
Recon-Scan: ricognizione passiva open‑source con analisi di sicurezza basata su IA. Zero‑touch, incentrato sugli sviluppatori e focalizzato sulla privacy.
ReconScan è uno scanner passivo di riconoscimento open‑source con backend FastAPI, pipeline worker asincrona e frontend a pagina singola. Puoi visitare il sito pubblicato all'indirizzo https://recon-scan.vercel.app/.
L'obiettivo è un segnale rapido: avvia una scansione, ottieni risultati modulo per modulo e ricevi un riepilogo AI che ora può essere esportato come un report PDF curato.
Se vuoi avviarlo rapidamente:
./start.sh
Cosa fa:
.env da .env.example se mancante..venv se necessario.requirements.txt.http://localhost:8000.USE_ARQ_QUEUE=false per un avvio locale più semplice senza Redis.Ferma con Ctrl+C.
./start-docker.sh
Cosa fa:
.env da .env.example se mancante.cp .env.example .env
docker compose up --build
pip install -r requirements.txt
cp .env.example .env
uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload
arq app.worker.WorkerSettings
http://localhost:8000
Installa le dipendenze di test:
pip install -r requirements-dev.txt
Esegui l'intera suite:
pytest -q
Dopo che una scansione è completa, clicca su Download PDF nell'interfaccia utente.
Endpoint backend:
GET /scans/{scan_id}/report.pdfIl report include:
GET /healthPOST /scans
{ "target": "example.com" }{ "target": "example.com", "byoapi_key": "...", "byoapi_provider": "your_provider" }byoapi_key rifiutato a meno che ALLOW_BYO_API_KEY=trueuser_id è opzionale e mantenuto per compatibilitàGET /scans/{scan_id}GET /scans/{scan_id}/report.pdfDa .env.example:
DATABASE_URL (default: sqlite:///./reconscan.db)REDIS_URL (default: redis://localhost:6379)USE_ARQ_QUEUE (default: true)RATE_LIMIT_PER_MINUTE (default: 10)RATE_LIMIT_PER_DAY (default: 200)ALLOWED_HOSTS (default: localhost,127.0.0.1)CORS_ALLOWED_ORIGINS (default: origini di sviluppo locale)ALLOW_BYO_API_KEY (default: )I contributi sono benvenuti, specialmente per moduli di riconoscimento passivo, reporting, UX del frontend e copertura dei test.
Leggi le linee guida complete per il contributo prima di aprire una pull request:
MIT. Vedi LICENSE.
falseOPENROUTER_API_KEY, ANTHROPIC_API_KEY, OPENAI_API_KEY (opzionali)VIRUSTOTAL_API_KEY, GOOGLE_SAFE_BROWSING_API_KEY (opzionali)