
Hermes — um framework OSINT efêmero, impulsionado por Docker, para testes, experimentação e automação investigativa segura.
O Analista OSINT Agêntico
Investigações orientadas por IA conversacional. Linguagem natural. Resultados especializados. 🤖✨
Hermes 3.0 representa uma mudança completa de paradigma, passando da orquestração de ferramentas baseada em pipelines para uma plataforma de investigação orientada por IA conversacional. Com LLMs locais via Ollama, o Hermes agora entende consultas em linguagem natural, seleciona e executa ferramentas autonomamente e sintetiza descobertas em relatórios de inteligência coerentes.
/save e /load--headless --query "..." para scripting e automaçãohermes sherlock <user> para acesso direto a ferramentas sem LLMO Hermes é uma plataforma universal de orquestração OSINT que unifica as melhores ferramentas de inteligência de código aberto em um único fluxo de trabalho com IA. Em vez de executar manualmente Sherlock, TheHarvester, Holehe e outras ferramentas separadamente—perdendo precioso tempo de investigação ⏰—o núcleo agêntico do Hermes entende sua intenção, orquestra ferramentas de forma inteligente, correlaciona resultados entre fontes e entrega relatórios profissionais. 📊
O que torna o Hermes diferente: 🌟
~/.hermes_history)/help, /tools, /status, /save, /load, /export, /clear, /exit--workers para concorrência ajustada 🎛️# Clone e instale
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .
# Instale o Ollama e baixe um modelo
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b
# Verificação de saúde
hermes --doctor # 🏥 Verifique se está tudo pronto!
# 🧠 Modo TUI (padrão) - Interface conversacional com IA
hermes
# Depois converse naturalmente: "Encontre contas sociais para johndoe"
# 📜 Modo Headless - Para scripting e automação
hermes --headless --query "Investigue o domínio exemplo.com"
# 🔧 Modo Legado - Acesso direto a ferramentas (sem LLM)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]
/help # Mostra todos os comandos
/tools # Lista ferramentas de investigação disponíveis
/status # Mostra status da sessão atual
/save # Salva sessão em arquivo
/load # Carrega uma sessão anterior
/sessions # Lista todas as sessões salvas
/export FILE # Exporta relatório (md, pdf, html, csv, stix)
/stealth # Alterna modo stealth
/clear # Limpa conversa
/exit # Sai do Hermes
# Modo stealth - apenas ferramentas passivas
hermes --stealth
# Bloqueia: sherlock, holehe, phoneinfoga
# Permite: theharvester, subfinder, h8mail
# Seleção específica de modelo
hermes --model mistral:7b
# Headless com saída
hermes --headless --query "Encontre subdomínios para target.com" --output report.md
User Input → CLI (cli.py)
├── TUI Mode → AgentLoop → Ollama → ToolExecutor → Adapters
├── Headless → AgentLoop → Single Query → Report
└── Legacy → ToolExecutor Direct (no LLM)
┌─────────────┐
│ User Query │ 💬 "Find info about johndoe"
└──────┬──────┘
│
▼
┌─────────────────┐
│ AgentLoop │ 🧠 ReAct: Think → Act → Observe
│ (agent_loop.py)│
└────────┬────────┘
│
├──────────────────┬────────────────┐
▼ ▼ ▼
┌──────────────┐ ┌───────────────┐ ┌─────────────┐
│ ToolRegistry │ │ContextManager │ │ SessionStore│
│(tool_registry)│ │(context_mgr.py)│ │(session_store)│
└──────┬───────┘ └───────────────┘ └─────────────┘
│
▼
┌──────────────────────┐
│ ToolExecutor │ 🔧 Validates + Executes
│ (tool_executor.py) │
└──────────┬───────────┘
│
▼
┌─────────────────────────┐
│ ExecutionStrategy │ 🎭 Docker/Native/Hybrid
│ (execution_strategy.py) │
└──────────┬──────────────┘
│
▼
┌──────────────┐
│ Tool Adapters│ 🔌 Sherlock, TheHarvester, etc.
└──────┬───────┘
│
▼
┌─────────────┐ ┌──────────────┐
│ Raw Results │─────▶│Deduplication │ ✨
└─────────────┘ └──────┬───────┘
│
▼
┌─────────────┐
│ Report │ 📊
│ (exporter) │
└─────────────┘
src/agent/)src/orchestration/)src/security/)eval(), exec(), os.system() e injeção de shell 🚨O Hermes gera relatórios em múltiplos formatos via /export—seus dados, do seu jeito! 🎨
📦 JSON - Dados estruturados para consumo programático
📝 Markdown - Formato limpo e compatível com GitHub, com tabelas
🌐 HTML - Design responsivo com CSS embutido e estatísticas
📄 PDF - Formatação profissional com resumo executivo
📊 CSV - Formato tabular simples para importação em planilhas
🔒 STIX 2.1 - Formato padrão da indústria para inteligência de ameaças
O Hermes OSINT é licenciado sob a GNU Affero General Public License v3.0.
O que isso significa: 💡
Veja o arquivo LICENSE para os termos completos.
🔍 Pesquisa de Segurança - Investigue ameaças com consultas em linguagem natural
🤝 Due Diligence - "Conte-me tudo sobre esta pessoa/empresa"
👣 Análise de Pegada Digital - Entenda a exposição da sua organização
📈 Inteligência Competitiva - Pesquise concorrentes de forma conversacional
🎯 Inteligência de Ameaças - Colete indicadores com triagem orientada por IA
📰 Jornalismo Investigativo - Deixe o Hermes conectar os pontos
Apenas para atividades OSINT autorizadas. ⚠️ Os usuários são os únicos responsáveis por obter a devida autorização, cumprir as leis aplicáveis e usar esta ferramenta de forma ética.
Usos permitidos: ✅
Usos proibidos: 🚫
Os desenvolvedores não assumem qualquer responsabilidade pelo uso indevido desta ferramenta. 🙅♂️
Contribuições são bem-vindas! 🎉 Consulte PLUGIN_DEVELOPMENT.md para diretrizes de criação de plugins e USAGE.md para documentação detalhada de uso.
Tem ideias? Encontrou bugs? Quer adicionar uma ferramenta? Abra uma issue ou envie um PR! 💪
Isaiah Myles (@Expert21)
Profissional emergente de cibersegurança | Mentalidade de pentester | Construtor de ferramentas que importam 🛠️⚡
Hermes v3.0 🏛️🧠
O Analista OSINT Agêntico
IA Conversacional. Ferramentas Especializadas. Inteligência Unificada.
Feito com 💪 e ☕ por alguém que acredita que OSINT deve ser inteligente, segura e acessível.
| Ferramenta | Finalidade | Tipo de Entrada | Stealth | Status |
|---|
| Sherlock 🕵️ | Enumeração de nomes de usuário em mais de 300 sites | Nome de usuário | ❌ | ✅ |
| TheHarvester 🌾 | Descoberta de e-mails/subdomínios de fontes OSINT | Domínio | ✅ | ✅ |
| h8mail 📧 | Correlação e consulta de dados de violações | ✅ | ✅ | |
| Holehe 🔍 | Detecção de contas de e-mail em mais de 120 plataformas | ❌ | ✅ | |
| PhoneInfoga 📱 | OSINT de números de telefone e consulta de operadora | Telefone | ❌ | ✅ |
| Subfinder 🗺️ | Enumeração passiva de subdomínios | Domínio | ✅ | ✅ |