
Recon-Scan: пассивная разведка с открытым исходным кодом и анализом безопасности на основе ИИ. Полностью автоматизированный, ориентированный на разработчиков и защиту конфиденциальности.
ReconScan — это пассивный сканер с открытым исходным кодом: бэкенд на FastAPI, асинхронный конвейер задач и одностраничный фронтенд. Вы можете посмотреть развёрнутый сайт по адресу https://recon-scan.vercel.app/
Смысл в быстром результате: запустите сканирование, получите результаты по каждому модулю и резюме на основе ИИ, которое теперь можно экспортировать в аккуратный PDF-отчёт.
Если нужно просто быстро запустить:
./start.sh
Что это делает:
.env из .env.example, если он отсутствует..venv при необходимости.requirements.txt.http://localhost:8000.USE_ARQ_QUEUE=false для более простого локального запуска без Redis.Остановка с помощью Ctrl+C.
./start-docker.sh
Что это делает:
.env из .env.example, если он отсутствует.cp .env.example .env
docker compose up --build
pip install -r requirements.txt
cp .env.example .env
uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload
arq app.worker.WorkerSettings
http://localhost:8000
Установите тестовые зависимости:
pip install -r requirements-dev.txt
Запустите полный набор тестов:
pytest -q
После завершения сканирования нажмите Download PDF в интерфейсе.
Эндпоинт бэкенда:
GET /scans/{scan_id}/report.pdfОтчёт включает:
GET /healthPOST /scans
{ "target": "example.com" }{ "target": "example.com", "byoapi_key": "...", "byoapi_provider": "your_provider" }byoapi_key отклоняется, если ALLOW_BYO_API_KEY=true не заданuser_id необязателен и сохранён для совместимостиGET /scans/{scan_id}GET /scans/{scan_id}/report.pdfИз .env.example:
DATABASE_URL (по умолчанию: sqlite:///./reconscan.db)REDIS_URL (по умолчанию: redis://localhost:6379)USE_ARQ_QUEUE (по умолчанию: true)RATE_LIMIT_PER_MINUTE (по умолчанию: 10)RATE_LIMIT_PER_DAY (по умолчанию: 200)ALLOWED_HOSTS (по умолчанию: localhost,127.0.0.1)CORS_ALLOWED_ORIGINS (по умолчанию: origins локальной разработки)ALLOW_BYO_API_KEY (по умолчанию: )Вклад приветствуется, особенно в области пассивных модулей recon, отчётности, UX фронтенда и покрытия тестами.
Пожалуйста, прочитайте полные правила внесения вклада перед открытием pull request:
MIT. См. LICENSE.
falseOPENROUTER_API_KEY, ANTHROPIC_API_KEY, OPENAI_API_KEY (необязательно)VIRUSTOTAL_API_KEY, GOOGLE_SAFE_BROWSING_API_KEY (необязательно)