
Osintgram v2.0
Osintgram — это OSINT-инструмент для Instagram. Он предоставляет интерактивную оболочку для анализа аккаунта любого пользователя Instagram по его никнейму.
Osintgram 🔎📸
Укажите на аккаунт Instagram — и узнайте, кто за ним стоит. Osintgram собирает, сопоставляет и наглядно представляет всё, что выдаёт публичный профиль — подписчиков, подписи к постам, хештеги, геотеги, привычки публикации, общедоступные контактные данные — в веб-интерфейсе, который работает на вашей собственной машине.
Задайте вопрос на обычном языке — и локальная модель ИИ сама определит, какие проверки выполнить. Или не задавайте: выбирайте команды сами и обходитесь без модели.
Почему это может вам понравиться
Он отвечает на вопросы, а не просто выполняет команды. «Сколько у них подписчиков и какие хештеги они используют чаще всего?» — запускаются три проверки, и вы получаете письменный ответ — а под ним необработанные результаты, чтобы вы могли проверить работу, а не доверять тексту на слово.
Ничего не покидает вашу машину, кроме самих запросов. ИИ работает
локально через Ollama: никакого ключа OpenAI, никакой подписки,
никакие ваши запросы никому не отправляются. Интерфейс обслуживается с 127.0.0.1.
Он сообщает, сколько будет стоить поиск, ещё до его запуска. Данные Instagram не бесплатны, и большинство инструментов позволяют узнать это дорогим способом. Этот заранее оценивает стоимость вашего выбора, показывает оставшийся кредит, кэширует каждый запрос, чтобы вы никогда не платили дважды за одну и ту же проверку, и позволяет ограничить или остановить запуск — на стороне сервера, а не только в браузере.
Он показывает найденное как следует. Миниатюры постов в фильтруемой сетке, геотеги на карте, тепловая карта «день недели × час» того, когда человек публикует посты, сравнение двух аккаунтов. Не стена JSON — хотя JSON доступен в один клик на каждой карточке.
Вы можете передать результат кому-то другому. Одна кнопка превращает завершённый поиск в автономный HTML-отчёт, который открывается в любом браузере, без сервера и без Osintgram.
Два способа управления
Режим ИИ — опишите, что вам нужно. Локальная модель выбирает команды, выполняет их и обобщает. Она может выбирать только из того же списка ниже; она не может придумывать проверки или выдумывать данные.
Базовый режим — без модели, Ollama не нужна. Все 28 команд, по одной строке каждая, сгруппированы и доступны для поиска. Отметьте нужные, задайте параметры, запустите их по порядку.
Вы также можете оставить имя пользователя пустым в режиме ИИ и просто спросить о хештеге или месте — такие поиски не принадлежат никакому аккаунту.
Что можно узнать
| Профиль | Био и каждая ссылка в нём, количество подписчиков/подписок/постов, категория, публичный email, телефон и деловой адрес вплоть до координат, связанный Facebook id — плюс собственный раздел Instagram About this account: страна регистрации, дата создания, сколько раз менялось имя пользователя |
| Сеть | Подписчики и подписки, аккаунты, которые Instagram предлагает как связанные, кто отметил их, кого отметили они, кто комментирует больше всех — и взаимные связи между двумя аккаунтами |
| Контент | Хештеги, ранжированные по использованию, подписи, каждый комментарий, статистика лайков и комментариев, разбивка по фото/видео/каруселям с просмотрами и платными партнёрствами, тепловая карта времени публикаций, геотеги на карте, alt-текст фотографий |
| Контакты | Публичные email и номера телефонов среди подписчиков или подписок цели |
| Цель не нужна | Посты, опубликованные с хештегом (популярные или недавние) или из места, и кто их опубликовал |
Истории, highlights и изображения профиля возвращаются как прямые ссылки на CDN — и любая карточка с медиа предлагает скачать оригиналы одним кликом в zip-архиве.
Быстрый старт
pip install -r requirements.txt
uvicorn src.web.app:app --host 127.0.0.1 --port 8000 --reload # or: make run
Откройте http://127.0.0.1:8000.
Вам нужен бэкенд данных. Страница открывается на панели, где можно вставить ключ HikerAPI напрямую — он проверяется перед тем, как будет принят, и может быть сохранён для следующего раза. (Бесплатный вход через instagrapi тоже работает, с использованием вашего собственного аккаунта Instagram — о компромиссах см. в руководстве.)
Для режима ИИ установите Ollama и загрузите модель, поддерживающую вызов инструментов:
ollama pull llama3.1:8b # ~4.7 GB, the default
Базовый режим работает без неё.
Предпочитаете контейнеры?
docker compose up --build # or: make docker
Тот же адрес, то же поведение — публикуется только на 127.0.0.1. Ваш ключ, кэш
и сохранённые поиски остаются на хосте в config/, cache/ и dossier/,
никогда внутри образа. Режим ИИ обращается к Ollama, запущенной на вашем хосте.
$${\color{red}Warning:}$$ Это работает на
127.0.0.1без аутентификации. Он создан для запуска на вашей собственной машине — не открывайте его за пределы localhost, не поставив сначала перед ним слой аутентификации.
📖 Читать полное руководство → doc/web-ui.md
Настройка обоих бэкендов, каждая команда с её параметрами и стоимостью, как сократить расходы, экспорт и обмен результатами, все параметры конфигурации и устранение неполадок.
Перед использованием
ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ. Участники не несут никакой ответственности за использование этого инструмента.
- Не используйте с ним свой собственный или основной аккаунт Instagram.
- Никогда не коммитьте
config/credentials.ini— там хранятся ключи API и учётные данные Instagram. Он игнорируется git; пусть так и остаётся. Если ключ когда-либо был отправлен в репозиторий, смените его: удаление файла не убирает его из истории. - Результаты содержат персональные данные других людей. Обращайтесь с ними в соответствии с законодательством о защите данных (GDPR и аналогичными) и Условиями использования Instagram.
- Вы не можете видеть приватные профили. Ничто не может. Инструменты, утверждающие обратное, — мошенничество.
Разработка
pip install -r requirements-dev.txt
python -m pytest
Набор тестов полностью работает на синтетических фикстурах — без ключа API, без квоты, без сети. Он также проверяет, что документация не разошлась с кодом.
Запросы на новые функции и pull request'ы приветствуются — откройте issue. Нашли проблему безопасности? Пожалуйста, сообщите о ней приватно: см. SECURITY.md.
Благодарности
Osintgram написан Giuseppe Criscione (Datalux). Версия 2.0 перестроена вокруг веб- интерфейса и переиспользуемого сервисного слоя, и добавляет режим ИИ, средства контроля расходов и новые виды анализа — см. changelog.
Он во многом обязан всем, кто внёс вклад с момента первого релиза:
Данные Instagram поступают из HikerAPI или instagrapi. Геокодирование — Nominatim / OpenStreetMap. Карты — Leaflet. Локальные модели — через Ollama.
Выпущено под лицензией GPL-3.0.
Instagram является товарным знаком Meta Platforms, Inc. Этот проект не связан с Meta, не одобрен и не утверждён ею.