
voidaccess v1.9.4
セルフホスト型ダークウェブOSINTプラットフォーム。クエリからグラフまで13ステップで自動化された脅威インテリジェンス。Recorded Future、DarkOwl、Flareの無料代替品。
VoidAccess
セルフホスト可能なOSINTツール。ダークウェブの調査クエリを構造化された脅威インテリジェンスに変換します。セキュリティ研究者、脅威インテリジェンスチーム、および収集、エンリッチメント、関係マッピング、エクスポートを1つのワークフローで必要とする認可された調査員向けに構築されています。
ターミナル出力

クイックスタート
pip install voidaccess
voidaccess investigate "LockBit ransomware" --no-llm --no-tor --depth shallow
voidaccess list
voidaccess actors
voidaccess status

機能
- 並列収集 - Torインデックス、ペーストサイト、コードフォージ、セキュリティフィード、厳選された
.onionシードを検索します。 - エンティティ抽出 - IOC、ウォレット、認証情報、ハンドル、脆弱性、アクター、マルウェア、個人、組織を検出します。
- マルチソースエンリッチメント - レピュテーション、侵害情報、パッシブDNS、サンドボックス、ブロックチェーン、脅威フィードのコンテキストを追加します。
- アクターインテリジェンス - エイリアス、インフラストラクチャ、メモ、タイムライン、調査間の関係を永続化します。
- 関係グラフ - 共起グラフ、コミュニティ、パス、インフラストラクチャクラスターを構築します。
- コンテンツの安全性 - 必須のパイプラインゲートで禁止されたクエリ、URL、コンテンツ、抽出エンティティをフィルタリングします。
- 構造化エクスポート - STIX 2.1、MISP、Sigma、YARA、Snort、Suricata、CSV、Markdown、JSON、IOCパッケージを生成します。
- CLIとWeb UI - SQLiteを使用してローカルで動作するか、PostgreSQLとブラウザインターフェースを備えたDocker Composeスタックとして動作します。
パイプライン
| 段階 | アクション |
|---|---|
| 1 | 選択したLLMで調査クエリを洗練 |
| 2 | Tor検索、ペーストサイト、コードフォージ、RSSフィード、厳選されたシードから並列収集 |
| 3 | ノイズの多い、または無関係なページをフィルタリング |
| 4 | 脅威インテリジェンスソースからクエリと初期インジケータをエンリッチ |
| 5 | 追加の .onion リンクを再帰的に発見 |
| 6 | ベクトルキャッシュから最近処理したページを再利用 |
| 7 | Tor経由で選択したページをレスポンスサイズ制限付きで取得 |
| 8 | 新しく収集したコンテンツを永続化 |
| 9 | 収集およびエンリッチされたインテリジェンスをマージ |
| 10 | 正規表現、NER、オプションのLLM分析でエンティティを抽出 |
| 11 | 履歴およびシードデータセットに対してエンティティをクロスリファレンス |
| 12 | 関係、コミュニティ、インフラストラクチャクラスターを構築 |
| 13 | 最終インテリジェンスサマリーとエクスポート対応の結果を生成 |
完全なパイプラインの動作、タイムアウト、リカバリ、データフローについては、アーキテクチャを参照してください。
エンティティタイプ
| カテゴリ | 例 |
|---|---|
| 暗号通貨 | Bitcoin, Ethereum, Monero, Litecoin, Zcash, Solana, Tron, ENS |
| ネットワークインジケータ | IPv4, IPv6, ドメイン, URLs, .onion アドレス, MACアドレス, PGPキー |
| ファイルインジケータ | MD5, SHA-1, SHA-256, マルウェアファミリ |
| 認証情報 | クラウドキー, トークン, JWT, APIキー, スティーラーログ, コンボリストエントリ |
| メッセージング | Telegram, Discord, XMPP, Tox, Session, Matrix, Wire, ICQ, Wickr |
| 脆弱性 | CVE, MITRE ATT&CK テクニックとタクティクス, Exploit-DB ID |
| 検出コンテンツ | YARAルール, Nucleiテンプレート, SnortおよびSuricataインジケータ |
| 脅威インテリジェンス | アクターハンドル, ランサムウェアグループ, ペーストリンク, 個人, 組織, 場所 |
収集とエンリッチメント
| レイヤー | ソース |
|---|---|
| ダークウェブ検索 | 16以上のTor検索エンジンと厳選された .onion シード |
| オープンウェブ収集 | Pastebin, dpaste, paste.ee, Rentry, GitHub, GitLab, 厳選されたRSSフィード |
| 脅威フィード | AlienVault OTX, abuse.ch, MalwareBazaar, ThreatFox, URLhaus, ransomware.live, CISA KEV |
| IPおよびドメインコンテキスト | Shodan InternetDB, GreyNoise, AbuseIPDB, Feodo Tracker, C2IntelFeeds, crt.sh, URLScan.io, Wayback Machine, CIRCL PDNS, RDAP |
| ファイルおよびIDコンテキスト | VirusTotal, Hybrid Analysis, Have I Been Pwned, EmailRep |
| ブロックチェーン | BlockCypher および Etherscan |
APIキーが必要なソースは、キーがない場合はクリーンにスキップされます。完全なキーと設定のリファレンスは、アーキテクチャにあります。
オプションのベクトル埋め込み
デフォルトのインストールはPyTorchなしで実行できます。埋め込みスタックが利用できない場合、VoidAccessは決定論的なSHA-256フォールバックエンコーダを使用していることをログに記録します。完全なsentence-transformerベクトル埋め込みを有効にするには、オプションのNLP依存関係をインストールしてください。
pip install "voidaccess[nlp]"
LLMプロバイダー
| プロバイダー | 代表的なモデル | 備考 |
|---|---|---|
| OpenRouter | DeepSeek, Llama, Claude | デフォルトルート; 無料モデルあり |
| Groq | Llama | 高速ホスト推論、無料枠あり |
| OpenAI | GPTモデル | APIキーが必要 |
| Anthropic | Claude | Claude Haiku がテスト済みデフォルト |
| Google Gemini | Gemini Flash および Pro | Google AI Studioキーが必要 |
| Ollama | インストール済みの任意のローカルモデル | ローカル、エアギャップ環境に最適 |
CLIリファレンス
| コマンド | 説明 |
|---|---|
voidaccess investigate "QUERY" | 調査を実行 |
voidaccess show | インタラクティブなエンティティブラウザを開く |
voidaccess export INVESTIGATION_ID --format FORMAT | STIX, MISP, Sigma, YARA, Snort, Suricata, パッケージ, CSV, Markdown, JSON としてエクスポート |
voidaccess package INVESTIGATION_ID | IOCパッケージZIPをビルド |
voidaccess enrich INVESTIGATION_ID | 保存された調査を再エンリッチ |
voidaccess list | 保存された調査を一覧表示 |
voidaccess status | 設定、Tor、キャッシュ、エンジン、シードの状態を表示 |
voidaccess actors | 永続化されたアクタープロファイルを一覧表示 |
voidaccess actor HANDLE | アクタープロファイルを表示 |
voidaccess actor HANDLE --timeline | アクターのアクティビティタイムラインを表示 |
voidaccess actor HANDLE --note "TEXT" | アクタープロファイルにアナリストノートを追加 |
voidaccess timeline HANDLE | アクタータイムラインを直接開く |
voidaccess configure | セットアップウィザードを実行 |
voidaccess configure llm | LLMプロバイダー、モデル、キーを設定 |
voidaccess configure keys | エンリッチメントAPIキーを設定 |
voidaccess configure tor | Torプロキシホストとポートを上書き |
voidaccess version | インストールされたバージョンを表示 |
オプションのクリアネットリクエストは、--use-scraping-api または --use-proxies を使用して ScrapingAnt を利用できます。Tor、.onion、GitHub、GitLab のトラフィックは影響を受けません。
セルフホスティング
Docker Composeを使用して、完全なPostgreSQL、Tor、FastAPI、Next.jsスタックを実行します。セルフホスティングガイドでは、ガイド付きセットアップ、環境設定、運用、トラブルシューティングについて説明しています。
リンク
| セルフホスティングガイド | Docker Compose、環境設定、運用、トラブルシューティング |
| アーキテクチャ | パイプライン内部、モジュール、スキーマ、API、エンリッチメント、グラフ、設定リファレンス |
| コントリビューション | 開発セットアップ、標準、プルリクエスト |
| セキュリティ | サポートされているバージョンとプライベート脆弱性報告 |
| 利用ポリシー | 認可された使用の要件と禁止活動 |
| PyPI | 公開パッケージとリリースファイル |
| GitHub | ソース、イシュー、リリース |
ライセンス
MIT。VoidAccessは認可されたセキュリティ研究および脅威インテリジェンス業務にのみ使用してください。利用ポリシーを参照してください。