक्स, या खाते शामिल नहीं हैं। ऑपरेटर द्वारा आपूर्ति की गई कुंजियाँ आपके स्थानीय डिप्लॉयमेंट में रहती हैं, लेकिन लाइव OSINT सुविधाएँ आवश्यक रूप से उन सार्वजनिक डेटा प्रदाताओं को आउटबाउंड अनुरोध करती हैं जिन्हें आप सक्षम या क्वेरी करते हैं।
ShadowBroker में ऑपरेटर द्वारा प्रदान किए गए API एक्सेस (SHODAN_API_KEY) के लिए एक वैकल्पिक Shodan कनेक्टर और कीलेस OSINT लुकअप के लिए एक Recon Toolkit पैनल शामिल है। दोनों केवल सर्वर-साइड चलते हैं: ब्राउज़र आपके सेल्फ-होस्टेड /api/osint/* और /api/tools/shodan/* रूट्स को कॉल करता है; SSRF वैलिडेशन के बाद बैकएंड द्वारा आउटबाउंड अनुरोध किए जाते हैं। Recon को स्थानीय-ऑपरेटर एक्सेस की आवश्यकता है (लेयर टॉगल और एडमिन रूट्स के समान ट्रस्ट मॉडल)। Shodan परिणाम एक अलग मैप ओवरले के रूप में प्रस्तुत होते हैं और Shodan की सेवा की शर्तों के अधीन रहते हैं।
search_telemetry, search_news), पूर्ण रिकॉन टूलकिट (osint_lookup IP/DNS/WHOIS/प्रतिबंध/CVE/आदि के लिए), एंटिटी-ग्राफ विस्तार, पिन प्लेसमेंट, मैप नियंत्रण, SAR जमीन परिवर्तन, मेश नेटवर्किंग, और अलर्ट डिलीवरी तक पूर्ण पढ़ने/लिखने की पहुंच मिलती है। यह वह सब कुछ देखता है जो ऑपरेटर देखता है और वास्तविक समय में मानचित्र पर कार्रवाई कर सकता है।⚡ त्वरित प्रारंभ (Docker)
git clone https://github.com/bigbodycobain/Shadowbroker.git cd Shadowbroker docker compose pull docker compose up -d
### GitLab से (GitLab Container Registry का उपयोग करता है)```bash
git clone https://gitlab.com/bigbodycobain/Shadowbroker.git
cd Shadowbroker
docker compose -f docker-compose.yml -f docker-compose.gitlab.yml pull
docker compose -f docker-compose.yml -f docker-compose.gitlab.yml up -d
दोनों पथ समान कंटेनर उत्पन्न करते हैं — समान स्रोत, समान CI, समान इमेज बाइट-दर-बाइट। जो भी इकोसिस्टम आप पहले से उपयोग करते हैं, उसे चुनें।
Open http://localhost:3000 to view the dashboard! (Requires Docker Desktop or Docker Engine)
निजी InfoNet swarm (sb-testnet-0) में शामिल हों: डैशबोर्ड में NODE पर क्लिक करें, या हेडलेस प्रतिभागी के लिए
./meshnode.shचलाएँ। कोई मैन्युअल पीयर सूची नहीं — फ्लीट डिफॉल्ट्स स्वचालित रूप से सीड खोजते हैं और हस्ताक्षरित मेनिफेस्ट खींचते हैं। निजी एकल नोड के लिए.envमेंMESH_INFONET_FLEET_JOIN=falseसेट करें।
बैकएंड पोर्ट पहले से उपयोग में है? ब्राउज़र को केवल पोर्ट
3000की आवश्यकता है, लेकिन बैकएंड API स्थानीय डायग्नोस्टिक्स के लिए होस्ट पोर्ट8000पर भी प्रकाशित है। यदि कोई अन्य ऐप पहले से8000का उपयोग करता है, तोdocker-compose.ymlके बगल में.envबनाएं या संपादित करें औरBACKEND_PORT=8001सेट करें, फिरdocker compose up -dचलाएँ।
कई मिनटों के बाद खाली news/UAP/bases/wastewater? बैकएंड OOM रीस्टार्ट की जाँच करने के लिए
docker events --since 30m --filter container=shadowbroker-backend --filter event=oomका उपयोग करें। डिफ़ॉल्ट compose फ़ाइल बैकएंड को 4GB देती है; यदि आपके होस्ट में कम मेमोरी है, तो सक्षम फीड्स कम करें याBACKEND_MEMORY_LIMIT=3Gसेट करें और धीमी/भारी परतों के अधिक धीरे-धीरे गर्म होने की अपेक्षा करें।
Podman उपयोगकर्ता: Podman काम करता है, लेकिन
podman composeएक रैपर है और इसे अभी भी Compose प्रदाता स्थापित करने की आवश्यकता है। Windows/WSL पर, यदि आपlooking up compose provider failedदेखते हैं, तोpodman-composeस्थापित करें और क्लोन किए गएShadowbrokerफ़ोल्डर के अंदर सेpodman-compose pullऔर फिरpodman-compose up -dचलाएँ। Linux/macOS/WSL शेल पर आप./compose.sh --engine podman pullऔर./compose.sh --engine podman up -dका भी उपयोग कर सकते हैं।
🔄 कैसे अपडेट करें
ShadowBroker पूर्व-निर्मित Docker इमेज का उपयोग करता है — किसी स्थानीय निर्माण की आवश्यकता नहीं। अपडेट करने में सेकंड लगते हैं:```bash docker compose pull docker compose up -d
बस इतना ही। `pull` नवीनतम इमेज खींचता है, `up -d` कंटेनरों को पुनः प्रारंभ करता है।
> **पुराने संस्करण से आ रहे हैं?** पहले नवीनतम रेपो कोड खींचें, फिर इमेज खींचें:
>
> ```bash
> git pull origin main
> docker compose down
> docker compose pull
> docker compose up -d
> ```
>
> Podman उपयोगकर्ताओं को समकक्ष प्रदाता कमांड चलाना चाहिए, उदाहरण के लिए `podman-compose pull` और `podman-compose up -d`, या bash-संगत शेल से `./compose.sh --engine podman pull` और `./compose.sh --engine podman up -d` का उपयोग करें।
### अद्यतन अखंडता
Docker अपडेट हस्ताक्षरित कंटेनर रजिस्ट्रियों के माध्यम से वितरित किए जाते हैं। लीगेसी ZIP स्व-अपडेटर इस श्रृंखला के माध्यम से रिलीज़ आर्काइव्स को सत्यापित करता है, क्रम में:
* `MESH_UPDATE_SHA256` जब कोई ऑपरेटर स्पष्ट रूप से एक डाइजेस्ट पिन करता है।
* `backend/data/release_digests.json` बंडल किए गए रिलीज़ पिन के लिए।
* GitHub पर रिलीज़ `SHA256SUMS.txt` एसेट जब कोई बंडल पिन मौजूद नहीं है।
रिलीज़ मेंटेनर्स को प्रकाशित करने से पहले `python backend/scripts/release_helper.py hash <ShadowBroker_vX.Y.Z.zip>` चलाना चाहिए, फिर `SHA256SUMS.txt` प्रकाशित करें और ZIP अपडेटर लक्ष्य भेजते समय `backend/data/release_digests.json` को अपडेट करें। अपडेटर ऑपरेटर ओवरराइड पथ को बरकरार रखता है, बजाय इसके कि गैर-मौजूद बंडल डाइजेस्ट पर विफल होकर बंद कर दिया जाए, ताकि मौजूदा इंस्टॉल रिलीज़ प्रक्रिया की गलती से अटके न रहें।
### CSP सख्तीकरण
प्रोडक्शन फ्रंटएंड एक हाइड्रेशन-संगत CSP और `Content-Security-Policy-Report-Only` में एक सख्त नॉन्स-ओनली CSP के साथ आता है। अपने डिप्लॉयमेंट में सटीक बिल्ड सही ढंग से हाइड्रेट होने की पुष्टि करने के बाद ही `SHADOWBROKER_STRICT_CSP=1` सेट करें। रनटाइम Google फ़ॉन्ट्स की आवश्यकता नहीं है; बंडल किया गया Next फ़ॉन्ट पाइपलाइन ऐप बिल्ड से डैशबोर्ड फ़ॉन्ट प्रदान करता है।
### ⚠️ **पुराने संस्करण पर अटके हैं?**
**यदि `git pull` विफल होता है या `docker compose up` इमेज खींचने के बजाय स्रोत से बिल्ड करता रहता है**, तो आपका क्लोन मार्च 2026 के रिपॉजिटरी माइग्रेशन से पहले का है जिसने कमिट इतिहास को फिर से लिखा। एक सामान्य `git pull` इसे ठीक नहीं कर सकता। चलाएँ:```bash
# Back up any local config you want to keep (.env, etc.)
cd ..
rm -rf Shadowbroker
git clone https://github.com/bigbodycobain/Shadowbroker.git
cd Shadowbroker
docker compose pull
docker compose up -d
आप प्रभावित हैं या नहीं, यह कैसे पता करें: यदि docker compose up में RUN apt-get, RUN npm ci, या RUN pip install दिखता है — तो यह पूर्व-निर्मित छवियों को खींचने के बजाय स्रोत से निर्माण कर रहा है। आपको एक नया क्लोन चाहिए।
अन्य समस्या निवारण:
docker compose pull --no-cachedocker image prune -fdocker compose logs -f backendउच्च-उपलब्धता तैनाती या होम-लैब क्लस्टर के लिए, ShadowBroker Helm के माध्यम से तैनाती का समर्थन करता है। यह चार्ट bjw-s-labs टेम्पलेट पर आधारित है और बैकएंड और फ्रंटएंड दोनों के लिए एक मजबूत, मॉड्यूलर सेटअप प्रदान करता है।
1. रिपॉजिटरी जोड़ें:```bash helm repo add bjw-s-labs https://bjw-s-labs.github.io/helm-charts/ helm repo update
**2. चार्ट स्थापित करें:**```bash
# Default — pulls images from GHCR
helm install shadowbroker ./helm/chart --create-namespace --namespace shadowbroker
# GitLab registry variant
helm install shadowbroker ./helm/chart --create-namespace --namespace shadowbroker \
-f helm/chart/values.yaml \
-f helm/chart/values-gitlab.yaml
3. मुख्य विशेषताएं:
@chr0n1x को प्रारंभिक Kubernetes आर्किटेक्चर में योगदान देने के लिए विशेष धन्यवाद।
ShadowBroker v0.9.7 InfoNet (विकेंद्रीकृत बुद्धिमत्ता मेश + Sovereign Shell शासन अर्थव्यवस्था), एक एजेंटिक AI कमांड चैनल (OpenClaw और किसी भी HMAC-हस्ताक्षर एजेंट का समर्थन करता है), टाइम मशीन स्नैपशॉट प्लेबैक, और SAR उपग्रह जमीनी-परिवर्तन पहचान भेजता है। यह एक प्रायोगिक टेस्टनेट है — कोई निजी संदेशवाहक नहीं और कोई उत्पादन शासन प्रणाली नहीं।
पहली विकेंद्रीकृत बुद्धिमत्ता संचार और शासन परत जो सीधे OSINT प्लेटफॉर्म में निर्मित है। कोई खाता, कोई साइनअप, कोई पहचान आवश्यक नहीं। v0.9.7 InfoNet को चैट परत से एक पूर्ण शासन अर्थव्यवस्था में उन्नत करता है, जिसमें गोपनीयता-संरक्षित विकेंद्रीकृत बुद्धिमत्ता प्लेटफॉर्म का स्पष्ट मार्ग है।
संचार परत (v0.9.6 से):
send, dm, मार्केट कमांड, गेट स्टेट निरीक्षण। ड्रैग करने योग्य पैनल, टॉप बार में छोटा हो जाता है। सभी कमांड देखने के लिए help टाइप करें।Sovereign Shell — शासन अर्थव्यवस्था (v0.9.7 में नया):
UPDATE_PARAM, , , और के लिए टाइप-सुरक्षित पेलोड निष्पादक। ट्यून करने योग्य नॉब वोट द्वारा बदलते हैं — कोई कोड डिप्लॉय आवश्यक नहीं।रिपॉजिटरी में एक docker-compose.yml शामिल है जो GitHub कंटेनर रजिस्ट्री से पूर्व-निर्मित छवियों को खींचता है।```bash
git clone https://github.com/BigBodyCobain/Shadowbroker.git
cd Shadowbroker
docker compose pull docker compose up -d
Open `http://localhost:3000` डैशबोर्ड देखने के लिए।
> **सार्वजनिक रूप से या LAN पर तैनात कर रहे हैं?** अधिकांश सेटअप के लिए किसी कॉन्फ़िगरेशन की आवश्यकता नहीं है।
> फ्रंटएंड सभी API कॉल्स को Next.js सर्वर के माध्यम से `BACKEND_URL` पर प्रॉक्सी करता है,
> जो डिफ़ॉल्ट रूप से `http://backend:8000` (Docker आंतरिक नेटवर्किंग) होता है।
> होस्ट पोर्ट `8000` केवल स्थानीय API/डीबग एक्सेस (`127.0.0.1:8000`
> `docker-compose.yml` में) के लिए प्रकाशित होता है। यदि यह किसी अन्य सेवा से टकराता है, तो
> `.env` में `BACKEND_PORT=8001` सेट करें; `BACKEND_URL` को `http://backend:8000` ही रखें
> क्योंकि वह Docker-आंतरिक पोर्ट है।
>
> **Docker के बाहर बैकएंड चला रहे हैं** (`cd backend && python main.py`):
> डेव सर्वर केवल **लूपबैक** (`127.0.0.1:8000`) से बंधता है, इसलिए आपके LAN की अन्य मशीनें
> खाली `ADMIN_KEY` के साथ admin/local-trust रूट्स को हिट नहीं कर सकतीं। `SHADOWBROKER_DEV_BIND_ALL=true` को
> केवल `.env` में सेट करें जब आप जानबूझकर `0.0.0.0` की आवश्यकता रखते हों और किसी भी गैर-स्थानीय कॉलर के लिए एक मजबूत `ADMIN_KEY` का उपयोग करें।
> बैकएंड मेमोरी सीमा `BACKEND_MEMORY_LIMIT` द्वारा नियंत्रित होती है और डिफ़ॉल्ट रूप से
> `4G` होती है। यदि Docker OOM घटनाओं की रिपोर्ट करता है, तो बैकएंड पुनः प्रारंभ होगा और धीमी
> परतें तब तक खाली दिख सकती हैं जब तक वे पुनः आबाद नहीं हो जातीं।
>
> यदि आपका बैकएंड **किसी भिन्न होस्ट या पोर्ट** पर चलता है, तो रनटाइम पर `BACKEND_URL` सेट करें — पुनर्निर्माण की आवश्यकता नहीं:
>
> ```bash
> # Linux / macOS
> BACKEND_URL=http://myserver.com:9096 docker compose up -d
>
> # Podman (via compose.sh wrapper)
> BACKEND_URL=http://192.168.1.50:9096 ./compose.sh up -d
>
> # Windows (PowerShell)
> $env:BACKEND_URL="http://myserver.com:9096"; docker compose up -d
>
> # Or add to a .env file next to docker-compose.yml:
> # BACKEND_URL=http://myserver.com:9096
> ```
**Podman उपयोगकर्ता:** GitHub URL को `podman compose pull` पर न दें; पहले रिपॉजिटरी को क्लोन करें, `cd Shadowbroker`, फिर उस फ़ोल्डर से compose चलाएँ। `podman compose` को एक Compose प्रदाता की भी आवश्यकता होती है। यदि Podman रिपोर्ट करता है `looking up compose provider failed`, तो एक इंस्टॉल करें:```bash
# Linux / macOS / WSL
python3 -m pip install --user podman-compose
podman-compose pull
podman-compose up -d
रिपॉजिटरी क्लोन करने की आवश्यकता नहीं है। GitHub कंटेनर रजिस्ट्री से पूर्व-निर्मित इमेज का उपयोग करें। यदि आप उन्हें वहां प्रकाशित करते हैं तो GitLab रजिस्ट्री इमेज का उपयोग मिरर के रूप में किया जा सकता है।
निम्नलिखित सामग्री के साथ एक docker-compose.yml बनाएं और इसे सीधे तैनात करें — इसे Portainer के स्टैक एडिटर, uncloud deploy, या किसी भी Docker होस्ट में पेस्ट करें:```yaml
services: backend: image: ghcr.io/bigbodycobain/shadowbroker-backend:latest # image: registry.gitlab.com/bigbodycobain/shadowbroker/backend:latest container_name: shadowbroker-backend ports: - "${BACKEND_PORT:-8000}:8000" environment: - AIS_API_KEY=your_aisstream_key # Required — get one free at aisstream.io - OPENSKY_CLIENT_ID= # Optional — higher flight data rate limits - OPENSKY_CLIENT_SECRET= # Optional — paired with Client ID above - LTA_ACCOUNT_KEY= # Optional — Singapore CCTV cameras - SHODAN_API_KEY= # Optional — Shodan device search overlay - SH_CLIENT_ID= # Optional — Sentinel Hub satellite imagery - SH_CLIENT_SECRET= # Optional — paired with Sentinel Hub ID - CORS_ORIGINS= # Optional — comma-separated allowed origins volumes: - backend_data:/app/data restart: unless-stopped
t.me/s युद्ध/संघर्ष फ़ीड्स (OSINTdefender, NEXTA, आदि) प्रति घंटे स्क्रैप किए गए, जोखिम-स्कोर किए गए, मेट्रो एंकरों पर भू-पार्स किए गए, और इनलाइन मीडिया के साथ क्लिक करने योग्य मैप पिन के रूप में प्लॉट किए गए| चैनल | गोपनीयता स्थिति | विवरण |
|---|
| Meshtastic / APRS | सार्वजनिक | RF रेडियो प्रसारण डिज़ाइन के अनुसार सार्वजनिक और अवरोधनीय हैं। |
| InfoNet गेट चैट | अस्पष्ट (OBFUSCATED) | संदेश गेट पर्सनास और विहित पेलोड हस्ताक्षर के साथ अस्पष्ट किए जाते हैं, लेकिन एंड-टू-एंड एन्क्रिप्टेड नहीं हैं। Tor और Reticulum के माध्यम से डिज़ाइन होने के बावजूद मेटाडेटा छिपा नहीं है (कार्य प्रगति पर)। |
| डेड ड्रॉप DM | वर्तमान में सबसे मजबूत लेन | SAS शब्द सत्यापन के साथ टोकन-आधारित युग मेलबॉक्स। इस बिल्ड में सबसे मजबूत लेन, लेकिन अभी तक पूरी तरह से निजी नहीं। |
| Sovereign Shell शासन | सार्वजनिक खाता | याचिकाएं, वोट, अपग्रेड हैश और विवाद दांव सार्वजनिक हैशचेन पर हस्ताक्षरित घटनाएं हैं। गेट पर्सोना के माध्यम से छद्मनाम, लेकिन शासन कार्य जानबूझकर देखने योग्य हैं। |
| गोपनीयता प्रिमिटिव (RingCT / स्टील्थ / DEX) | अभी तक वायर्ड नहीं | लॉक्ड प्रोटोकॉल अनुबंध मौजूद हैं, लेकिन क्रिप्टोग्राफिक योजना नहीं चुनी गई है। प्राइवेसी-कोर रस्ट क्रेट भविष्य के स्प्रिंट के लिए एकीकरण लक्ष्य है। |
किसी भी चैनल पर कोई संवेदनशील चीज़ प्रसारित न करें। अभी के लिए सभी लेन को खुला और सार्वजनिक मानें। E2E एन्क्रिप्शन और गहन नेटिव/Tauri हार्डनिंग अगले माइलस्टोन हैं। यदि आप इस प्रोजेक्ट को फोर्क करते हैं, तो इन लेबल को बरकरार रखें और कार्यान्वयन के समर्थन से अधिक मजबूत गोपनीयता दावे न करें।
मेश वास्तव में किन चीजों से बचाव करता है और किनसे नहीं, इसकी पूरी तस्वीर के लिए धमकी मॉडल और दावों का समाधान पढ़ें। उपरोक्त प्रत्येक वाक्य वहां उस कोड पथ से मैप किया गया है जो इसे लागू करता है (या नहीं)।
BATCH_UPDATE_PARAMSENABLE_FEATUREDISABLE_FEATURErepr() से बिल्कुल मेल खाता है, ताकि हैश श्रृंखला के माध्यम से स्वच्छ रूप से राउंड-ट्रिप हो सकें।MappingProxyType के माध्यम से लागू होते हैं।गोपनीयता प्रिमिटिव रनवे (v0.9.7 में नया):
services/infonet/privacy/contracts.py में स्थिर इंटरफ़ेस। privacy-core रस्ट क्रेट एकीकरण लक्ष्य है — गोपनीयता मॉड्यूल के किसी भी कॉलर को यह जानने की आवश्यकता नहीं है कि कौन सी योजना सक्रिय है।प्रायोगिक टेस्टनेट — कोई गोपनीयता गारंटी नहीं: InfoNet संदेश अस्पष्ट हैं लेकिन एंड-टू-एंड एन्क्रिप्टेड नहीं हैं। मेश नेटवर्क (Meshtastic/APRS) निजी नहीं है — रेडियो प्रसारण स्वाभाविक रूप से सार्वजनिक हैं। गोपनीयता प्रिमिटिव अनुबंध स्कैफोल्ड किए गए हैं लेकिन अभी तक वायर्ड नहीं हैं। किसी भी चैनल पर कोई संवेदनशील चीज़ न भेजें। अभी के लिए सभी चैनलों को खुला और सार्वजनिक मानें।
OSIRIS रिकॉन स्टैक (MIT) से ShadowBroker के प्रॉक्सी मॉडल के साथ अनुकूलित। श्रेय: backend/third_party/osiris/NOTICE.md।
रिकॉन टूलकिट (बायां साइडबार — केवल स्थानीय ऑपरेटर):
us_ofac_sdn इंडेक्स (CC-BY); WHOIS संस्थाओं और IP ISP/org स्ट्रिंग्स पर क्रॉस-चेक/api/osint/sweep/scan एक लक्ष्य /24–/32 का भू-स्थान बताता है और शोडान इंटरनेटडीबी होस्ट खोज को सर्वर-साइड प्रॉक्सी करता है (ब्राउज़र कभी सीधे InternetDB से संपर्क नहीं करता)एंटिटी ग्राफ़ — एंटिटी ग्राफ़ पैनल खोलने के लिए किसी भी मैप एंटिटी का चयन करें (GET /api/entity/expand)। विमान, जहाज, कंपनियां, व्यक्ति, IP और देशों को नोड/लिंक ग्राफ़ में हल करता है (Wikidata SPARQL + OFAC + इन-मेमोरी फ्लाइट/शिप स्टोर)।
OpenClaw / एजेंट पहुंच — समान रिकॉन बैकएंड HMAC कमांड चैनल पर उपलब्ध हैं (कोई ब्राउज़र स्थानीय-ऑपरेटर गेट नहीं): osint_lookup (निष्क्रिय IP/DNS/WHOIS/प्रमाणपत्र/BGP/प्रतिबंध/CVE/MAC/GitHub/लीक/थ्रेट), entity_expand (संबंध ग्राफ़), और osint_sweep (सक्रिय सबनेट स्कैन — केवल पूर्ण पहुंच स्तर)। समर्थित लुकअप प्रकारों को सूचीबद्ध करने के लिए osint_tools कॉल करें। स्किल पैकेज: openclaw-skills/shadowbroker/ (SKILL.md + sb_query.py)।
Shodan ओवरले (अपरिवर्तित):
sar_pin_click) का निरीक्षण कर सकता है और ऑपरेटर के मानचित्र को किसी भी AOI केंद्र (sar_focus_aoi) पर ले जा सकता है — सहयोगी विश्लेषक कार्यप्रवाह को सक्षम करता है।frontend/public/data/submarine-cables.json) से वैश्विक पनडुब्बी केबल मार्ग। ऑप्ट-इन लाइन ओवरले।/api/cyber-threats और लेयर टॉगल के माध्यम से हालिया CISA Known Exploited Vulnerabilities (KEV) प्रविष्टियाँ।/api/country-risk के माध्यम से USGS भूकंप संवर्धन के साथ स्थिर भू-राजनीतिक जोखिम स्कोर।t.me/s/*)। प्रति घंटा इंक्रीमेंटल मर्ज (कोई अनावश्यक री-स्क्रैप नहीं), कीवर्ड रिस्क स्कोरिंग, सिरिलिक/अरबी स्थान उपनाम, मेट्रो-एंकर जियोकोडिंग (न्यूज़ सेंट्रॉइड से अलग), /api/telegram/media प्रॉक्सी के माध्यम से इनलाइन फोटो/वीडियो। लेयर की: telegram_osint।Gaza
ShadowBroker एक द्विदिशात्मक एजेंटिक AI कमांड चैनल का खुलासा करता है — एक हस्ताक्षरित, टियर-गेटेड ब्रिज जो किसी भी संगत AI एजेंट को इंटेलिजेंस प्लेटफ़ॉर्म तक पूर्ण रीड/राइट एक्सेस देता है। OpenClaw संदर्भ एजेंट है, लेकिन चैनल एक खुला प्रोटोकॉल है: कोई भी LLM-संचालित एजेंट जो HMAC-SHA256 (Claude Code, GPT, LangChain, कस्टम Python/TypeScript क्लाइंट, या आपका अपना इंटीग्रेशन) के साथ अनुरोधों पर हस्ताक्षर करता है, एक विश्लेषक के रूप में कनेक्ट हो सकता है जो ऑपरेटर के समान डेटा देखता है और मानचित्र पर कार्रवाई कर सकता है। ShadowBroker LLM, एजेंट रनटाइम या मॉडल वेट को बंडल नहीं करता — यह सतह प्रदान करता है; आप एजेंट लाते हैं।
v0.9.7 ShadowBroker को एक डैशबोर्ड से, जिसे एक मानव देखता है, एक इंटेलिजेंस सतह में बदल देता है जिस पर कोई भी एजेंट कार्रवाई कर सकता है।
चैनल ट्रांसपोर्ट (v0.9.7 में नया):
POST /api/ai/channel/command {cmd, args} स्वीकार करता है और किसी भी पंजीकृत उपकरण पर भेजता है।POST /api/ai/channel/batch एक अनुरोध में अधिकतम 20 कमांड स्वीकार करता है। बैकएंड उन्हें समवर्ती रूप से चलाता है और एक फैन-आउट परिणाम मैप लौटाता है। अनुक्रमिक कॉल की तुलना में एजेंट विलंबता को एक परिमाण के क्रम से कम करता है।OPENCLAW_ACCESS_TIER नियंत्रित करता है कि एजेंट किन कमांड को कॉल कर सकता है: restricted केवल-पढ़ने के सेट को उजागर करता है, full लिखने और इंजेक्शन जोड़ता है। डिस्कवरी एंडपॉइंट available_commands लौटाता है ताकि एजेंट अपनी क्षमताओं का आत्मनिरीक्षण कर सके।HMAC-SHA256(secret, METHOD|path|timestamp|nonce|sha256(body)) के साथ हस्ताक्षर किया जाता है, जिसमें टाइमस्टैम्प + नॉन्स रीप्ले सुरक्षा और अनुरोध अखंडता होती है। स्थानीय मोड (कोई कॉन्फ़िग नहीं) और रिमोट मोड (अलग मशीन / VPS पर एजेंट) का समर्थन करता है।क्षमताएं:
get_summary → get_layer_slice प्रति-लेयर since_layer_versions के साथ (SSE layer_changed पुश एजेंट को बताता है कि वास्तव में कौन सी लेयर अपडेट हुई हैं)। search_telemetry Google-शैली क्रॉस-लेयर कीवर्ड इंडेक्स है। search_news समाचार, GDELT, CrowdThreat, LiveUAMap, फ्रंटलाइन और Telegram पोस्ट को कवर करता है। entities_near, brief_area, find_flights/find_ships/find_entity, और correlate_entity बहु-मेगाबाइट पुल के बिना लक्षित प्रश्नों का उत्तर देते हैं।osint_lookup रिकॉन पैनल के समान SSRF-संरक्षित बैकएंड चलाता है (ip, dns, whois, certs, bgp, sanctions, cve, mac, github, leaks, threats, sweep_init). entity_expand Wikidata + OFAC संबंध ग्राफ बनाता है। osint_sweep Shodan InternetDB सबनेट डिस्कवरी चलाता है ( टियर)। लेयर उपनाम: , /, //, /, /।एजेंट कनेक्ट करें: बाएं साइडबार में AI इंटेल पैनल खोलें, Connect Agent पर क्लिक करें, और HMAC सीक्रेट कॉपी करें। वहां से, किसी भी संगत एजेंट को चैनल पर इंगित करें — OpenClaw के लिए, openclaw-skills/shadowbroker/sb_query.py से ShadowBrokerClient आयात करें (उदाहरण के लिए SKILL.md देखें); किसी अन्य एजेंट के लिए, ऊपर दस्तावेजित उसी HMAC अनुबंध का उपयोग करें (timestamp + nonce + body digest, tier-gated)। डिस्कवरी: GET /api/ai/tools और GET /api/ai/capabilities। चैनल प्रोटोकॉल है, एजेंट नहीं।
Docker Compose + रिमोट एजेंट: डैशबोर्ड UI बैकएंड से Docker के प्राइवेट ब्रिज पर बात करता है (स्वचालित रूप से विश्वसनीय)। होस्ट (कंटेनर के बाहर) पर चलने वाला OpenClaw एजेंट Docker गेटवे आईपी से http://localhost:8000 हिट करता है — वहां HMAC आवश्यक है। AI Intel → Connect Agent में, Bootstrap फिर Reveal पर क्लिक करें, SHADOWBROKER_HMAC_SECRET को अपने एजेंट env में कॉपी करें, और बैकएंड को एक बार पुनरारंभ करें ताकि backend_data वॉल्यूम पर data/openclaw.env लोड हो जाए। स्मोक-टेस्ट के साथ:```bash
export SHADOWBROKER_URL=http://127.0.0.1:8000
export SHADOWBROKER_HMAC_SECRET=
python openclaw-skills/shadowbroker/verify_hmac.py
Use the backend port (`:8000`), not the Next.js dashboard port (`:3000`). Hand-rolled signers must hash the exact POST bytes: `json.dumps(payload, separators=(",", ":"), sort_keys=True)`.
### ⏱️ Time Machine — Snapshot Playback (NEW in v0.9.7)
A media-style transport for the entire telemetry feed. Treat the live map as a recording that can be scrubbed, paused, and replayed.
* **Live ↔ Snapshot Toggle** — Switching to snapshot mode pauses the global polling loop instantly; switching back to Live invalidates ETags and force-refreshes both fast and slow tiers so the dashboard catches up without a stale-frame flicker.
* **Hourly Index** — Every captured snapshot is indexed by its hour bucket with `count`, `latest_id`, `latest_ts`, and the full `snapshot_ids` list. Jump to any captured timestamp directly from the timeline scrubber.
* **Frame Interpolation** — Moving entities (aircraft, ships, satellites, military flights) interpolate smoothly between recorded frames during playback so motion stays continuous even when snapshots are sparse.
* **Variable Playback Speed** — Step, play, fast-forward, and rewind through saved telemetry at adjustable speed.
* **Profile-Aware** — Each snapshot records the privacy profile that was active when it was captured, so playback is faithful to what an operator on that profile would have seen.
* **Operator-Side, Not Server-Side** — Snapshots are stored locally in the backend; no third party ever sees the playback timeline.
### 📦 API Keys Panel — Path-First, Read-Only (NEW in v0.9.7)
Settings → API Keys is now a read-only registry. Key values never reach the browser process — not even an obfuscated prefix. The panel surfaces:
* The absolute path to the backend `.env` file as resolved by `Path(__file__).resolve()` — works on every OS, every drive, every install location (Linux `/home/...`, macOS `/Users/...`, Windows on any drive, Docker containers, cloud VMs).
* `[exists]` / `[will be created on first save]` / `[NOT WRITABLE — edit by hand]` indicators on the path itself.
* The path to the `.env.example` template so users can copy it and fill in their keys.
* A binary `CONFIGURED` / `NOT CONFIGURED` badge per key, plus a copy-pastable env line (e.g. `OPENSKY_CLIENT_ID=YOUR_VALUE`) the user can drop into the file by hand.
OpenSky API credentials are now a **critical-warn** environment requirement: the startup environment check flags missing OpenSky OAuth2 credentials with a strong warning, and the changelog modal links directly to the free registration page. Without them, the flights layer falls back to ADS-B-only coverage with significant gaps in Africa, Asia, and Latin America.
</details>
---
<details>
<summary>🏗️ Architecture</summary>
ShadowBroker v0.9.7 is composed of three vertically-stacked planes — the **Operator UI**, the **Backend Service Plane**, and the **Decentralized Layer (InfoNet)** — plus two cross-cutting bridges (the **Time Machine** and the **Agentic AI Channel**, which is the protocol that OpenClaw and any other compatible agent connects through) and a **Privacy Core** Rust crate that backstops both the legacy mesh and the future shielded coin / DEX work.```
╔═════════════════════════════════════════════════════════════════════════════╗
║ OPERATOR UI (Next.js + MapLibre) ║
║ ║
║ ┌────────────────┐ ┌──────────┐ ┌────────────────┐ ┌────────────────┐ ║
║ │ MapLibre GL │ │ NewsFeed │ │ Sovereign Shell│ │ Mesh Chat │ ║
║ │ WebGL render │ │ SIGINT │ │ Petitions / │ │ + Mesh Term. │ ║
║ │ + clusters │ │ GDELT │ │ Upgrades / │ │ (Infonet / │ ║
║ │ │ │ Threat │ │ Disputes / │ │ Mesh / │ ║
║ │ │ │ │ │ Gates / │ │ Dead Drop) │ ║
║ │ │ │ │ │ Bootstrap / │ │ │ ║
║ │ │ │ │ │ Function Keys │ │ │ ║
║ └──────┬─────────┘ └────┬─────┘ └────────┬───────┘ └────────┬───────┘ ║
║ │ │ │ │ ║
║ ┌──────┴─────────────────┴─────────────────┴───────────────────┴───────┐ ║
║ │ Time Machine ◀── snapshot playback ── snapshotMode toggle ──▶ Live │ ║
║ │ hourly index │ frame interpolation │ profile-aware │ per-tier ETag │ ║
║ └──────────────────────────────────┬───────────────────────────────────┘ ║
║ │ REST + /api/[...path] proxy ║
╠═════════════════════════════════════╪═══════════════════════════════════════╣
║ BACKEND SERVICE PLANE (FastAPI) ║
║ │ ║
║ ┌──────────────────────────────────┴────────────────────────────────────┐ ║
║ │ Data Fetcher (APScheduler — fast / slow tiers) │ ║
║ │ │ ║
║ │ ┌───────────┬───────────┬───────────┬───────────┬───────────┐ │ ║
║ │ │ OpenSky* │ adsb.lol │ CelesTrak │ USGS │ AIS WS │ │ ║
║ │ │ Flights │ Military │ Sats │ Quakes │ Ships │ │ ║
║ │ ├───────────┼───────────┼───────────┼───────────┼───────────┤ │ ║
║ │ │ Carrier │ GDELT │ CCTV (12) │ DeepState │ NASA │ │ ║
║ │ │ Tracker │ Conflict │ Cameras │ Frontline │ FIRMS │ │ ║
║ │ ├───────────┼───────────┼───────────┼───────────┼───────────┤ │ ║
║ │ │ GPS │ KiwiSDR │ Shodan │ Amtrak │ SatNOGS │ │ ║
║ │ │ Jamming │ Radios │ Devices │ DigiTraf │ TinyGS │ │ ║
║ │ ├───────────┼───────────┼───────────┼───────────┼───────────┤ │ ║
║ │ │ Volcanoes │ Weather │ Fishing │ Mil Bases │ IODA │ │ ║
║ │ │ Air Qual │ Alerts │ Activity │ PwrPlants │ Outages │ │ ║
║ │ ├───────────┼───────────┼───────────┼───────────┼───────────┤ │ ║
║ │ │ Sentinel │ MODIS │ VIIRS │ Data │ Meshtastic│ │ ║
║ │ │ Hub/STAC │ Terra │ Nightlts │ Centers │ APRS │ │ ║
║ │ ├───────────┴───────────┴───────────┴───────────┴───────────┤ │ ║
║ │ │ SAR (NEW v0.9.7) │ │ ║
║ │ │ Mode A: ASF Search catalog (free, no account) │ │ ║
║ │ │ Mode B: NASA OPERA / Copernicus EGMS / GFM / EMS / │ │ ║
║ │ │ UNOSAT ground-change anomalies (opt-in) │ │ ║
║ │ └───────────────────────────────────────────────────────────┘ │ ║
║ │ * OpenSky: REQUIRED for global flight coverage │ ║
║ └───────────────────────────────────────────────────────────────────────┘ ║
║ │ ║
║ ┌──────────────────────────────────┴────────────────────────────────────┐ ║
║ │ Snapshot Store (Time Machine source) │ ║
║ │ Hourly index │ per-snapshot layer manifest │ profile metadata │ ║
║ └───────────────────────────────────────────────────────────────────────┘ ║
║ ║
║ ┌───────────────────────────────────────────────────────────────────────┐ ║
║ │ Agentic AI Channel (HMAC-SHA256, tier-gated — OpenClaw + others) │ ║
║ │ │ ║
║ │ POST /api/ai/channel/command → one tool call │ ║
║ │ POST /api/ai/channel/batch → up to 20 concurrent tool calls │ ║
║ │ │ ║
║ │ Tier: restricted (read-only) │ full (read + write + inject) │ ║
║ │ Auth: X-SB-Timestamp + X-SB-Nonce + X-SB-Signature │ ║
║ │ Sig = HMAC-SHA256(secret, METHOD|path|ts|nonce|sha256(body)) │ ║
║ └───────────────────────────────────────────────────────────────────────┘ ║
╠═════════════════════════════════════════════════════════════════════════════╣
║ DECENTRALIZED LAYER (InfoNet Testnet — signed events) ║
║ ║
║ ┌────────────────────────────┐ ┌──────────────────────────────────┐ ║
║ │ Mesh Hashchain │ │ Sovereign Shell Governance │ ║
║ │ │ │ │ ║
║ │ Ed25519 signed events │ │ Petitions (DSL: UPDATE_PARAM, │ ║
║ │ Public-key binding │ │ ENABLE_FEATURE …) │ ║
║ │ Replay / sequence guard │ │ Upgrade-Hash voting (80% / 40% │ ║
║ │ Two-tier finality │ │ quorum / 67% Heavy) │ ║
║ │ ├ Tier 1 (CRDT, fast) │ │ Resolution & Dispute markets │ ║
║ │ └ Tier 2 (epoch finality)│ │ Gate suspend / shutdown / appeal│ ║
║ │ Identity rotation │ │ Bootstrap eligible-node-1-vote │ ║
║ │ Constitutional invariants │ │ (Argon2id PoW, Heavy-Node only)│ ║
║ │ (MappingProxyType) │ │ Function Keys (5 of 6 pieces) │ ║
║ └─────────────┬──────────────┘ └─────────────┬────────────────────┘ ║
║ │ │ ║
║ └──────────────┬──────────────────┘ ║
║ │ ║
║ ┌────────────────────────────┴──────────────────────────────────────┐ ║
║ │ Wormhole / InfoNet Relay (transport layer) │ ║
║ │ Gate personas │ canonical signing │ Dead Drop epoch mailboxes │ ║
║ └───────────────────────────────────────────────────────────────────┘ ║
╠═════════════════════════════════════════════════════════════════════════════╣
║ PRIVACY CORE (Rust crate — locked Protocol contracts) ║
║ ║
║ privacy-core/ ─► Argon2id │ Ed25519/X25519 │ AESGCM │ HKDF ║
║ Ring sigs* │ Stealth addrs* │ Pedersen* │ Bulletproofs*║
║ Blind-sig issuance* (RSA / BBS+ / U-Prove / Idemix) ║
║ ║
║ * = locked Protocol contract; cryptographic primitive lands Sprint 11+ ║
╚═════════════════════════════════════════════════════════════════════════════╝
Distribution
────────────
GitHub (primary): ghcr.io/bigbodycobain/shadowbroker-{backend,frontend}
GitLab (mirror): registry.gitlab.com/bigbodycobain/shadowbroker/{backend,frontend}
Multi-arch: linux/amd64 + linux/arm64 (Raspberry Pi 5 supported)
Desktop: Tauri shell → packaged backend-runtime + Next.js frontend
| स्रोत | डेटा | अद्यतन आवृत्ति | API कुंजी आवश्यक |
|---|
| OpenSky Network | वाणिज्यिक और निजी उड़ानें | ~60s | हाँ |
| adsb.lol | सैन्य विमान | ~60s | नहीं |
| aisstream.io | AIS जहाज स्थिति | रीयल-टाइम WebSocket | हाँ |
| CelesTrak | उपग्रह कक्षीय स्थितियाँ (TLE + SGP4) | ~60s | नहीं |
| USGS भूकंप | वैश्विक भूकंपीय घटनाएँ | ~60s | नहीं |
| GDELT प्रोजेक्ट | वैश्विक संघर्ष घटनाएँ | ~6h | नहीं |
| DeepState मानचित्र | यूक्रेन मोर्चा | ~30min | नहीं |
| Shodan | इंटरनेट से जुड़े उपकरण खोज | ऑन-डिमांड | हाँ |
| OpenSanctions | OFAC SDN प्रतिबंध सूची (पुनर्ज्ञान + इकाई ग्राफ) | 24h कैश | नहीं |
| abuse.ch Feodo + URLhaus | मैलवेयर C2 / वितरण URLs | ~5min (वैकल्पिक परत) | नहीं |
| CISA KEV | ज्ञात शोषित CVEs | ~5min (वैकल्पिक परत) | नहीं |
| ip-api.com | IP भू-स्थान (पुनर्ज्ञान, इकाई ग्राफ) | ऑन-डिमांड | नहीं |
| Google सार्वजनिक DNS | DNS-over-HTTPS लुकअप (पुनर्ज्ञान) | ऑन-डिमांड | नहीं |
| RDAP.org | डोमेन पंजीकरण डेटा (पुनर्ज्ञान) | ऑन-डिमांड | नहीं |
| crt.sh | प्रमाणपत्र पारदर्शिता (पुनर्ज्ञान) | ऑन-डिमांड | नहीं |
| bgpview.io | BGP/ASN रूटिंग (पुनर्ज्ञान) | ऑन-डिमांड | नहीं |
| TeleGeography (स्थिर) | पनडुब्बी केबल मार्ग | स्थिर | नहीं |
| ASFINAG | ऑस्ट्रिया मोटरवे वेबकैम | ~10min | नहीं |
| Amtrak | अमेरिकी ट्रेन स्थितियाँ | ~60s | नहीं |
| DigiTraffic | यूरोपीय रेल स्थितियाँ | ~60s | नहीं |
| ग्लोबल फिशिंग वॉच | मछली पकड़ने वाले जहाज गतिविधि घटनाएँ | ~1hr | हाँ (GFW_API_TOKEN) |
| टेलीग्राम सार्वजनिक पूर्वावलोकन | युद्ध/OSINT चैनल पोस्ट (telegram_osint) | ~1hr | नहीं (वैकल्पिक TELEGRAM_OSINT_CHANNELS) |
| ट्रांसपोर्ट फॉर लंदन, NYC DOT, TxDOT | CCTV कैमरे (UK, US) | ~10min | नहीं |
| Caltrans, WSDOT, GDOT, IDOT, MDOT | CCTV कैमरे (5 अमेरिकी राज्य) | ~10min | नहीं |
| स्पेन DGT, मैड्रिड शहर | CCTV कैमरे (स्पेन) | ~10min | नहीं |
| सिंगापुर LTA | सिंगापुर ट्रैफिक कैमरे | ~10min | हाँ |
| विंडी वेबकैम | वैश्विक वेबकैम | ~10min | नहीं |
| SatNOGS | शौकिया उपग्रह ग्राउंड स्टेशन | ~30min | नहीं |
| TinyGS | LoRa उपग्रह ग्राउंड स्टेशन | ~30min | नहीं |
| Meshtastic MQTT | मेश रेडियो नोड स्थितियाँ | रीयल-टाइम | नहीं |
| APRS-IS | शौकिया रेडियो स्थितियाँ | रीयल-टाइम TCP | नहीं |
| KiwiSDR | सार्वजनिक SDR रिसीवर स्थान | ~30min | नहीं |
| OpenMHZ | पुलिस/अग्निशमन स्कैनर फ़ीड | रीयल-टाइम | नहीं |
| स्मिथसोनियन GVP | वैश्विक होलोसीन ज्वालामुखी | स्थिर (कैश्ड) | नहीं |
| OpenAQ | वायु गुणवत्ता PM2.5 स्टेशन | ~120s | नहीं |
| NOAA / NWS | गंभीर मौसम चेतावनी और बहुभुज | ~120s | नहीं |
| WRI वैश्विक बिजली संयंत्र DB | 35,000+ बिजली संयंत्र | स्थिर (कैश्ड) | नहीं |
| सैन्य अड्डा डेटासेट | वैश्विक सैन्य प्रतिष्ठान | स्थिर (कैश्ड) | नहीं |
| NASA FIRMS | NOAA-20 VIIRS अग्नि/तापीय हॉटस्पॉट | ~120s | नहीं |
| NOAA SWPC | अंतरिक्ष मौसम Kp सूचकांक और सौर घटनाएँ | ~120s | नहीं |
| IODA (जॉर्जिया टेक) | क्षेत्रीय इंटरनेट आउटेज अलर्ट | ~120s | नहीं |
| DC मैप (GitHub) | वैश्विक डेटा केंद्र स्थान | स्थिर (7d कैश्ड) | नहीं |
| NASA GIBS | MODIS Terra दैनिक उपग्रह इमेजरी | दैनिक (24-48h विलंब) | नहीं |
| Esri विश्व इमेजरी | उच्च-रिज़ॉल्यूशन उपग्रह बेसमैप | स्थिर (समय-समय पर अद्यतन) | नहीं |
| MS ग्रहीय कंप्यूटर | Sentinel-2 L2A दृश्य (राइट-क्लिक) | ऑन-डिमांड | नहीं |
| कोपरनिकस CDSE | Sentinel हब इमेजरी (प्रोसेस API) | ऑन-डिमांड | हाँ (मुफ्त) |
| VIIRS नाइटलाइट्स | रात्रि-समय प्रकाश परिवर्तन पहचान | स्थिर | नहीं |
| RestCountries | देश प्रोफ़ाइल डेटा | ऑन-डिमांड (24h कैश्ड) | नहीं |
| विकीडेटा SPARQL | राज्य प्रमुख डेटा | ऑन-डिमांड (24h कैश्ड) | नहीं |
| विकिपीडिया API | स्थान सारांश और विमान चित्र | ऑन-डिमांड (कैश्ड) | नहीं |
| OSM Nominatim | स्थान नाम जियोकोडिंग (LOCATE बार) | ऑन-डिमांड | नहीं |
| CARTO बेसमैप | डार्क मैप टाइल्स | निरंतर | नहीं |
आउटबाउंड गोपनीयता और ऑडिट (#348–#366): प्रत्येक स्व-होस्टेड इंस्टॉल अपने स्वयं के बैकएंड IP और प्रति-इंस्टॉल User-Agent हैंडल का उपयोग करता है। तीसरे पक्षों से क्या संपर्क करता है, वैकल्पिक/env नियंत्रण, और स्वीकृत समझौतों (CCTV Referer, बेसमैप CDN, LiveUAMap, आदि) के लिए docs/OUTBOUND_DATA.md देखें।
Please provide the Markdown content to translate.```powershell
py -m pip install --user podman-compose podman-compose pull podman-compose up -d
यदि आप bash-संगत शेल में हैं, तो शामिल रैपर Docker या Podman को स्वचालित रूप से पहचान सकता है:```bash
./compose.sh --engine podman pull
./compose.sh --engine podman up -d
frontend: image: ghcr.io/bigbodycobain/shadowbroker-frontend:latest # image: registry.gitlab.com/bigbodycobain/shadowbroker/frontend:latest container_name: shadowbroker-frontend ports: - "3000:3000" environment: - BACKEND_URL=http://backend:8000 # Docker internal networking — no rebuild needed depends_on: - backend restart: unless-stopped
volumes: backend_data:
> **यह कैसे काम करता है:** फ्रंटएंड कंटेनर सभी `/api/*` अनुरोधों को Next.js सर्वर के माध्यम से `BACKEND_URL` पर Docker के आंतरिक नेटवर्किंग का उपयोग करके प्रॉक्सी करता है। ब्राउज़र केवल पोर्ट 3000 से बात करता है। बैकएंड का होस्ट पोर्ट स्थानीय API/डीबग एक्सेस के लिए है और इसे `BACKEND_URL` बदले बिना `BACKEND_PORT=8001` से बदला जा सकता है।
>
> `BACKEND_URL` एक सादा रनटाइम एनवायरनमेंट वेरिएबल है (बिल्ड-टाइम `NEXT_PUBLIC_*` नहीं), इसलिए आप इसे छवि को पुनर्निर्माण किए बिना Portainer, Uncloud या किसी भी compose एडिटर में बदल सकते हैं। इसे उस पते पर सेट करें जहाँ आपका बैकएंड Docker नेटवर्क के अंदर से पहुँच योग्य है (उदा. `http://backend:8000`, `http://192.168.1.50:8000`)।
</details>
---
<details>
<summary>📦 त्वरित आरंभ (कोड की आवश्यकता नहीं)</summary>
यदि आप बस टर्मिनल कमांड से निपटे बिना डैशबोर्ड चलाना चाहते हैं:
1. इस रिपॉजिटरी पेज के दाईं ओर **[Releases](https://raw.githubusercontent.com/bigbodycobain/releases)** टैब पर जाएं।
2. रिलीज़ से नवीनतम `.zip` फ़ाइल डाउनलोड करें।
3. फ़ोल्डर को अपने कंप्यूटर पर निकालें।
4. **Windows:** `start.bat` पर डबल-क्लिक करें।
**Mac/Linux:** टर्मिनल खोलें, `chmod +x start.sh`, `dos2unix start.sh` टाइप करें, और `./start.sh` चलाएं।
5. यह स्वचालित रूप से सब कुछ स्थापित करेगा और डैशबोर्ड लॉन्च करेगा!
स्थानीय लॉन्चर नोट्स:
- `start.bat` / `start.sh` बिना Docker के ऐप चलाते हैं — वे निर्भरताएँ स्थापित करते हैं और दोनों सर्वर सीधे शुरू करते हैं।
- यदि अपग्रेड के बाद Wormhole पहचान या DM संपर्क एंडपॉइंट विफल होते हैं, तो समस्या निवारण के लिए `docs/mesh/` फ़ोल्डर देखें।
- DM रूट विटनेस, पारदर्शिता और ऑपरेटर मॉनिटरिंग रोलआउट के लिए, `docs/mesh/wormhole-dm-root-operations-runbook.md` से शुरू करें।
- नमूना DM रूट ऑप्स ब्रिज एसेट्स के लिए, `scripts/mesh/poll-dm-root-health-alerts.mjs`, `scripts/mesh/export-dm-root-health-prometheus.mjs`, `scripts/mesh/publish-external-root-witness-package.mjs`, `scripts/mesh/smoke-external-root-witness-flow.mjs`, `scripts/mesh/smoke-root-transparency-publication-flow.mjs`, `scripts/mesh/smoke-dm-root-deployment-flow.mjs`, `scripts/mesh/sync-dm-root-external-assurance.mjs`, और `docs/mesh/examples/` भी देखें।
</details>
---
<details>
<summary>💻 डेवलपर सेटअप</summary>
यदि आप कोड को संशोधित करना या स्रोत से चलाना चाहते हैं:
#### आवश्यक शर्तें
* **Node.js** 18+ और **npm** — [nodejs.org](https://nodejs.org/)
* **Python** 3.10, 3.11, या 3.12 `pip` के साथ — [python.org](https://www.python.org/downloads/) (**इंस्टॉल के दौरान "PATH में जोड़ें" चेक करें**)
* ⚠️ Python 3.13+ कुछ निर्भरताओं के साथ संगतता समस्याएँ पैदा कर सकता है। **3.11 या 3.12 अनुशंसित है।**
* API कुंजियाँ: `aisstream.io` (आवश्यक), और वैकल्पिक रूप से `opensky-network.org` (OAuth2), `lta.gov.sg`
### स्थापना```bash
# Clone the repository
git clone https://github.com/BigBodyCobain/Shadowbroker.git
cd Shadowbroker
# Backend setup
cd backend
python -m venv venv
venv\Scripts\activate # Windows
# source venv/bin/activate # macOS/Linux
pip install .
# Optional helper scripts (creates venv + installs dev deps)
# Windows PowerShell
# .\backend\scripts\setup-venv.ps1
# macOS/Linux
# ./backend/scripts/setup-venv.sh
# Optional env check (prints warnings for missing keys)
# Windows PowerShell
# .\backend\scripts\check-env.ps1
# macOS/Linux
# ./backend/scripts/check-env.sh
# Create .env with your API keys
echo "AIS_API_KEY=your_aisstream_key" >> .env
echo "OPENSKY_CLIENT_ID=your_opensky_client_id" >> .env
echo "OPENSKY_CLIENT_SECRET=your_opensky_secret" >> .env
# Frontend setup
cd ../frontend
npm ci
npm run dev
* **Next.js** फ्रंटएंड `http://localhost:3000` पर
* **FastAPI** बैकएंड `http://localhost:8000` पर
### प्री-कमिट (वैकल्पिक)
यदि आप प्री-कमिट का उपयोग करते हैं, तो रिपॉजिटरी रूट से एक बार हुक्स स्थापित करें:```bash
pre-commit install
आप RTL-SDR डोंगल और AIS-catcher, एक ओपन-सोर्स AIS डिकोडर का उपयोग करके ShadowBroker में अपना खुद का AIS जहाज डेटा फीड कर सकते हैं। यह आपको आपके स्थानीय क्षेत्र में जहाजों की वास्तविक समय कवरेज देता है — किसी API कुंजी की आवश्यकता नहीं है।
AIS-catcher 161.975 MHz और 162.025 MHz पर VHF रेडियो सिग्नलों को डिकोड करता है और हर 10 सेकंड में डिकोड किए गए जहाज़ डेटा को ShadowBroker पर POST करता है। आपके SDR एंटीना द्वारा पहचाने गए जहाज़ वैश्विक AIS स्ट्रीम के साथ दिखाई देते हैं।
Docker (ARM/Raspberry Pi): ARM के लिए अनुकूलित एक प्रोडक्शन-रेडी Docker इमेज के लिए docker-shipfeeder देखें।
telegrammalwarebotnetcybercisakevscmsuppliersgfwfishing