
一个用于可视化、灵活且可扩展的基于图形的调查的现代平台。适用于网络安全分析师和调查人员。
Flowsint 是一个开源 OSINT 图谱探索工具,专为道德调查、透明性和验证而设计。
道德规范: 请阅读 ETHICS.md 了解负责任使用指南。
https://github.com/user-attachments/assets/eaabfa81-d7b3-414d-8cf7-f69b4e37bab6
https://github.com/user-attachments/assets/7457d94a-cf1d-4a97-949f-f9b1d8d92644
https://github.com/user-attachments/assets/65c3f26e-7132-4853-be45-21b8933688bd
Flowsint 仍处于早期开发阶段,非常需要社区的帮助!欢迎提出问题、建议功能等。
不想看?收到。这里是你的安装说明:
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod
无需 Make。在命令提示符 (cmd) 和 PowerShell 中均可使用。
git clone https://github.com/reconurge/flowsint.git
cd flowsint
copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env
docker compose -f docker-compose.prod.yml up -d
这将从 GitHub Container Registry 拉取预构建镜像 — 无需本地构建。
然后访问 http://localhost:5173/register 并创建一个账户。默认没有凭据或账户。
✅ OSINT 调查需要高水平的隐私。所有内容都存储在你的机器上。
相同的设置开箱即可用于服务器:前端提供 UI 并在内部代理所有 API 调用,因此客户端无需额外配置。
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# 编辑 .env — 参见下方的“暴露到网络前”
docker compose -f docker-compose.prod.yml up -d
网络上的任何人都可以通过 http://<服务器IP>:5173 访问 Flowsint。
暴露到网络前,更改 .env 中的默认密钥:
AUTH_SECRET — 签署身份验证令牌。生成一个:openssl rand -hex 32MASTER_VAULT_KEY_V1 — 加密存储的 API 密钥。生成一个:python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"NEO4J_PASSWORD — Neo4j 数据库密码。另外,将你的服务器主机名/IP 添加到 Host 头允许列表,位于 flowsint-app/nginx.conf(查找 map $http_host $is_flowsint_host)。默认允许列表只接受 localhost / 127.0.0.1 / [::1],这可以保护单用户安装免受 DNS 重新绑定攻击;LAN 和公共部署必须主动添加自己的主机名。同一个 map 块中有两条注释掉的模板行展示格式。
只有端口 5173 暴露给网络。PostgreSQL、Redis、Neo4j 和 API 绑定到服务器的 127.0.0.1,只能通过前端代理访问。
要固定特定版本而非 latest,请在 .env 中设置 FLOWSINT_VERSION(例如 FLOWSINT_VERSION=1.2.10)。
HTTPS(建议在可信 LAN 之外使用): 在 5173 端口上放置任意反向代理。使用 Caddy 的示例:
flowsint.example.com {
reverse_proxy 127.0.0.1:5173
}
当使用反向代理时,还要在 docker-compose.prod.yml 中将应用端口绑定到 localhost("127.0.0.1:5173:8080"),这样客户端只能通过 HTTPS 访问。
Flowsint 是一个基于图谱的调查工具,专注于侦察和 OSINT(开源情报)。它允许您通过可视化图界面和自动化富化器探索实体之间的关系。
域名富化器
IP 富化器
ASN 富化器
CIDR 富化器
社交媒体富化器
组织富化器
加密货币富化器
网站富化器
邮箱富化器
电话富化器
个人富化器
集成富化器
项目组织为自治模块:
flowsint-app (前端)
↓
flowsint-api (API 服务器)
↓
flowsint-core (编排器、任务、保险库)
↓
flowsint-enrichers (富化器和工具)
↓
flowsint-types (类型)
Linux / macOS(需要 Make):
make dev
Windows(cmd 或 PowerShell,无需 Make — 先创建 .env 文件,参见开始使用):
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f
应用可通过 http://localhost:5173 访问。
其他模块使用的核心工具和基类:
所有数据类型的 Pydantic 模型:
处理数据的富化器模块:
提供以下功能的 FastAPI 服务器:
前端应用。
flowsint-types 模块flowsint-enrichers 模块flowsint-api 模块flowsint-core 模块每个模块都有自己的(不完整的)测试套件:
# 测试核心模块
cd flowsint-core
uv run pytest
# 测试类型模块
cd ../flowsint-types
uv run pytest
# 测试富化器模块
cd ../flowsint-enrichers
uv run pytest
# 测试 API 模块
cd ../flowsint-api
uv run pytest
道德规范: 请阅读 ETHICS.md 了解负责任使用指南。
Flowsint 设计用于严格合法、道德的调查和研究目的。
它旨在帮助:
Flowsint 不得用于:
任何滥用本软件的行为都受到严格禁止,并违背了 ETHICS.md 中定义的道德原则。