
Recon-Scan: AIを活用したセキュリティ分析を備えた、オープンソースの受動的偵察ツール。ゼロタッチ、開発者ファースト、プライバシー重視。
ReconScanは、FastAPIバックエンド、非同期ワーカーパイプライン、シングルページフロントエンドを備えたオープンソースのパッシブリコンスキャナです。デプロイ済みサイトはhttps://recon-scan.vercel.app/で確認できます。
ポイントは高速なシグナルです。スキャンを実行すると、モジュールごとの検出結果が得られ、洗練されたPDFレポートとしてエクスポートできるAIサマリーも取得できます。
手早く起動したい場合は次のとおりです:
./start.sh
これが行うこと:
.env.example がなければ .env を作成。.venv を作成。requirements.txt から依存関係をインストール。http://localhost:8000 で起動。USE_ARQ_QUEUE=false を強制。停止するには Ctrl+C を押します。
./start-docker.sh
これが行うこと:
.env.example がなければ .env を作成。cp .env.example .env
docker compose up --build
pip install -r requirements.txt
cp .env.example .env
uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload
arq app.worker.WorkerSettings
http://localhost:8000
テスト用依存関係をインストール:
pip install -r requirements-dev.txt
テストスイート全体を実行:
pytest -q
スキャン完了後、UIで Download PDF をクリックします。
バックエンドエンドポイント:
GET /scans/{scan_id}/report.pdfレポートに含まれるもの:
GET /healthPOST /scans
{ "target": "example.com" }{ "target": "example.com", "byoapi_key": "...", "byoapi_provider": "your_provider" }byoapi_key は ALLOW_BYO_API_KEY=true の場合のみ受け付けuser_id はオプションで、互換性のために保持GET /scans/{scan_id}GET /scans/{scan_id}/report.pdf.env.example より:
DATABASE_URL(デフォルト: sqlite:///./reconscan.db)REDIS_URL(デフォルト: redis://localhost:6379)USE_ARQ_QUEUE(デフォルト: true)RATE_LIMIT_PER_MINUTE(デフォルト: 10)RATE_LIMIT_PER_DAY(デフォルト: 200)ALLOWED_HOSTS(デフォルト: localhost,127.0.0.1)CORS_ALLOWED_ORIGINS(デフォルト: ローカル開発オリジン)ALLOW_BYO_API_KEY(デフォルト: )コントリビューションは歓迎します。特に、パッシブリコンモジュール、レポート、フロントエンドUX、テストカバレッジに関するものが対象です。
プルリクエストを開く前に、完全なコントリビューションガイドラインをお読みください:
MIT。 LICENSE を参照。
falseOPENROUTER_API_KEY、ANTHROPIC_API_KEY、OPENAI_API_KEY(オプション)VIRUSTOTAL_API_KEY、GOOGLE_SAFE_BROWSING_API_KEY(オプション)