
UnauthScout은 버전 관리 플랫폼(GitLab 및 GitHub)에서 자산을 수동적으로 탐색하기 위해 Bash로 개발된 OSINT(Open Source Intelligence) 도구입니다.
UnauthScout는 GitHub 및 GitLab과 같은 공개 개발자 플랫폼에서 **인증 없는 OSINT 정찰(reconnaissance)**을 수행하는 CLI 도구입니다.
일관된 인터페이스와 **정규화된 JSON 출력 계약(normalized JSON output contracts)**을 사용하여 공개적으로 이용 가능한 사용자 데이터의 수집을 표준화합니다.
공개 개발자 플랫폼은 인증 없이도 가치 있는 정찰 데이터를 노출합니다. 그러나 이 데이터는 공급자(provider)별로 일관성이 없고 프로그램적으로 소비하기 어려운 경우가 많습니다.
UnauthScout는 다음과 같은 방법으로 이를 해결합니다:
curljqgit clone https://github.com/rmottanet/unauthscout.git
cd unauthscout
chmod +x bin/unauthscout
unauthscout <username>
unauthscout <username> --raw
기본적으로 UnauthScout는 schemas/ 아래의 해당 스키마를 따르는
정규화된 JSON을 출력합니다.
정규화된 출력은 JSON Schema를 통해 정의됩니다:
schemas/github_user.jsonschemas/gitlab_user.json이 스키마는 모든 처리된 출력의 **진실의 원천(source of truth)**이며 안정적이고 예측 가능한 데이터 구조를 보장합니다.
bin/ # CLI 진입점 및 오케스트레이션
lib/ # 공급자 통합 및 파싱 로직
schemas/ # 정규화된 데이터 계약 (JSON Schema)
docs/ # 코드로서의 문서
tests/ # 자동화된 테스트 (선택 사항)