
Hermes — 테스트, 실험, 안전한 조사 자동화를 위한 일시적이고 Docker 기반의 OSINT 프레임워크.
에이전트 기반 OSINT 분석가 대화형 AI 기반 조사. 자연어. 전문가 수준의 결과. 🤖✨
Hermes 3.0은 파이프라인 기반 도구 조정에서 대화형 AI 기반 조사 플랫폼으로의 완전한 패러다임 전환을 나타냅니다. Ollama를 통해 로컬 LLM을 구동하는 Hermes는 이제 자연어 질문을 이해하고, 자율적으로 도구를 선택 및 실행하며, 결과를 일관된 인텔리전스 보고서로 종합합니다.
/save와 /load로 조사 저장 및 재개--headless --query "..."로 스크립팅 및 자동화hermes sherlock <user>로 LLM 없이 직접 도구 액세스Hermes는 최고의 오픈소스 인텔리전스 도구를 하나의 AI 기반 워크플로우로 통합하는 범용 OSINT 오케스트레이션 플랫폼입니다. Sherlock, TheHarvester, Holehe 및 기타 도구를 수동으로 따로 실행하는 대신 — 귀중한 조사 시간을 낭비하는 대신 ⏰ — Hermes의 에이전트 코어는 의도를 이해하고, 지능적으로 도구를 조정하며, 소스 간 결과를 상호 연관시키고, 전문적인 보고서를 제공합니다. 📊
Hermes를 차별화하는 요소: 🌟
~/.hermes_history)/help, /tools, /status, /save, /load, /export, /clear, /exit--workers 플래그를 통한 구성 가능한 워커로 세밀한 동시성 제어 🎛️# 클론 및 설치
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .
# Ollama 설치 및 모델 가져오기
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b
# 상태 확인
hermes --doctor # 🏥 모든 것이 준비되었는지 확인하세요!
# 🧠 TUI 모드 (기본값) - 대화형 AI 인터페이스
hermes
# 그런 다음 자연어로 채팅: "Find social accounts for johndoe"
# 📜 헤드리스 모드 - 스크립팅 및 자동화용
hermes --headless --query "Investigate the domain example.com"
# 🔧 레거시 모드 - 직접 도구 액세스 (LLM 불필요)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]
/help # 모든 명령어 표시
/tools # 사용 가능한 조사 도구 목록
/status # 현재 세션 상태 표시
/save # 세션을 파일로 저장
/load # 이전 세션 로드
/sessions # 저장된 모든 세션 목록
/export FILE # 보고서 내보내기 (md, pdf, html, csv, stix)
/stealth # 스텔스 모드 전환
/clear # 대화 내용 지우기
/exit # Hermes 종료
# 스텔스 모드 - 수동적 도구만 사용
hermes --stealth
# 차단: sherlock, holehe, phoneinfoga
# 허용: theharvester, subfinder, h8mail
# 특정 모델 선택
hermes --model mistral:7b
# 헤드리스 모드 및 출력
hermes --headless --query "Find subdomains for target.com" --output report.md
| 도구 | 목적 | 입력 유형 | 스텔스 | 상태 |
|---|---|---|---|---|
| Sherlock 🕵️ | 300개 이상 사이트에서 사용자 이름 열거 | 사용자 이름 | ❌ | ✅ |
| TheHarvester 🌾 | OSINT 소스에서 이메일/서브도메인 검색 | 도메인 | ✅ | ✅ |
| h8mail 📧 | 유출 데이터 상관 및 조회 | 이메일 | ✅ | ✅ |
| Holehe 🔍 | 120개 이상 플랫폼에서 이메일 계정 감지 | 이메일 | ❌ | ✅ |
| PhoneInfoga 📱 | 전화번호 OSINT 및 통신사 조회 | 전화번호 | ❌ | ✅ |
| Subfinder 🗺️ | 수동적 서브도메인 열거 | 도메인 | ✅ | ✅ |
사용자 입력 → CLI (cli.py)
├── TUI 모드 → AgentLoop → Ollama → ToolExecutor → Adapters
├── 헤드리스 → AgentLoop → 단일 쿼리 → 보고서
└── 레거시 → ToolExecutor 직접 (LLM 없음)
┌─────────────┐
│ 사용자 쿼리 │ 💬 "Find info about johndoe"
└──────┬──────┘
│
▼
┌─────────────────┐
│ AgentLoop │ 🧠 ReAct: Think → Act → Observe
│ (agent_loop.py)│
└────────┬────────┘
│
├──────────────────┬────────────────┐
▼ ▼ ▼
┌──────────────┐ ┌───────────────┐ ┌─────────────┐
│ ToolRegistry │ │ContextManager │ │ SessionStore│
│(tool_registry)│ │(context_mgr.py)│ │(session_store)│
└──────┬───────┘ └───────────────┘ └─────────────┘
│
▼
┌──────────────────────┐
│ ToolExecutor │ 🔧 검증 + 실행
│ (tool_executor.py) │
└──────────┬───────────┘
│
▼
┌─────────────────────────┐
│ ExecutionStrategy │ 🎭 Docker/Native/Hybrid
│ (execution_strategy.py) │
└──────────┬──────────────┘
│
▼
┌──────────────┐
│ 도구 어댑터 │ 🔌 Sherlock, TheHarvester 등
└──────┬───────┘
│
▼
┌─────────────┐ ┌──────────────┐
│ 원시 결과 │─────▶│중복 제거 │ ✨
└─────────────┘ └──────┬───────┘
│
▼
┌─────────────┐
│ 보고서 │ 📊
│ (exporter) │
└─────────────┘
src/agent/)src/orchestration/)src/security/)eval(), exec(), os.system() 및 셸 인젝션 감지 🚨Hermes는 /export를 통해 여러 형식으로 보고서를 생성합니다 — 당신의 데이터, 당신의 방식! 🎨
📦 JSON - 프로그램적 소비를 위한 구조화된 데이터
📝 Markdown - 표가 포함된 깔끔한 GitHub 호환 형식
🌐 HTML - 내장 CSS 및 통계가 포함된 반응형 디자인