一个全面的MCP服务器,向Claude等AI助手开放多个OSINT工具。该服务器允许AI利用行业标准的OSINT工具执行复杂的情报收集和信息搜集任务。
在399多个社交媒体平台和网站上搜索用户名。非常适合数字足迹分析。
检查邮箱是否已在120多个平台上注册。速度快且准确。
OSINT的瑞士军刀。自动检测目标类型,执行深度情报搜集。
通过邮箱或Google ID提取Google账户信息。
在3000多个网站上进行搜索,具备误报检测和详细分析功能。
从公开来源收集邮箱、子域名、主机、员工姓名等信息。
在581个网站上闪电般搜索用户名。
git clone https://github.com/frishtik/osint-tools-mcp-server.git
cd osint-tools-mcp-server
pip install -r requirements.txt
这将自动安装 Sherlock、Holehe、Maigret 和 TheHarvester。
将以下内容添加到 Claude Desktop 配置文件中(macOS 路径为 ~/Library/Application Support/Claude/claude_desktop_config.json):
{
"mcpServers": {
"osint-tools": {
"command": "python",
"args": ["/path/to/osint-tools-mcp-server/src/osint_tools_mcp_server.py"],
"env": {
"PYTHONUNBUFFERED": "1"
}
}
}
}
部分工具因复杂度较高需要手动安装:
git clone https://github.com/smicallef/spiderfoot.git /opt/spiderfoot
cd /opt/spiderfoot
pip install -r requirements.txt
git clone https://github.com/mxrch/GHunt.git /opt/ghunt
cd /opt/ghunt
pip install -r requirements.txt
git clone https://github.com/p1ngul1n0/blackbird.git /opt/blackbird
cd /opt/blackbird
pip install -r requirements.txt
使用AI进行OSINT有点像一门艺术。以下是一些获得最佳效果的建议:
我建议从 Holehe 工具开始——它快速、可靠,能立即给出结果:
"检查 [email protected] 是否在任何平台注册"
熟悉后,尝试使用 Sherlock 或 Maigret 搜索用户名:
"在社交媒体平台上搜索用户名 'johndoe123'"
以下才是真正有趣的地方。你可以将多个工具串联起来:
"我找到了一个邮箱地址 [email protected]。你能:
1. 检查它在哪些平台注册了
2. 提取域名并搜索子域名和其他邮箱
3. 搜索与该域名相关的用户名"
有时最好的方法是给Claude上下文,让它自己决定:
"我正在调查用户名 'hackerman2024' 的数字足迹。
请根据你的判断尽可能多地收集信息。"
对SpiderFoot保持耐心:它非常全面,但完整扫描可能需要30分钟。启动后去喝杯咖啡吧!
并行处理:Claude可以同时运行多个工具。随时要求并行搜索:
"同时在 Sherlock 和 Maigret 上搜索 'johndoe'"
知道何时放手:
交叉验证结果:不同工具有不同数据库。Maigret可能找到Sherlock遗漏的账户,反之亦然。
先邮箱,后用户名:如果你有邮箱,从那里开始——它通常比用户名更具唯一性。
🚨 重要提示:此工具仅用于合法的安全研究和OSINT调查。
找不到工具: 确保所有OSINT工具已安装并在PATH中:
which sherlock holehe maigret theharvester
SpiderFoot错误: 确保SpiderFoot安装在/opt/spiderfoot,或者更新代码中的路径。
超时问题: 某些工具在慢速连接下可能超时。尝试增加超时参数:
"搜索用户名,超时时间设为30秒"
速率限制: 某些平台会限制搜索频率。如果被拦截,稍等片刻再试。
此MCP服务器使用Python的asyncio实现非阻塞工具执行。每个工具在子进程中运行,支持并行执行和正确的超时处理。
Claude Desktop <-> MCP协议 <-> OSINT MCP服务器 <-> OSINT工具
发现bug?想添加新工具?欢迎贡献!
git checkout -b feature/新OSINT工具)git commit -m '添加新OSINT工具支持')git push origin feature/新OSINT工具)特别感谢这些出色的项目:
本项目采用MIT许可证 —— 详情请参阅LICENSE文件。
此工具仅用于教育和合法的安全研究目的。作者对因使用本程序造成的任何误用或损害不承担责任。请自行承担风险,并确保在进行任何调查前已获得适当授权。
记住: 能力越大,责任越大。请明智且合乎道德地使用这些工具! 🦸♂️
为OSINT社区倾心打造 ❤️