
Hermes — эфемерный OSINT-фреймворк на базе Docker для тестирования, экспериментов и безопасной автоматизации расследований.
Агентный OSINT-аналитик
Расследования на основе разговорного ИИ. Естественный язык. Экспертные результаты. 🤖✨
Hermes 3.0 представляет собой полную смену парадигмы: от оркестрации инструментов на основе конвейеров к платформе для расследований на базе разговорного ИИ. Работая на локальных LLM через Ollama, Hermes теперь понимает запросы на естественном языке, автономно выбирает и выполняет инструменты и синтезирует результаты в связные аналитические отчёты.
/save и /load--headless --query "..." для скриптов и автоматизацииhermes sherlock <user> для прямого доступа к инструментам без LLMHermes — это универсальная платформа оркестрации OSINT, объединяющая лучшие opensource-инструменты разведки в единый рабочий процесс на базе ИИ. Вместо того чтобы вручную запускать Sherlock, TheHarvester, Holehe и другие инструменты по отдельности, тратя драгоценное время на расследование ⏰—агентное ядро Hermes понимает вашу цель, интеллектуально оркеструет инструменты, коррелирует результаты из разных источников и формирует профессиональные отчёты. 📊
Что делает Hermes особенным: 🌟
~/.hermes_history)/help, /tools, /status, /save, /load, /export, /clear, /exit--workers для точной настройки конкурентности 🎛️# Клонирование и установка
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .
# Установка Ollama и загрузка модели
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b
# Проверка работоспособности
hermes --doctor # 🏥 Убедитесь, что всё готово!
# 🧠 Режим TUI (по умолчанию) — диалоговый интерфейс ИИ
hermes
# Затем общайтесь естественно: "Найди соцсети для johndoe"
# 📜 Головной режим — для скриптов и автоматизации
hermes --headless --query "Исследуй домен example.com"
# 🔧 Устаревший режим — прямой доступ к инструментам (LLM не требуется)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]
/help # Показать все команды
/tools # Список доступных инструментов расследования
/status # Показать статус текущей сессии
/save # Сохранить сессию в файл
/load # Загрузить предыдущую сессию
/sessions # Список всех сохранённых сессий
/export FILE # Экспорт отчёта (md, pdf, html, csv, stix)
/stealth # Переключить stealth-режим
/clear # Очистить диалог
/exit # Выйти из Hermes
# Stealth-режим — только пассивные инструменты
hermes --stealth
# Блокирует: sherlock, holehe, phoneinfoga
# Разрешает: theharvester, subfinder, h8mail
# Выбор конкретной модели
hermes --model mistral:7b
# Головной режим с выводом
hermes --headless --query "Найди поддомены для target.com" --output report.md
Ввод пользователя → CLI (cli.py)
├── Режим TUI → AgentLoop → Ollama → ToolExecutor → Адаптеры
├── Головной → AgentLoop → Одиночный запрос → Отчёт
└── Устаревший → ToolExecutor напрямую (без LLM)
┌─────────────┐
│ Запрос │ 💬 "Найди информацию о johndoe"
│ пользователя│
└──────┬──────┘
│
▼
┌─────────────────┐
│ AgentLoop │ 🧠 ReAct: Думай → Действуй → Наблюдай
│ (agent_loop.py)│
└────────┬────────┘
│
├──────────────────┬────────────────┐
▼ ▼ ▼
┌──────────────┐ ┌───────────────┐ ┌─────────────┐
│ ToolRegistry │ │ContextManager │ │ SessionStore│
│(tool_registry)│ │(context_mgr.py)│ │(session_store)│
└──────┬───────┘ └───────────────┘ └─────────────┘
│
▼
┌──────────────────────┐
│ ToolExecutor │ 🔧 Проверяет + Выполняет
│ (tool_executor.py) │
└──────────┬───────────┘
│
▼
┌─────────────────────────┐
│ ExecutionStrategy │ 🎭 Docker/Нативный/Гибрид
│ (execution_strategy.py) │
└──────────┬──────────────┘
│
▼
┌──────────────┐
│ Адаптеры │ 🔌 Sherlock, TheHarvester и т.д.
└──────┬───────┘
│
▼
┌─────────────┐ ┌──────────────┐
│ Сырые │─────▶│ Дедупликация │ ✨
│ результаты │ └──────┬───────┘
└─────────────┘ │
│
▼
┌─────────────┐
│ Отчёт │ 📊
│ (exporter) │
└─────────────┘
src/agent/)src/orchestration/)src/security/)eval(), exec(), os.system() и инъекции в shell 🚨Hermes генерирует отчёты в нескольких форматах через /export — ваши данные, как вам удобно! 🎨
📦 JSON — структурированные данные для программного использования
📝 Markdown — чистый, совместимый с GitHub формат с таблицами
🌐 HTML — адаптивный дизайн со встроенными CSS и статистикой
📄 PDF — профессиональное форматирование с исполнительным резюме
📊 CSV — простой табличный формат для импорта в электронные таблицы
🔒 STIX 2.1 — отраслевой стандарт формата киберразведки
Hermes OSINT распространяется под лицензией GNU Affero General Public License v3.0.
Что это значит: 💡
Полные условия см. в файле LICENSE.
🔍 Исследования в области безопасности — расследуйте угрозы с помощью запросов на естественном языке
🤝 Дью-дилидженс — «Расскажи мне всё об этом человеке/компании»
👣 Анализ цифрового следа — поймите, насколько ваша организация раскрыта
📈 Конкурентная разведка — изучайте конкурентов в диалоге
🎯 Киберразведка — собирайте индикаторы с помощью ИИ-триажа
📰 Журналистские расследования — пусть Hermes соединяет точки
Только для авторизованной OSINT-деятельности. ⚠️ Пользователи несут полную ответственность за получение надлежащего разрешения, соблюдение применимых законов и этичное использование этого инструмента.
Разрешённое использование: ✅
Запрещённое использование: 🚫
Разработчики не несут ответственности за неправомерное использование этого инструмента. 🙅♂️
Вклад приветствуется! 🎉 Пожалуйста, ознакомьтесь с PLUGIN_DEVELOPMENT.md для получения рекомендаций по созданию плагинов и USAGE.md для подробной документации по использованию.
Есть идеи? Нашли баги? Хотите добавить инструмент? Откройте issue или отправьте PR! 💪
Isaiah Myles (@Expert21)
Начинающий специалист по кибербезопасности | Мышление пентестера | Создатель значимых инструментов 🛠️⚡
Hermes v3.0 🏛️🧠
Агентный OSINT-аналитик
Разговорный ИИ. Экспертные инструменты. Единая разведка.
Сделано с 💪 и ☕ тем, кто верит, что OSINT должен быть интеллектуальным, безопасным и доступным.
| Инструмент | Назначение | Тип ввода | Stealth | Статус |
|---|
| Sherlock 🕵️ | Поиск用户名 на 300+ сайтах | Имя пользователя | ❌ | ✅ |
| TheHarvester 🌾 | Поиск email/поддоменов из OSINT-источников | Домен | ✅ | ✅ |
| h8mail 📧 | Корреляция и поиск утечек данных | ✅ | ✅ | |
| Holehe 🔍 | Определение аккаунтов по email на 120+ платформах | ❌ | ✅ | |
| PhoneInfoga 📱 | OSINT по номеру телефона и определение оператора | Телефон | ❌ | ✅ |
| Subfinder 🗺️ | Пассивный поиск поддоменов | Домен | ✅ | ✅ |