
UnauthScout は、Bash で開発された OSINT(オープンソースインテリジェンス)ツールであり、バージョン管理プラットフォーム(GitLab および GitHub)上のアセットを受動的に探索するためのものです。
UnauthScout は、GitHub や GitLab などの公開された開発者プラットフォームを対象とした、未認証の OSINT 偵察のための CLI ツールです。
一貫したインターフェースと正規化された JSON 出力契約を使用して、公開されているユーザーデータの収集を標準化します。
公開された開発者プラットフォームは、認証を必要とせずに貴重な偵察データを公開しています。しかし、このデータはプロバイダー間で不整合であることが多く、プログラムから利用するのが困難です。
UnauthScout は、以下の方法でこの問題に対処します:
curljqgit clone https://github.com/rmottanet/unauthscout.git
cd unauthscout
chmod +x bin/unauthscout
unauthscout <username>
unauthscout <username> --raw
デフォルトでは、UnauthScout は schemas/ 配下の対応するスキーマに準拠した正規化 JSON を出力します。
正規化された出力は JSON Schema によって定義されます:
schemas/github_user.jsonschemas/gitlab_user.jsonこれらのスキーマは、すべての処理済み出力の**信頼できる情報源(source of truth)**であり、安定した予測可能なデータ構造を保証します。
bin/ # CLI entry point and orchestration
lib/ # Provider integrations and parsing logic
schemas/ # Normalized data contracts (JSON Schema)
docs/ # Documentation as code
tests/ # Automated tests (optional)