
Hermes — テスト、いじり、安全な調査自動化のための一時的かつDockerベースのOSINTフレームワーク。
エージェンティックOSINTアナリスト
会話型AI駆動の調査。自然言語。エキスパートの結果。🤖✨
Hermes 3.0 は、パイプライン型のツールオーケストレーションから、会話型AI駆動の調査プラットフォームへの完全なパラダイムシフトを表しています。Ollama経由のローカルLLMを活用し、Hermesは自然言語クエリを理解し、自律的にツールを選択・実行し、調査結果を首尾一貫したインテリジェンスレポートに統合します。
/save と /load で調査の保存と再開--headless --query "..." でスクリプト化と自動化hermes sherlock <user> でLLMを介さず直接ツールにアクセスHermesは、最高クラスのオープンソースインテリジェンスツールを統合したユニバーサルOSINTオーケストレーションプラットフォームであり、単一のAI駆動ワークフローにまとめます。Sherlock、TheHarvester、Holeheなどのツールを個別に手動実行し、貴重な調査時間を浪費する⏰代わりに、Hermesのエージェンティックコアがあなたの意図を理解し、ツールをインテリジェントにオーケストレーションし、ソース間で結果を相関付け、プロフェッショナルなレポートを提供します。📊
Hermesの違い: 🌟
~/.hermes_history)/help, /tools, /status, /save, /load, /export, /clear, /exit--workersフラグで微調整可能な並行処理 🎛️# クローンしてインストール
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .
# Ollamaをインストールしてモデルをプル
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b
# ヘルスチェック
hermes --doctor # 🏥 すべて準備OKか確認!
# 🧠 TUIモード(デフォルト) - 会話型AIインターフェース
hermes
# 自然にチャット:「johndoeのソーシャルアカウントを探して」
# 📜 ヘッドレスモード - スクリプト化と自動化用
hermes --headless --query "ドメインexample.comを調査"
# 🔧 レガシーモード - LLM不要で直接ツールアクセス
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]
/help # 全コマンドを表示
/tools # 利用可能な調査ツールを一覧表示
/status # 現在のセッションステータスを表示
/save # セッションをファイルに保存
/load # 以前のセッションを読み込み
/sessions # 保存済み全セッションを一覧表示
/export FILE # レポートをエクスポート (md, pdf, html, csv, stix)
/stealth # ステルスモードの切り替え
/clear # 会話をクリア
/exit # Hermesを終了
# ステルスモード - パッシブツールのみ
hermes --stealth
# ブロック: sherlock, holehe, phoneinfoga
# 許可: theharvester, subfinder, h8mail
# 特定モデルの選択
hermes --model mistral:7b
# 出力付きヘッドレス
hermes --headless --query "target.comのサブドメインを検索" --output report.md
ユーザー入力 → CLI (cli.py)
├── TUIモード → AgentLoop → Ollama → ToolExecutor → アダプター
├── ヘッドレス → AgentLoop → 単一クエリ → レポート
└── レガシー → ToolExecutor直接(LLMなし)
┌─────────────┐
│ ユーザークエリ│ 💬 "johndoeに関する情報を検索"
└──────┬──────┘
│
▼
┌─────────────────┐
│ AgentLoop │ 🧠 ReAct: 思考→行動→観察
│ (agent_loop.py)│
└────────┬────────┘
│
├──────────────────┬────────────────┐
▼ ▼ ▼
┌──────────────┐ ┌───────────────┐ ┌─────────────┐
│ ToolRegistry │ │ContextManager │ │ SessionStore│
│(tool_registry)│ │(context_mgr.py)│ │(session_store)│
└──────┬───────┘ └───────────────┘ └─────────────┘
│
▼
┌──────────────────────┐
│ ToolExecutor │ 🔧 バリデーション+実行
│ (tool_executor.py) │
└──────────┬───────────┘
│
▼
┌─────────────────────────┐
│ ExecutionStrategy │ 🎭 Docker/ネイティブ/ハイブリッド
│ (execution_strategy.py) │
└──────────┬──────────────┘
│
▼
┌──────────────┐
│ ツールアダプター│ 🔌 Sherlock, TheHarvester など
└──────┬───────┘
│
▼
┌─────────────┐ ┌──────────────┐
│ 生の結果 │─────▶│ 重複排除 │ ✨
└─────────────┘ └──────┬───────┘
│
▼
┌─────────────┐
│ レポート │ 📊
│ (exporter) │
└─────────────┘
src/agent/)src/orchestration/)src/security/)eval()、exec()、os.system()、シェルインジェクションを検出 🚨Hermesは /export を通じて複数の形式でレポートを生成します — あなたのデータ、あなたの方法で! 🎨
📦 JSON - プログラムによる利用のための構造化データ
📝 Markdown - テーブル付きクリーンでGitHub互換の形式
🌐 HTML - 埋め込みCSSと統計情報を含むレスポンシブデザイン
📄 PDF - エグゼクティブサマリー付きプロフェッショナルフォーマット
📊 CSV - スプレッドシート取り込み用のシンプルな表形式
🔒 STIX 2.1 - 業界標準の脅威インテリジェンス形式
Hermes OSINTはGNU Affero General Public License v3.0の下でライセンスされています。
意味すること: 💡
完全な条件についてはLICENSEファイルを参照してください。
🔍 セキュリティリサーチ - 自然言語クエリで脅威を調査
🤝 デューデリジェンス - 「この人/会社についてすべて教えて」
👣 デジタルフットプリント分析 - 組織の露出を把握
📈 競合インテリジェンス - 会話的に競合を調査
🎯 脅威インテリジェンス - AI駆動のトリアージでインジケーターを収集
📰 調査ジャーナリズム - Hermesに点と点を結ばせましょう
許可されたOSINT活動のみ。 ⚠️ ユーザーは適切な許可の取得、該当法令の遵守、およびこのツールの倫理的使用について単独で責任を負います。
許可される使用: ✅
禁止される使用: 🚫
開発者は本ツールの誤用に対する一切の責任を負いません。 🙅♂️
コントリビューションを歓迎します!🎉 プラグイン作成ガイドラインについてはPLUGIN_DEVELOPMENT.mdを、詳細な使用方法についてはUSAGE.mdを参照してください。
アイデアがある?バグを見つけた?ツールを追加したい? Issueを開くか、PRを送ってください!💪
Isaiah Myles (@Expert21)
新進気鋭のサイバーセキュリティ専門家 | ペンテスターマインド | 意味のあるツールのビルダー 🛠️⚡
Hermes v3.0 🏛️🧠
エージェンティックOSINTアナリスト
会話型AI。エキスパートツール。統合インテリジェンス。
OSINTはインテリジェントで、安全で、アクセスしやすくあるべきと信じる誰かによって、💪と☕で作られました。
| ツール | 目的 | 入力タイプ | ステルス | ステータス |
|---|
| Sherlock 🕵️ | 300以上のサイトでのユーザー名列挙 | ユーザー名 | ❌ | ✅ |
| TheHarvester 🌾 | OSINTソースからのメール/サブドメイン発見 | ドメイン | ✅ | ✅ |
| h8mail 📧 | 漏洩データの相関と検索 | メール | ✅ | ✅ |
| Holehe 🔍 | 120以上のプラットフォームでのメールアカウント検出 | メール | ❌ | ✅ |
| PhoneInfoga 📱 | 電話番号OSINTとキャリア検索 | 電話番号 | ❌ | ✅ |
| Subfinder 🗺️ | パッシブサブドメイン列挙 | ドメイン | ✅ | ✅ |