
user-scanner v1.5.1
跨平台 OSINT 扫描器,用于跨 295+ 个向量进行电子邮件和用户名侦察。提取个人资料元数据,检查账户注册情况,并集成泄露情报以进行数字足迹分析。
User Scanner
一款强大的 二合一 OSINT 套件,专为深度 邮箱与用户名情报 而设计。
拥有 465+ 个扫描向量——包括 175+ 个邮箱集成站点 和 290+ 个用户名平台——你可以在几秒钟内绘制数字足迹、分析目标行为、挖掘兴趣点、获取用户名的完整元数据,并验证账号注册情况。
💖 赞助商
超越账号枚举。 WebVetted 将邮箱或用户名转化为完整的身份调查,提供深度 OSINT 数据增强、泄露情报、AI 分析以及交互式身份图谱。
开始调查 →
面向专业调查人员和分析师的综合 OSINT 平台。 通过 250+ 个模块进行反向邮箱、电话号码和用户名搜索。使用我们强大的工具自动化你的情报收集工作。
立即开始 →
寻找适合初学者的开源 issue,今天就提交你的第一个 pull request。
立即开始 →
✨ 核心功能
- 🔎 深度邮箱与用户名 OSINT: 在 465+ 个平台上查询邮箱注册信息并执行高级用户名画像分析。
- 👤 丰富元数据抓取: 抓取头像、个人简介、粉丝数、UID 编号、卖家状态以及账号属性。
- 🔀 交叉扫描与枢轴引擎: 从初始扫描中挖掘用户名、个人资料链接和暴露的邮箱地址,自动在次级目标向量之间进行枢轴跳转。
- 🤖 模型上下文协议(MCP)服务器: 原生 AI 代理集成,支持 Claude Desktop、Cursor、Antigravity 和 LLM 执行自主 OSINT 扫描与递归枢轴。
- 🛡️ Hudson Rock 信息窃取恶意软件泄露情报: 使用
--hudson标志查询信息窃取恶意软件感染日志,实现高优先级目标关联。 - ⚡ 高吞吐量并行引擎: 由
httpx和curl_cffi驱动,实现最大并发,并自动进行 TLS 指纹伪装。 - 🔀 排列与别名生成器: 基于通配符的用户名变体生成,用于捕获域名抢注或替代别名。
- 📂 多格式报告: 自动导出为 PDF(含个人资料照片)、JSON 和 CSV,便于流水线集成。
- 🌐 高级代理枢轴: 内置代理轮换,支持协议自动检测(
http、socks5)以及扫描前健康验证(--validate-proxies)。 - 🎨 响应式终端 UI: 动态进度跟踪、自适应类别网格(
-lu/-le)以及清晰的状态报告。
🚀 安装
🐍 通过 PyPI(推荐)
# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner
# Optional: Install with MCP Server support for AI agents
pip install "user-scanner[mcp]"
📦 虚拟环境设置
# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\Activate.ps1
# Install package
pip install user-scanner
❄️ 通过 Nix(Linux 与 macOS)
# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help
# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main
💻 使用指南
1. 基本用户名与邮箱扫描
在所有可用的平台模块中扫描单个用户名或邮箱地址:
user-scanner -u johndoe # Single username scan
user-scanner -e [email protected] # Single email scan
2. 交叉扫描与枢轴情报
邮箱扫描可以证明账号存在,但很少能揭示用户名。--cross-scan 会从目标个人资料中挖掘暴露的用户名、个人资料链接和次级邮箱地址,并在所有匹配平台上进行多轮侦察枢轴:
| 枢轴方向 | 挖掘内容 |
|---|---|
-e → 用户名 | 邮箱注册资料中暴露的用户名或社交链接 |
-u → 用户名 | 目标社交资料中公开的次级别名 |
-u → 邮箱 | 目标个人资料页面上公开的邮箱地址 |
-e → 邮箱 | 初始邮箱资料中暴露的次级邮箱地址 |
user-scanner -u johndoe --cross-scan # Pivot from username scan
user-scanner -e [email protected] --cross-scan # Pivot from email scan
user-scanner -e [email protected] --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2 # Follow links two hops deep
💡 有关置信度评分、链接分类规则和成本模型,请参阅 docs/CROSS_SCAN.md。
3. Hudson Rock 恶意软件泄露情报
检查目标用户名或邮箱地址是否已在 信息窃取恶意软件感染日志 中暴露:
user-scanner -u johndoe --hudson # Username malware log check
user-scanner -e [email protected] --hudson # Email malware log check
🖼️ 要查看输出终端截图和可视化预览,请参阅 docs/EXAMPLES.md。
4. 定向类别与模块扫描
扫描特定类别或单个模块,或以响应式网格列出可用模块:
user-scanner -u johndoe -c dev # Developer platforms only
user-scanner -e [email protected] -m github # Single module check
user-scanner -u johndoe -m github,instagram # Specific comma-separated modules
user-scanner -lu # List user categories & modules grid
user-scanner -le # List email categories & modules grid
5. 批量文件扫描
从输入文件扫描多个目标(每行一个目标):
user-scanner -uf usernames.txt # Bulk username scan
user-scanner -ef emails.txt # Bulk email scan
6. 报告导出、选项与代理
# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json
# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all
# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies
7. AI 与 LLM 代理集成(MCP 服务器)
通过 模型上下文协议(MCP) 将 user-scanner 直接连接到 AI 编程助手和 LLM 平台。这使 AI 代理(Claude Desktop、Cursor、Antigravity、Open-WebUI)能够自主调查用户名和邮箱、对暴露的个人资料进行枢轴,并分析数字足迹。
启动服务器
# Start the MCP server over standard I/O (stdio)
user-scanner-mcp
# Optional: Enable verbose logging to stderr
user-scanner-mcp -v
MCP 客户端配置
将 user-scanner 添加到你的客户端配置中(例如 claude_desktop_config.json 或 mcp_config.json):
{
"mcpServers": {
"user-scanner": {
"command": "user-scanner-mcp"
}
}
}
暴露的 AI 工具
| 工具 | 描述 | 能力 |
|---|---|---|
scan_username | 跨平台深度用户名 OSINT 与资料增强 | 定向扫描(category、module)、递归 cross_scan、代理注入、响度开关 |
scan_email | 跨平台深度邮箱验证与账号发现 | 目标范围限定、自动链接枢轴(cross_scan)、自定义代理、响度开关 |
list_available_modules | 动态目录与模块发现 | 允许 AI 代理动态查询所有支持的平台和类别 |
📚 文档中心
在 docs/ 目录中浏览详细文档指南:
- 📋 CLI 标志参考 — 每个 CLI 标志和选项的完整解析。
- 🔀 交叉扫描与枢轴指南 — 多轮交叉扫描侦察的深入指南。
- 🔀 模式语法指南 — 用于用户名生成的通配符和排列模式。
- 🐍 库模式指南 — 从你自己的脚本中以编程方式调用 Python 引擎。
- 🌐 代理与网络指南 — 代理轮换格式、健康检查以及区域 VPN 故障排除。
- 🖼️ 媒体与输出画廊 — 视频演示、终端录制和截图预览。
🐍 Python 库模式
将 User Scanner 引擎直接集成到你的 Python 脚本中:
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
# Engine validates target against module and returns Result object
result = await engine.check(etsy, "[email protected]")
print(result.to_json())
asyncio.run(main())
💡 有关完整的 Python API 文档和批量类别检查示例,请参阅 docs/USAGE.md。
💖 支持项目
网络平台不断更新其身份验证流程。维护 465+ 个扫描模块需要全天候的投入,以确保该套件可靠且对网络安全社区免费。
如果 user-scanner 为你节省了数小时的手动枢轴时间,或对你的调查有所帮助,请考虑支持该项目:
项目赞助商
衷心感谢我们出色的赞助商,他们支持 user-scanner 的持续开发!
📜 贡献
我们欢迎社区贡献!在提交 PR 或提交新的扫描模块之前,请阅读我们的 贡献指南。
⚠️ 免责声明
本工具严格用于 教育目的、授权安全研究 和 防御性 OSINT 调查。开发者不承担任何责任,也不对因部署本软件而导致的任何滥用、意外后果或法律诉讼负责。