Hermes OSINT v3.0 🏛️🧠
L'Analista OSINT Agentivo
Investigazioni guidate da IA conversazionale. Linguaggio naturale. Risultati da esperti. 🤖✨

Novità della v3.0 🎉
Hermes 3.0 rappresenta un completo cambio di paradigma: dall'orchestrazione degli strumenti basata su pipeline a una piattaforma investigativa guidata da IA conversazionale. Alimentato da LLM locali tramite Ollama, Hermes ora comprende query in linguaggio naturale, seleziona ed esegue autonomamente gli strumenti e sintetizza i risultati in report di intelligence coerenti.
🧠 Intelligenza Agentiva
- Interfaccia a Linguaggio Naturale - Fai domande come "Trova tutto su @johndoe" invece di memorizzare i flag della CLI
- Pattern ReAct - Ciclo Pensa → Agisci → Osserva per investigazioni intelligenti e iterative
- Selezione Autonoma degli Strumenti - L'LLM decide quali strumenti eseguire in base al contesto
- Report con Citazioni - Ogni risultato è attribuito allo strumento che lo ha originato
💬 TUI Interattiva
- REPL Conversazionale - Chatta con Hermes in un'interfaccia terminale a tema pentester
- Persistenza delle Sessioni - Salva e riprendi le investigazioni con
/save e /load
- Gestione del Contesto - Il riepilogo automatico previene l'overflow dei token nelle sessioni lunghe
- Barra di Stato in Tempo Reale - Modello, utilizzo del contesto e modalità stealth a colpo d'occhio
🔄 Modalità di Esecuzione Flessibili
- Modalità TUI (predefinita) - Esperienza completamente conversazionale con Ollama
- Modalità Headless -
--headless --query "..." per script e automazione
- Modalità Legacy -
hermes sherlock <user> per l'accesso diretto agli strumenti senza LLM
Panoramica 🎯
Hermes è una piattaforma universale di orchestrazione OSINT che unifica i migliori strumenti di open-source intelligence in un unico flusso di lavoro potenziato dall'IA. Invece di eseguire manualmente Sherlock, TheHarvester, Holehe e altri strumenti separatamente—facendo perdere tempo prezioso alle investigazioni ⏰—il core agentivo di Hermes comprende le tue intenzioni, orchestra gli strumenti in modo intelligente, correla i risultati tra le fonti e produce report professionali. 📊
Cosa rende Hermes diverso: 🌟
- 🧠 IA Agentiva con pattern ReAct—lascia che sia l'LLM a guidare la tua investigazione
- 💬 Query in linguaggio naturale—nessun flag da memorizzare, descrivi semplicemente ciò che ti serve
- 🔒 Architettura plugin security-first con analisi statica del codice—la fiducia va guadagnata
- 🐳 Isolamento Docker per l'esecuzione degli strumenti in ottica zero-trust—metti tutto in sandbox
- ⚡ Elaborazione parallela con gestione intelligente delle risorse—2 volte più veloce della sequenziale
- 🧩 Motore di correlazione tra strumenti per la mappatura delle relazioni—collega i punti automaticamente
- 🔧 Design estensibile—aggiungi nuovi strumenti senza toccare il codice core
Funzionalità 💎
Core Agentivo 🤖
- Ciclo Agente ReAct con il ciclo Pensa → Agisci → Osserva
- Integrazione Ollama per l'inferenza LLM locale (Llama 3, Mistral, ecc.)
- Registro degli Strumenti con definizioni JSON Schema per il function calling
- Gestore del Contesto con riepiloghi progressivi (limite di 24k caratteri per i modelli 8B)
- Archivio Sessioni per salvare/caricare lo stato dell'investigazione
TUI Interattiva 💻
- REPL prompt_toolkit con cronologia persistente (
~/.hermes_history)
- Stile a tema pentester con accenti verdi/ciano/arancio
- Barra di stato dinamica che mostra modello, % di contesto e modalità
- Comandi slash:
/help, /tools, /status, /save, /load, /export, /clear, /exit
Orchestrazione degli Strumenti 🎼
- 6 strumenti OSINT integrati pronti all'uso (Sherlock, TheHarvester, h8mail, Holehe, PhoneInfoga, Subfinder) 🛠️
- Architettura a plugin per un'integrazione fluida degli strumenti di terze parti 🔌
- Scanner di sicurezza statico valida il codice dei plugin prima dell'esecuzione—nessuna sorpresa! 🛡️
- Esecuzione multi-modalità: container Docker, binari nativi o rilevamento automatico ibrido 🎭
- Applicazione della modalità stealth - blocca gli strumenti di probing attivo quando è abilitata 🥷
Prestazioni 🚀
- Esecuzione parallela offre un miglioramento di velocità di 2x rispetto alle esecuzioni sequenziali ⚡
- Scalabilità intelligente delle risorse rileva automaticamente core CPU e memoria 💻
- Container effimeri si avviano, eseguono e vengono distrutti automaticamente 🌪️
- Worker configurabili tramite il flag
--workers per una concorrenza finemente calibrata 🎛️
Intelligenza 🧠
- Correlazione tra strumenti identifica le connessioni tra fonti di dati disparate 🔍
- Deduplicazione fuzzy elimina i risultati ridondanti in modo intelligente 🎯
- Schema unificato delle entità normalizza l'output di tutti gli strumenti 📐
- Attribuzione della fonte tiene traccia di quale strumento ha scoperto ogni risultato 📝
- Punteggio di confidenza quantifica l'affidabilità dei risultati ⭐
Avvio Rapido 🏃♂️💨
Prerequisiti ✅
- Python 3.10 o superiore 🐍
- Docker (per l'esecuzione containerizzata degli strumenti) 🐳
- Ollama con un modello installato (per la modalità TUI/agentiva) 🧠
Installazione 📦
# Clona e installa
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .
# Installa Ollama e scarica un modello
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b
# Controllo di integrità
hermes --doctor # 🏥 Assicurati che sia tutto pronto!
Utilizzo di Base 🎮
# 🧠 Modalità TUI (predefinita) - Interfaccia AI conversazionale
hermes
# Poi chatta in modo naturale: "Trova gli account social di johndoe"
# 📜 Modalità Headless - Per script e automazione
hermes --headless --query "Investigate the domain example.com"
# 🔧 Modalità Legacy - Accesso diretto agli strumenti (senza LLM)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]
Comandi TUI 💬
/help # Mostra tutti i comandi
/tools # Elenca gli strumenti di investigazione disponibili
/status # Mostra lo stato della sessione corrente
/save # Salva la sessione su file
/load # Carica una sessione precedente
/sessions # Elenca tutte le sessioni salvate
/export FILE # Esporta il report (md, pdf, html, csv, stix)
/stealth # Attiva/disattiva la modalità stealth
/clear # Pulisci la conversazione
/exit # Esci da Hermes
Utilizzo Avanzato 🎯
# Modalità stealth - solo strumenti passivi
hermes --stealth
# Blocca: sherlock, holehe, phoneinfoga
# Consente: theharvester, subfinder, h8mail
# Selezione di un modello specifico
hermes --model mistral:7b
# Headless con output
hermes --headless --query "Find subdomains for target.com" --output report.md
Strumenti Disponibili 🛠️