
60以上の公開テレメトリフィード(ADS-B、AIS、衛星、CCTV)を統合マップに集約するリアルタイム地理空間OSINTプラットフォーム。サーバーサイド偵察ツールキット、AIエージェントチャンネル、分散型メッシュ通信を備えています。
グローバル脅威迎撃 — リアルタイム地理空間情報プラットフォーム
ShadowBrokerは、60以上のライブインテリジェンスフィードからのリアルタイム・マルチドメインOSINTテレメトリを単一のダークオプスマップインターフェースに集約する分散型インテリジェンスプラットフォームです。航空機、船舶、衛星、紛争地域、CCTVネットワーク、GPS妨害、インターネット接続デバイス、ポリースキャナー、メッシュラジオノード、そして地政学的な速報イベント — すべてが一画面でリアルタイムに更新されるほか、難読化された通信プロトコルおよび情報交換インフラストラクチャも提供します。
Next.js、MapLibre GL、FastAPI、Pythonで構築。SAR地表変化検出、Telegram OSINT(公開チャンネルプレビューを地図上にジオパース)、サーバーサイド偵察ツールキット(DNS、WHOIS、制裁、BGP、IPスイープなど)、サプライチェーンリスクオーバーレイ、マルウェア/C2 + CISA KEVサイバー脅威フィードなど、40以上の切り替え可能なデータレイヤー。複数の表示モード(DEFAULT / SATELLITE / FLIR / NVG / CRT)。地球上の任意の地点を右クリックすると、国の資料、元首情報、エンティティグラフの展開、最新のSentinel-2衛星写真を表示。ShadowBrokerにはアカウント、プロダクトテレメトリ、分析機能はありません。ダッシュボードは自己ホストのバックエンドと通信します。機密性の高い偵察やShodanクエリはブラウザからサードパーティAPIに直接アクセスせず、SSRFガードとローカルオペレーター認証を備えたバックエンドを経由してプロキシされます。OpenClaw / エージェントコマンドチャンネルは、同じ偵察バックエンドに加えて完全なテレメトリ検索を公開 — 別途のAPI統合は不要です。
アナリスト、研究者、無線オペレーター、そしてあらゆる公開シグナルが同じ地図上にある世界を見たいすべての人のために設計されています。
驚くほど多くのグローバルテレメトリがすでに公開されています — 航空機ADS-B放送、海上AIS信号、衛星軌道データ、地震センサー、メッシュラジオネットワーク、ポリースキャナーフィード、環境監視ステーション、インターネットインフラストラクチャテレメトリなど。このデータは多数のツールやAPIに散在しています。ShadowBrokerはそれらすべてを単一のインターフェースに統合します。
このプロジェクトは新しい監視機能を導入するものではなく、既存の公開データセットを集約・可視化するものです。完全にオープンソースであり、誰でもアクセスされるデータとその方法を監査できます。ShadowBrokerにはプロダクトテレメトリ、分析、アカウントは含まれません。オペレーターが提供するキーはローカルデプロイメントに留まりますが、ライブOSINT機能は、有効にしたりクエリしたりする公開データプロバイダーに対して必然的にアウトバウンドリクエストを行います。
ShadowBrokerには、オペレーターが提供するAPIアクセス(SHODAN_API_KEY)のためのオプションのShodanコネクタと、キーレスOSINTルックアップのためのRecon Toolkitパネルが含まれています。どちらもサーバーサイドのみで実行されます。ブラウザは自己ホストの/api/osint/*および/api/tools/shodan/*ルートを呼び出し、アウトバウンドリクエストはSSRF検証後にバックエンドから行われます。Reconにはローカルオペレーターアクセスが必要です(レイヤートグルや管理ルートと同じ信頼モデル)。Shodanの結果は別のマップオーバーレイとしてレンダリングされ、Shodanの利用規約に従う必要があります。
search_telemetry、search_news)、完全な偵察ツールキット(IP/DNS/WHOIS/制裁/CVEなどのosint_lookup)、エンティティグラフの展開、ピン配置、マップコントロール、SAR地表変化、メッシュネットワーキング、アラート配信を利用できます。オペレーターと同じものをすべて見られ、リアルタイムでマップ上でアクションを実行できます。t.me/s戦争/紛争フィード(OSINTdefender、NEXTAなど)を毎時間スクレイピング、リスクスコアリング、メトロアンカーにジオパース、クリック可能なマップピンとインラインメディアでプロット⚡ クイックスタート(Docker)
git clone https://github.com/bigbodycobain/Shadowbroker.git cd Shadowbroker docker compose pull docker compose up -d
### GitLabから (GitLab Container Registryを使用)```bash
git clone https://gitlab.com/bigbodycobain/Shadowbroker.git
cd Shadowbroker
docker compose -f docker-compose.yml -f docker-compose.gitlab.yml pull
docker compose -f docker-compose.yml -f docker-compose.gitlab.yml up -d
どちらのパスも同一のコンテナを生成します — 同じソース、同じCI、同じイメージがバイト単位で一致します。ご自身がすでに使用しているエコシステムを選んでください。
ダッシュボードを表示するには http://localhost:3000 を開いてください! (Docker Desktop または Docker Engine が必要です)
プライベート InfoNet スウォーム (sb-testnet-0) に参加する: ダッシュボードで NODE をクリックするか、ヘッドレス参加者として
./meshnode.shを実行してください。手動のピアリストは不要です — フリートのデフォルトが自動的にシードを発見し、署名済みマニフェストをプルします。プライベートな単独ノードにするには、.envでMESH_INFONET_FLEET_JOIN=falseを設定してください。
バックエンドのポートが既に使用されていますか? ブラウザが必要とするのはポート
3000だけですが、バックエンド API もローカル診断のためにホストポート8000で公開されています。別のアプリが既に8000を使用している場合は、docker-compose.ymlの隣にある.envを作成または編集してBACKEND_PORT=8001を設定し、docker compose up -dを実行してください。
数分後にニュース/UAP/基地/廃水が空白になる? バックエンドのOOM再起動を確認するには
docker events --since 30m --filter container=shadowbroker-backend --filter event=oomを実行してください。デフォルトのcomposeファイルではバックエンドに4GBを割り当てています。ホストのメモリが少ない場合は、有効なフィードを減らすか、BACKEND_MEMORY_LIMIT=3Gを設定し、遅く/重いレイヤーのウォームアップに時間がかかることを想定してください。
Podman ユーザーへ: Podman は動作しますが、
podman composeはラッパーであり、Compose プロバイダをインストールする必要があります。Windows/WSL でlooking up compose provider failedというエラーが表示された場合、podman-composeをインストールし、クローンしたShadowbrokerフォルダ内でpodman-compose pullの後にpodman-compose up -dを実行してください。Linux/macOS/WSL シェルでは、./compose.sh --engine podman pullと./compose.sh --engine podman up -dを使用することもできます。
🔄 更新方法
ShadowBroker はビルド済みの Docker イメージを使用します — ローカルでのビルドは不要です。更新は数秒で完了します:```bash docker compose pull docker compose up -d
以上です。`pull` で最新イメージを取得し、`up -d` でコンテナを再起動します。
> **旧バージョンからの移行ですか?** 最初に最新のリポジトリコードをプルし、次にイメージをプルしてください:
>
> ```bash
> git pull origin main
> docker compose down
> docker compose pull
> docker compose up -d
> ```
>
> Podman ユーザーは、同等のプロバイダコマンドを実行してください。例:`podman-compose pull` および `podman-compose up -d`、または bash 互換シェルから `./compose.sh --engine podman pull` および `./compose.sh --engine podman up -d` を使用します。
### 更新の整合性
Docker の更新は署名付きコンテナレジストリを通じて配信されます。従来の ZIP 自己更新プログラムは、以下のチェーンに従ってリリースアーカイブを検証します。
* `MESH_UPDATE_SHA256`:オペレーターがダイジェストを明示的に固定している場合。
* `backend/data/release_digests.json`:バンドルされたリリースピン。
* GitHub 上のリリース `SHA256SUMS.txt` アセット:バンドルされたピンが存在しない場合。
リリースメンテナーは、公開前に `python backend/scripts/release_helper.py hash <ShadowBroker_vX.Y.Z.zip>` を実行し、`SHA256SUMS.txt` を公開して、ZIP 更新ターゲットを出荷する際に `backend/data/release_digests.json` を更新する必要があります。この更新プログラムは、バンドルされたダイジェストが欠落している場合でも、オペレーターのオーバーライドパスをそのまま維持し、リリースプロセスのミスによって既存のインストールが機能しなくなるのを防ぎます。
### CSP の強化
本番フロントエンドには、ハイドレーション互換の CSP と、`Content-Security-Policy-Report-Only` に厳格な nonce のみの CSP が同梱されています。デプロイメントで正確なビルドが正しくハイドレートすることを確認した後にのみ、`SHADOWBROKER_STRICT_CSP=1` を設定してください。ランタイムの Google Fonts は不要です。バンドルされた Next フォントパイプラインが、アプリビルドからダッシュボードフォントを提供します。
### ⚠️ **旧バージョンでスタックしていませんか?**