OpenOSINT: 보안 연구원 및 분석가를 위한 OSINT 에이전트
요약
OpenOSINT는 보안 연구원과 분석가를 위한 OSINT(Open Source Intelligence) 에이전트입니다. 21개의 조사 도구와 MCP 호환 AI 클라이언트를 제공하며, REPL, CLI, Web UI 등 다양한 방식으로 활용 가능합니다. Apify Actors를 통해 설치 없이도 종량제 방식으로 기능을 사용할 수 있습니다.
핵심 포인트
- OSINT 전문 에이전트로 보안 분석가에게 특화됨
- 21개 조사 도구와 MCP 서버를 제공하여 확장성이 높음
- REPL, CLI, Web UI 등 다양한 사용 환경을 지원함
- Apify Actors를 통해 설치 없이도 기능을 쉽게 이용 가능
mcp-name: io.github.OpenOSINT/openosint
보안 연구원과 분석가를 위한 OSINT(Open Source Intelligence) 에이전트입니다. 자연어 인터페이스 뒤에 21개의 조사 도구와, 모든 MCP(Model Context Protocol) 호환 AI 클라이언트가 직접 구동할 수 있는 MCP 서버를 제공합니다.
REPL, CLI, MCP 서버 또는 브라우저 Web UI로 사용해 보세요.
AI는 하드스톱(hard-stop) 도구 호출을 발생시키고, 여러분의 코드가 실제 바이너리를 실행합니다 — 환각된 결과물은 구조적으로 불가능합니다.
pip install openosint
# 대화형 AI REPL (기본값)
openosint
# 웹 인터페이스
...
실시간 데모를 사용해 보세요 → — Anthropic / OpenRouter / Ollama 키를 직접 가져와서 가입 없이 사용하세요.
Apify Actors로 종량제(pay-per-use) 방식으로, 브라우저에서 또는 Claude, Cursor, Windsurf의 MCP 도구로 OpenOSINT 도구를 설치 없이 실행할 수 있습니다.
| Actor | 입력 | 출력 | 가격 |
|---|---|---|---|
| OpenOSINT Email Recon | 이메일 주소 | 100개 이상의 서비스에 걸친 연결된 계정 | run당 $0.015부터 |
| ... |
세 가지 모두 서버 없이 MCP 도구로도 사용 가능합니다: https://mcp.apify.com?tools=complete_analogy/openosint-email-recon,complete_analogy/openosint-username-recon,complete_analogy/openosint-domain-recon
클라우드 또는 자체 호스팅(self-host)? 클라우드: 설정 불필요, 호출당 비용 지불, 당사에서 호스팅합니다 — 클라우드 사용료는 자체 호스팅 프로젝트의 지속적인 개발에 자금을 지원합니다. 자체 호스팅: 영구적으로 무료, 자신만의 API 키, 완전한 제어권을 가집니다.
매주 실행할 수 있는 하나의 AI-OSINT 워크플로우와 최신 정보를 철저하게 정리해 드립니다.

조사 결과가 전 세계 지도에 실시간으로 표시됩니다 — 지점 하나를 클릭하여 전환(pivot)하세요. 더 선명한 MP4 영상을 시청하세요.

결정론적, 합성 데이터 데모입니다 — 표시되는 모든 개체는 가상의 것입니다; demo/web_demo.py로 재생성하세요.
이 개체들은 오늘날의 매퍼(mapper)에 의해 생성된 것이 아니라 스테이트먼트 레이어에서 시드(seed)되었습니다 — demo/README.md를 확인하세요.
IP2Location.io — search_ip2location 기능을 제공합니다
· 통합 가이드
향상된 IP 지리 위치 정보, ISP, VPN/Proxy/Tor 및 데이터센터 탐지 기능
RapidProxy · 통합 가이드
데이터 수집 및 자동화를 위한 신뢰할 수 있는 주거용 프록시 — 200개국 이상, 9천만 개 이상의 IP. 10% 할인: RAPID10.
TestMu AI (구 LambdaTest)는 현대적인 엔지니어링 팀을 위해 구축된 AI 네이티브 테스트 클라우드 플랫폼입니다. 자율 테스트 생성 및 빠른 실행부터 AI 에이전트, 챗봇, 음성 비서 테스트에 이르기까지 모든 것을 다룹니다.
Open: 유출/컴프로마이즈 계정 데이터 · 이메일/신원 조회 — SPONSORSHIP.md 참조.
REPL을 시작하고 임의의 대상을 조사해 보세요. 에이전트가 어떤 도구를 실행할지 결정하고 발견된 내용을 바탕으로 이를 연결합니다:
openosint > investigate [email protected]
-> generate_dorks('[email protected]')
-> search_email('[email protected]')
...
이 모든 조사 워크플로우가 궁금하신가요? → AI OSINT 완전 키트 ($55)
| 기능 | 상세 내용 |
|---|---|
| AI 도구 연결 (tool chaining) | 에이전트가 발견된 내용을 기반으로 도구를 선택하고 연결합니다. 대상을 일반 언어로 설명하세요 |
| ... | |
| 법적 고지: OpenOSINT는 법적이며 승인된 용도로만 사용되어야 합니다. 사용자들은 자신들의 사용이 모든 적용 가능한 법률 및 규정을 준수하는지 확인할 전적인 책임이 있습니다. 저자들은 오용에 대해 어떠한 책임도 지지 않습니다. DISCLAIMER.md를 참조하세요. |
| 도구 | 구동 엔진 | 조사 내용 |
|---|---|
search_email | holehe | 이메일 주소와 연결된 소셜 계정 |
search_username | sherlock | 400개 이상의 플랫폼 전반에 걸친 사용자 이름 존재 여부 |
search_breach | HaveIBeenPwned v3 API | 데이터 유출 노출 정도 |
search_whois | python-whois | 도메인 등록자 및 DNS 정보 |
search_ip | ipinfo.io | 지리적 위치, ASN, 호스트 이름 |
search_domain | sublist3r | 서브도메인 열거 |
generate_dorks | 내장 기능 (built-in) | 12개의 타겟팅된 Google dork URL (네트워크 호출 없음) |
search_paste | psbdmp.ws | Pastebin 덤프 언급 |
search_phone | phoneinfoga | 통신사, 국가, 회선 유형 |
search_shodan | Shodan API | 열린 포트, 배너, CVE |
search_virustotal | VirusTotal API v3 | 70개 이상의 안티바이러스 엔진의 판정 결과 |
search_ip2location |
search_censys | Censys Search API | 인터넷 노출 인프라, 인증서 검색 |
search_abuseipdb | AbuseIPDB v2 API | IP 악용 평판: 신뢰도 점수, 보고서, 국가, ISP |
search_github | GitHub REST API | 프로필, 저장소, 커밋 발견 이메일, 사용자 이름/키워드 검색 |
search_dns | dnspython (내장) | A/AAAA/MX/NS/TXT/CNAME/SOA 레코드; SPF, DMARC, DKIM 분석 |
search_rdap | RDAP (IANA 부트스트랩, 키리스) | 등록기관, 등록/만료 날짜, 네임 서버, 상태; 정책에 의해 식별자 연락처는 비공개 |
search_gdelt_geo | GDELT GEO 2.0 API | 전 세계 지리 위치 기반 뉴스 보도, GeoJSON 출력 |
search_dorks_live | Bright Data SERP API | dork 쿼리에 대한 실시간 Google 검색 결과 (제목, URL, 스니펫) |
scrape_url | Bright Data Web Unlocker | Cloudflare/CAPTCHA 우회하여 모든 URL 가져오기 — 깨끗한 Markdown 반환 |
search_footprint | Bright Data SERP API | 개체 유형 인식 공개 검색 엔진 발자국: 이메일/사용자 이름/도메인/전화번호/이름 감지 및 구조화된 결과 + 개체 상관관계 그래프 노드/엣지 반환
모든 도구별 문서, CLI 플래그 및 출력 형식: openosint.tech.
이메일 주소와 연결된 온라인 서비스 열거에 holehe를 사용합니다.
openosint email [email protected]
[+] Spotify https://open.spotify.com/user/target
[+] WordPress https://wordpress.com/target
[+] Gravatar https://gravatar.com/target
...
sherlock을 사용하여 400개 이상의 플랫폼에서 사용자 이름을 검색합니다.
openosint username johndoe99
[+] GitHub https://github.com/johndoe99
[+] Twitter https://twitter.com/johndoe99
[+] Reddit https://reddit.com/user/johndoe99
haveIBeenPwned v3 API를 통해 데이터 유출 노출 여부를 확인합니다. HIBP_API_KEY 필요
.
[+] LinkedIn (2016-05-05) — 유출됨: 이메일 주소, 비밀번호
[+] Adobe (2013-10-04) — 유출됨: 이메일 주소, 비밀번호 힌트
python-whois를 사용하여 WHOIS 데이터를 검색합니다.
[+] 등록기관: ICANN
[+] 생성일: 1995-08-14
[+] 만료일: 2024-08-13
...
ipinfo.io를 통해 지리 위치(geolocation) 및 ASN 데이터를 검색합니다. 무료 등급: 월 50k.
[+] 호스트명 (Hostname): dns.google
[+] 조직 (Org): AS15169 Google LLC
[+] 도시 (City): Mountain View, CA, US
sublist3r를 사용하여 서브도메인을 열거합니다.
[+] mail.example.com
[+] dev.example.com
[+] api.example.com
모든 타겟에 대해 12개의 맞춤형 Google dork URL을 생성합니다. 네트워크 호출 없음.
[+] "johndoe" site:linkedin.com
[+] "johndoe" leaked OR breach OR dump
...
psbdmp.ws를 통해 Pastebin 덤프를 검색합니다.
[+] https://pastebin.com/aB1cD2eF (2023-04-12)
[+] https://pastebin.com/xY3zA4bC (2022-11-08)
phoneinfoga를 사용하여 전화 정보를 수집합니다. E.164 형식을 사용하세요.
[+] 국가 (Country): United States
[+] 통신사 (Carrier): AT&T
[+] 회선 유형 (Line type): Mobile
IPv4 입력 → 호스트 조회 (열린 포트, 조직, CVE). 기타 모든 쿼리 → 배너/키워드 검색. SHODAN_API_KEY 필요.
.
openosint shodan 8.8.8.8
openosint shodan "apache port:80 country:DE"
[+] 조직 (Org): Google LLC | 열린 포트 (Open ports): 53, 443
VirusTotal의 70개 이상의 엔진을 사용하여 IP, 도메인, URL 또는 파일 해시를 확인합니다. 입력 유형 자동 감지. VIRUSTOTAL_API_KEY 필요.
.
openosint virustotal 8.8.8.8
openosint virustotal example.com
openosint virustotal 44d88612fea8a8f36de82e1278abb02f
[VirusTotal] 악성 (Malicious): 0 / 무해 (Harmless): 72
.
openosint ip2location 8.8.8.8
[IP2Location] 도시 (City): Mountain View, CA, US | ISP: Google LLC
[IP2Location] VPN: No | 프록시 (Proxy): No | TOR: No | 데이터센터 (Datacenter): Yes
IPv4 → 호스트 보기 (열린 포트, 서비스, ASN). 도메인 → 인증서 검색 (SANs, 발급사). CENSYS_API_ID 및 CENSYS_SECRET 필요.
openosint censys 8.8.8.8
openosint censys example.com
[Censys] 열린 포트 (Open Ports): 53, 443, 853 | ASN: AS15169 Google LLC
AbuseIPDB v2를 사용하여 IP의 오용 여부를 확인합니다. 오용 신뢰 점수(abuse confidence score), 총 보고 건수, 국가, ISP 및 마지막 보고 타임스탬프를 반환합니다. ABUSEIPDB_API_KEY 필요.
.
openosint abuseipdb 198.51.100.1
[AbuseIPDB] Abuse Confidence Score: 87% | Total Reports: 143
⚠️ 높은 악용 신뢰도 — AbuseIPDB에 의해 플래그 지정됨
abuseConfidenceScore가 50%를 초과할 때 경고가 표시됩니다.
GitHub REST API를 조회합니다. 사용자 이름 → 프로필, 리포지토리, 커밋으로 발견된 이메일. 키워드 → 사용자/리포지토리 검색. 선택적 GITHUB_TOKEN은 속도 제한을 60에서 5000 req/h로 높입니다.
openosint github johndoe99
[GitHub] Repos: 42 | Followers: 128
[GitHub] Commit email: [email protected]
A/AAAA/MX/NS/TXT/CNAME/SOA 레코드를 조회하고 dnspython을 사용하여 SPF, DMARC, DKIM 구성을 분석합니다 (외부 API 사용 안 함).
openosint dns example.com
[DNS] A: 93.184.216.34
[DNS] MX: mail.example.com (우선순위 10)
[DNS] SPF: v=spf1 include:_spf.google.com ~all
RDAP(WHOIS의 기계 판독 가능 후속 기술)을 통해 도메인의 등록기관, 등록 및 만료 날짜, 네임 서버 및 상태 코드를 조회합니다. 키리스 방식은 IANA 부트스트랩 레지스트리에서 TLD를 소유한 서버를 요청한 다음 해당 서버를 조회합니다. 등록자 연락처 세부 정보는 레지스트리 정책에 의해 마스킹되어 절대 반환되지 않습니다.
[+] Registrar: RESERVED-Internet Assigned Numbers Authority
[+] Registered: 1995-08-14T04:00:00Z
[+] Name servers: elliott.ns.cloudflare.com, hera.ns.cloudflare.com
Bright Data SERP API¹를 통해 실시간 Google dork 쿼리를 실행하고 구조화된 결과(제목, URL, 스니펫)를 반환합니다. 기본적으로 실행당 5개의 dork가 사용되며, 각각은 별도의 청구 가능한 API 호출입니다. BRIGHTDATA_API_KEY와 BRIGHTDATA_SERP_ZONE이 필요합니다.
`openosint search-dorks-live
[Web Unlocker] 원격 상태: 200
Example Domain
이 도메인은 문서의 예시적인 용도로 사용됩니다.
Bright Data SERP API¹를 통해 대상의 공개 검색 엔진 흔적(footprint)을 수집합니다. 엔티티 유형(이메일, 사용자 이름, 도메인, 전화번호 또는 전체 이름)을 감지하고 해당 엔티티 유형 인지형 Google 쿼리를 실행하며, 발견된 도메인 및 프로필에 대한 구조화된 결과와 엔티티 상관관계 그래프 노드/엣지를 반환합니다. BRIGHTDATA_API_KEY와 BRIGHTDATA_SERP_ZONE가 필요합니다.
openosint footprint johndoe99
선언적 FollowTheMoney 엔티티 그래프 —
스테이트먼트 수준의 출처(provenance), 추가 전용 저장소(append-only store), 비파괴적인 same_as 중복 제거, 그리고 수동 검토 대기열(human review queue) — 이 상기 도구들과 함께 작동하며 그 어떤 것도 변경하지 않습니다. 이 저장소는 /graph 페이지, /api/graph/* 경로, 그리고 graph_neighbors/graph_review_candidates MCP 도구와 함께 작동합니다. 이들은 별도의 컴파일러나 추가 라이브러리 없이 일반적인 uvx openosint web 설치로 사용 가능합니다. graph 확장 기능(`pip install
AI 자동 생성 콘텐츠
본 콘텐츠는 GitHub AI Tools의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기