OpenOSINT

Marco nativo MCP para agentes de IA de OSINT. Expone 9 herramientas de inteligencia (enumeración de correos, búsqueda de usuarios, verificación de brechas, WHOIS, inteligencia IP, enumeración de subdominios, dorks, búsqueda en pastes, inteligencia telefónica) a través del Protocolo de Contexto de Modelo. También funciona como CLI independiente en Python.

Documentación

mcp-name: io.github.OpenOSINT/openosint

OpenOSINT

OpenOSINT

Agente OSINT para investigadores de seguridad y analistas: 20 herramientas de investigación detrás de una interfaz de lenguaje natural.

Úsalo como REPL, CLI, servidor MCP o interfaz web en el navegador.

La IA emite llamadas a herramientas de parada forzosa; tu código ejecuta el binario real — los hallazgos alucinados son estructuralmente imposibles.

Release PyPI PyPI downloads License MIT GitHub Stars MCP MCP Registry Sponsored by IP2Location Sponsored by RapidProxy Sponsored by TestMu AI

OpenOSINT globe view: an agent investigation triggered from a chat prompt lands as a point on an interactive 3D globe, clicking the point pivots into a follow-up investigation, and the new entity appears in the entity graph Los resultados de la investigación aterrizan en vivo en el globo terráqueo: haz clic en un punto para pivotar. Mira el MP4 más nítido.

Demostración de la interfaz web de gráficos (datos sintéticos): el explorador de gráficos de entidades muestra dos nodos de Organización observados de forma independiente por los conjuntos de datos openosint:github y openosint:whois, vinculados por un borde candidato same_as discontinuo con una puntuación de 0.83; al hacer clic en un nodo se abre un panel lateral que enumera cada declaración con su conjunto de datos, extractor, ID de ejecución y confianza; al hacer clic en el borde discontinuo se abre la tarjeta de revisión humana que compara ambas entidades campo por campo — los valores coincidentes en verde, los valores diferentes en ámbar — con la explicación de la coincidencia de nombres que produjo la puntuación; el revisor hace clic en Aceptar y el gráfico se actualiza en el lugar: el par se agrupa y el borde se convierte en una marca same_as sólida

Demostración determinista con datos sintéticos: cada entidad mostrada es ficticia; regenérala con demo/web_demo.py.
Las entidades se siembran en la capa de declaraciones, no las producen los mapeadores actuales; consulta demo/README.md.

Integraciones Destacadas

IP2Location.io logo

IP2Location.io — impulsa search_ip2location · Guía de integración

Geolocalización IP mejorada, ISP, detección de VPN/Proxy/Tor y centros de datos

RapidProxy logo

RapidProxy · Guía de integración

Proxies residenciales confiables para recopilación de datos y automatización: más de 90 millones de IP en más de 200 países. 10% de descuento: RAPID10.

TestMu AI logo

TestMu AI

TestMu AI (antes LambdaTest) es una plataforma de pruebas en la nube nativa de IA creada para equipos de ingeniería modernos. Cubre todo, desde la creación autónoma de pruebas y la ejecución rápida hasta probar agentes de IA, chatbots y asistentes de voz.

Abierto: Datos de Brechas / Credenciales Comprometidas · Búsqueda de Email / Identidad — consulta SPONSORSHIP.md.

pip install openosint

De pago: Kit Completo — $55 (prompts + playbook, en paquete) · Setup Sprint — $350 (instalación hecha por nosotros) · Licencia Comercial — desde €300/año (contrato de proveedor, SLA, indemnización)

Inicio Rápido

# Interactive AI REPL (default)
openosint

# Web interface
openosint web

# Direct tool (no AI)
openosint email target@example.com

¿Nuevo en la metodología OSINT? Consigue el set gratuito de 5 prompts para empezar o la edición gratuita del Playbook antes de tu primera ejecución.

📬 Agentes y OSINT — el boletín

Un flujo de trabajo de IA-OSINT que puedes ejecutar + un resumen implacable de lo nuevo, cada semana. Suscríbete →

Ejecuta en la nube (sin instalación)

Sin Python, sin binarios de holehe / sherlock / sublist3r / phoneinfoga en PATH, sin claves de API: ejecuta OpenOSINT Email Recon desde tu navegador, o como herramienta MCP en Claude, Cursor y Windsurf a través del Apify MCP Server. Pruébalo gratis.

Prueba OpenOSINT Email Recon en Apify →

Uso

Inicia el REPL e investiga cualquier objetivo: el agente decide qué herramientas ejecutar y las encadena según los hallazgos:

openosint > investigate target@example.com

  -> generate_dorks('target@example.com')
  -> search_email('target@example.com')
  Found: Spotify, WordPress, Gravatar, Office365

  -> search_breach('target@example.com')
  Found in 2 breaches: LinkedIn (2016), Adobe (2013)

  -> search_username('johndoe99')   <- pivoted from email findings
  Found: GitHub, Reddit, Twitter

  Report saved -> reports/2026-05-11_14-32-11_report.md

Características

CapacidadDetalles
Encadenamiento de herramientas de IAEl agente selecciona y encadena herramientas según los hallazgos; describe el objetivo en lenguaje natural
20 herramientas modularesEmail, nombre de usuario, brechas, WHOIS, IP, subdominios, dorks, paste, teléfono, Shodan, VirusTotal, Censys, IP2Location, AbuseIPDB, GitHub, DNS, búsqueda de dorks en vivo, scraping de URL, huella SERP
Tres backends de IAAnthropic Claude (predeterminado), Ollama local, o cualquier endpoint compatible con OpenAI (LiteLLM, vLLM, LM Studio, ...)
Servidor MCP nativoLas 20 herramientas expuestas a Claude Code, Claude Desktop y cualquier cliente compatible con MCP — sin configuración adicional
Ejecución paralela--parallel ejecuta herramientas complementarias de forma concurrente a través de asyncio.gather()
InformesPDF + Markdown guardados automáticamente después de cada investigación (reportlab opcional)
Historial de sesionesTodas las sesiones REPL guardadas en ~/.openosint/history/; navega con openosint history
Interfaz webChat de IA en el navegador con salida en streaming, tarjetas de herramientas, tema claro/oscuro

Aviso legal: OpenOSINT está destinado solo para uso legal y autorizado. Los usuarios son los únicos responsables de garantizar que su uso cumpla con todas las leyes y regulaciones aplicables. Los autores no aceptan responsabilidad por el mal uso. Consulta DISCLAIMER.md.

Integraciones Personalizadas

¿Necesitas OpenOSINT conectado a tu stack de SOC, fraude, inteligencia de amenazas o agentes de IA? Construyo integraciones OSINT a medida para equipos: tú aportas las fuentes de datos y los requisitos de cumplimiento, yo entrego una integración funcional.

Ponte en contacto


Herramientas

HerramientaImpulsada porQué investiga
search_emailholeheCuentas sociales vinculadas a una dirección de email
search_usernamesherlockPresencia de nombre de usuario en más de 300 plataformas
search_breachHaveIBeenPwned v3 APIExposición a brechas de datos
search_whoispython-whoisInformación del registrante del dominio y DNS
search_ipipinfo.ioGeolocalización, ASN, nombre de host
search_domainsublist3rEnumeración de subdominios
generate_dorksintegrado12 URLs de Google dork específicas (sin llamadas de red)
search_pastepsbdmp.wsMenciones en dumps de Pastebin
search_phonephoneinfogaOperador, país, tipo de línea
search_shodanShodan APIPuertos abiertos, banners, CVEs
search_virustotalVirusTotal API v3Veredicto de más de 70 motores antivirus
search_ip2locationIP2Location.io APIInteligencia IP mejorada: indicadores de VPN/Proxy/Tor/centro de datos (patrocinado)
search_censysCensys Search APIInfraestructura expuesta a internet, certificados
search_abuseipdbAbuseIPDB v2 APIReputación de abuso de IP: puntuación de confianza, informes, país, ISP
search_githubGitHub REST APIPerfil, repositorios, emails descubiertos en commits, búsqueda de nombre de usuario/palabra clave
search_dnsdnspython (integrado)Registros A/AAAA/MX/NS/TXT/CNAME/SOA; análisis de SPF, DMARC y DKIM
search_gdelt_geoGDELT GEO 2.0 APICobertura de noticias geolocalizadas en todo el mundo, salida GeoJSON
search_dorks_liveBright Data SERP APIResultados de búsqueda de Google en vivo para consultas dork (título, URL, fragmento)
scrape_urlBright Data Web UnlockerObtén cualquier URL evitando Cloudflare/CAPTCHA — devuelve Markdown limpio
search_footprintBright Data SERP APIHuella del motor de búsqueda público consciente del tipo de entidad: detecta email/nombre de usuario/dominio/teléfono/nombre y devuelve resultados estructurados + nodos/bordes del Gráfico de Correlación de Entidades

Documentación completa por herramienta, indicadores de CLI y formatos de salida: openosint.tech.

search_email

Enumera servicios en línea vinculados a una dirección de email usando holehe.

openosint email target@example.com
[+] Spotify        https://open.spotify.com/user/target
[+] WordPress      https://wordpress.com/target
[+] Gravatar       https://gravatar.com/target
[+] Office365      email used

search_username

Busca un nombre de usuario en más de 300 plataformas usando sherlock.

openosint username johndoe99
[+] GitHub         https://github.com/johndoe99
[+] Twitter        https://twitter.com/johndoe99
[+] Reddit         https://reddit.com/user/johndoe99

search_breach

Comprueba la exposición a brechas de datos a través de HaveIBeenPwned v3 API. Requiere HIBP_API_KEY.

[+] LinkedIn (2016-05-05) — leaked: Email addresses, Passwords
[+] Adobe (2013-10-04) — leaked: Email addresses, Password hints

search_whois

Recupera datos WHOIS usando python-whois.

[+] Registrar: ICANN
[+] Created: 1995-08-14
[+] Expires: 2024-08-13
[+] Name Servers: A.IANA-SERVERS.NET

search_ip

Recupera datos de geolocalización y ASN a través de ipinfo.io. Nivel gratuito: 50k/mes.

[+] Hostname: dns.google
[+] Org: AS15169 Google LLC
[+] City: Mountain View, CA, US

search_domain

Enumera subdominios usando sublist3r.

[+] mail.example.com
[+] dev.example.com
[+] api.example.com

generate_dorks

Genera 12 URLs de Google dork específicas para cualquier objetivo. Sin llamadas de red.

[+] "johndoe" site:linkedin.com
    https://www.google.com/search?q=%22johndoe%22+site%3Alinkedin.com
[+] "johndoe" leaked OR breach OR dump
    https://www.google.com/search?q=%22johndoe%22+leaked+OR+breach+OR+dump

search_paste

Busca dumps de Pastebin a través de psbdmp.ws.

[+] https://pastebin.com/aB1cD2eF (2023-04-12)
[+] https://pastebin.com/xY3zA4bC (2022-11-08)

search_phone

Recopila inteligencia telefónica usando phoneinfoga. Usa el formato E.164.

[+] Country: United States
[+] Carrier: AT&T
[+] Line type: Mobile

search_shodan

Entrada IPv4 → búsqueda de host (puertos abiertos, organización, CVEs). Cualquier otra consulta → búsqueda de banner/palabra clave. Requiere SHODAN_API_KEY.

openosint shodan 8.8.8.8
openosint shodan "apache port:80 country:DE"
[+] Org: Google LLC  |  Open ports: 53, 443

search_virustotal

Comprueba una IP, dominio, URL o hash de archivo contra los más de 70 motores de VirusTotal. Detecta automáticamente el tipo de entrada. Requiere VIRUSTOTAL_API_KEY.

openosint virustotal 8.8.8.8
openosint virustotal example.com
openosint virustotal 44d88612fea8a8f36de82e1278abb02f
[VirusTotal] Malicious: 0 / Harmless: 72

search_ip2location

Consulta IP2Location.io para inteligencia IP mejorada: geolocalización, ISP, ASN y — en el Plan de Seguridad — detección de VPN/Proxy/Tor/centro de datos. Integración patrocinada. Requiere IP2LOCATION_API_KEY.

openosint ip2location 8.8.8.8
[IP2Location] City: Mountain View, CA, US  |  ISP: Google LLC
[IP2Location] VPN: No  |  Proxy: No  |  TOR: No  |  Datacenter: Yes

search_censys

IPv4 → vista de host (puertos abiertos, servicios, ASN). Dominio → búsqueda de certificados (SANs, emisor). Requiere CENSYS_API_ID y CENSYS_SECRET.

openosint censys 8.8.8.8
openosint censys example.com
[Censys] Open Ports: 53, 443, 853  |  ASN: AS15169 Google LLC

search_abuseipdb

Comprueba una IP contra AbuseIPDB v2. Devuelve la puntuación de confianza de abuso, informes totales, país, ISP y la marca de tiempo del último informe. Requiere ABUSEIPDB_API_KEY.

openosint abuseipdb 198.51.100.1
[AbuseIPDB] Abuse Confidence Score: 87%  |  Total Reports: 143
⚠️  HIGH ABUSE CONFIDENCE — flagged by AbuseIPDB

Aparece una advertencia cuando abuseConfidenceScore supera el 50%.

search_github

Consulta GitHub REST API. Nombre de usuario → perfil, repositorios, emails descubiertos en commits. Palabra clave → búsqueda de usuario/repositorio. GITHUB_TOKEN opcional aumenta el límite de tasa de 60 a 5000 solicitudes/hora.

openosint github johndoe99
[GitHub] Repos: 42  |  Followers: 128
[GitHub] Commit email: johndoe@example.com

search_dns

Consulta registros A/AAAA/MX/NS/TXT/CNAME/SOA y analiza la configuración de SPF, DMARC y DKIM usando dnspython (sin API externa).

openosint dns example.com
[DNS] A: 93.184.216.34
[DNS] MX: mail.example.com (priority 10)
[DNS] SPF: v=spf1 include:_spf.google.com ~all

search_dorks_live

Ejecuta consultas de Google dork en vivo a través de la Bright Data SERP API¹, devolviendo resultados estructurados (título, URL, fragmento). Por defecto, 5 dorks por ejecución; cada uno es una llamada de API facturable por separado. Requiere BRIGHTDATA_API_KEY y BRIGHTDATA_SERP_ZONE.

openosint search-dorks-live "john doe" --max-dorks 3
[+] Dork: "john doe" site:linkedin.com
    Title:   John Doe | LinkedIn
    URL:     https://www.linkedin.com/in/john-doe-12345

scrape_url

Obtiene cualquier URL pública a través de Bright Data Web Unlocker¹, evitando Cloudflare/CAPTCHA. Devuelve Markdown limpio. Requiere BRIGHTDATA_API_KEY y BRIGHTDATA_UNLOCKER_ZONE.

openosint scrape https://example.com
[Web Unlocker] Remote status: 200
# Example Domain
This domain is for use in illustrative examples in documents.

search_footprint

Recopila la huella del motor de búsqueda público de un objetivo a través de la Bright Data SERP API¹. Detecta el tipo de entidad (email, nombre de usuario, dominio, teléfono o nombre completo) y ejecuta consultas de Google conscientes del tipo de entidad, devolviendo resultados estructurados más nodos/bordes del Gráfico de Correlación de Entidades para dominios y perfiles descubiertos. Requiere BRIGHTDATA_API_KEY y BRIGHTDATA_SERP_ZONE.

openosint footprint johndoe99

Módulo de gráficos (opcional)

Un grafo de entidades aditivo de FollowTheMoney — procedencia a nivel de declaración, un almacén de solo anexión, deduplicación no destructiva de same_as, y una cola de revisión humana — se sitúa junto a las herramientas anteriores sin cambiar nada de ellas. Actívalo con pip install "openosint[graph]" (Python 3.10+) or "openosint[graph-dedup]" (añade puntuación same_as, requiere Python 3.11+), y úsalo a través de tres herramientas MCP: graph_export, graph_neighbors, graph_review_candidates. Consulta docs/graph.md para la guía completa y un ejemplo práctico.

El mismo flujo de trabajo se muestra de principio a fin — incluyendo la exportación .ftm que pasa ftm validate — en la demo de terminal en docs/graph.md; el recorrido por la interfaz web es la demo al inicio de este README.


Interfaces

Interfaz Web

pip install "openosint[web]"
openosint web
# Opens http://localhost:8080 automatically

Chat de IA basado en navegador con salida de herramientas en streaming, tarjetas de resultados en línea, y alternancia de tema claro/oscuro. Soporta inferencia local mediante Ollama o cualquier endpoint compatible con OpenAI — no se requiere clave API de Anthropic.

Interfaz Web de OpenOSINT — demo de grafo de correlación de entidades en vivo: investigando openosint.tech

Prueba la demo en vivo → — trae tu propia clave de Anthropic / OpenRouter / Ollama, sin registro.

# Fully local (no API key) — requires Ollama runtime: https://ollama.com
ollama pull llama3.2
openosint web
# Settings -> Ollama (local) -> model: llama3.2

# OpenAI-compatible endpoint (LiteLLM, vLLM, LM Studio, ...)
export OPENAI_BASE_URL="http://localhost:4000/v1"
openosint web
# Settings -> OpenAI API

Cambio importante (v2.28+): el uso de claves ahora sigue la dirección de enlace, no una variable de entorno. Vinculado a 127.0.0.1/localhost (el valor predeterminado) — sin cambios: las claves en tu .env funcionan como antes. Vinculado a cualquier otra interfaz (--host 0.0.0.0, que ya requiere --allow-remote) — la interfaz web nunca usa una clave de tu entorno para atender una solicitud; cada llamada debe proporcionar la suya propia, y las búsquedas de brechas (search_breach) están deshabilitadas por completo. Esto aplica independientemente de cualquier variable de entorno, incluyendo OPENOSINT_DEMO_MODE, que solo puede añadir restricción, nunca eliminarla. Si estabas exponiendo la interfaz web en una LAN con tus propias claves y sin autenticación por llamada al frente, ese patrón de acceso ya no funciona.

¿Ejecutando detrás de un proxy inverso? Un enlace de bucle local (127.0.0.1) solo significa que el sistema operativo aceptó la conexión desde esta máquina — no dice nada sobre quién puede alcanzarla si algo al frente (nginx, Caddy, un sidecar de Docker/K8s, un túnel) reenvía solicitudes desde otro lugar. Por defecto, una solicitud que lleva cabeceras de reenvío de proxy (X-Forwarded-For, X-Forwarded-Proto, X-Forwarded-Host, Forwarded, CF-Connecting-IP) se trata exactamente igual que un enlace no local: tus claves locales nunca se usan, las búsquedas de brechas están bloqueadas, y se le dice al llamante el motivo. Si deliberadamente sirves esto a través de un proxy inverso y quieres que se comporte como una instancia local normal para las solicitudes retransmitidas por ese proxy, establece OPENOSINT_TRUSTED_PROXY=true. Esta es una variable separada de la existente TRUSTED_PROXY (que solo afecta a qué IP se atribuye un bucket de límite de tasa — una configuración de bajo riesgo, ya vagamente definida que algunos autoalojadores ya tienen activada). Reutilizar esa bandera aquí habría actualizado silenciosamente una configuración existente de solo límite de tasa a una que también permite acceso con credenciales, sin preguntar. OPENOSINT_TRUSTED_PROXY obtiene su propia aceptación explícita por esa razón. Establecerla no confía ciegamente en el contenido de las cabeceras reenviadas — los valores internamente inconsistentes (por ejemplo, dos valores de X-Forwarded-Proto en desacuerdo en una sola solicitud) todavía se tratan como públicos independientemente. Establecer OPENOSINT_TRUSTED_PROXY=true significa que estás eligiendo servir búsquedas con credenciales a quien tu proxy inverso retransmita a esta instancia — tú eres el controlador de sus consultas, de la misma manera que OpenOSINT Cloud lo es para sus clientes. Pon autenticación real al frente si "quien el proxy retransmite" es más amplio de lo que pretendes.

REPL Interactivo

Ejecuta openosint sin argumentos para iniciar el REPL con IA:

OpenOSINT terminal REPL demo

Comandos del REPL:

ComandoDescripción
<target>Investiga cualquier objetivo — correo, nombre de usuario, dominio, IP, nombre
clearRestablece la memoria de la conversación
saveGuarda el último informe en reports/
toolsLista las herramientas disponibles y su estado
configMuestra la configuración actual
historyNavega por las sesiones guardadas
helpMuestra todos los comandos
exit / Ctrl-DSalir

Todas las sesiones se guardan automáticamente en ~/.openosint/history/. Navega con openosint history.

Para el REPL/CLI con un backend compatible con OpenAI:

pip install "openosint[openai]"
openosint --provider openai \
  --openai-base-url http://localhost:4000/v1 \
  --openai-model gpt-4o-mini

Documentación en Vivo

Referencia completa por herramienta, banderas de CLI y opciones de configuración en openosint.tech.

openosint.tech documentation tour

Servidor MCP

Expone las 20 herramientas de OpenOSINT a cualquier cliente de IA compatible con MCP. Una vez conectado, Claude puede invocar nativamente las 20 herramientas durante las conversaciones.

Claude Code:

claude mcp add openosint python /absolute/path/to/OpenOSINT/openosint/mcp_server.py
claude mcp list

Claude Desktop — añade a ~/Library/Application Support/Claude/claude_desktop_config.json:

{
  "mcpServers": {
    "openosint": {
      "command": "python",
      "args": ["/absolute/path/to/OpenOSINT/openosint/mcp_server.py"]
    }
  }
}

¿Prefieres cero configuración? El Actor de Reconocimiento de Correo de OpenOSINT también está disponible como herramienta MCP alojada a través del Servidor MCP de Apify — sin servidor que ejecutar, sin archivo de configuración que editar. Pruébalo gratis.

Uso agéntico mediante Claude Code:

$ claude
> Investigate target@example.com. Trace any username found
  across other platforms and compile a full report.

Instalación

# From PyPI (recommended)
pip install openosint

# From source
git clone https://github.com/OpenOSINT/OpenOSINT.git
cd OpenOSINT
pip install -e .

Binarios externos (deben estar en PATH):

BinarioPropósitoInstalación
holeheEnumeración de cuentas de correopip install holehe
sherlockEnumeración de nombres de usuario (más de 300 plataformas)pip install sherlock-project
sublist3rEnumeración de subdominiospip install sublist3r
phoneinfogaInteligencia de números de teléfonoDescargar binario

Si un binario está ausente, la herramienta correspondiente devuelve un error descriptivo. Todas las demás herramientas siguen operativas.

¿No quieres instalarlos localmente? El Actor de Reconocimiento de Correo de OpenOSINT ejecuta el reconocimiento de correo en la nube de Apify — cero dependencias, cero configuración local.

Paquetes opcionales de Python:

PaquetePropósitoInstalación
ollamaBackend local de LLM (sin clave API)pip install ollama (también requiere runtime de Ollama)
openaiBackend compatible con OpenAIpip install "openosint[openai]"
shodanCliente API de Shodanpip install shodan
reportlabExportación de informes PDFpip install reportlab
censysCliente API de Censyspip install censys

Configuración

Guarda las claves en un archivo .env en la raíz del proyecto (copia .env.example). python-dotenv lo carga automáticamente al inicio.

VariableHerramientaRequeridaPropósito
ANTHROPIC_API_KEYAgente de IASí (o Ollama / OpenAI)Clave API de Anthropic
OPENAI_BASE_URLAgente de IAOpcionalURL base de un endpoint compatible con OpenAI (por ejemplo, http://localhost:4000/v1)
OPENAI_API_KEYAgente de IAOpcionalClave API para el endpoint (los servidores locales pueden ignorarla)
OPENAI_MODELAgente de IAOpcionalNombre del modelo a solicitar (predeterminado: gpt-4o-mini)
HIBP_API_KEYsearch_breachOpcionalHaveIBeenPwned v3 — obtén una
IPINFO_TOKENsearch_ipOpcionalLímites de tasa más altos de ipinfo.io
SHODAN_API_KEYsearch_shodanOpcionalAPI de Shodan — obtén una
VIRUSTOTAL_API_KEYsearch_virustotalOpcionalAPI v3 de VirusTotal — obtén una
IP2LOCATION_API_KEYsearch_ip2locationOpcionalIP2Location.io — obtén una (patrocinado)
CENSYS_API_ID + CENSYS_SECRETsearch_censysOpcionalCensys — obtén una
ABUSEIPDB_API_KEYsearch_abuseipdbOpcionalAbuseIPDB v2 — obtén una
GITHUB_TOKENsearch_githubOpcionalAPI de GitHub — aumenta el límite de tasa de 60 a 5000 req/h — obtén una
BRIGHTDATA_API_KEYsearch_dorks_live, scrape_url, search_footprintOpcionalBright Data — obtén una¹ (nivel gratuito: 5000 req/mes)
BRIGHTDATA_SERP_ZONEsearch_dorks_live, search_footprintOpcionalEl nombre de tu zona SERP de Bright Data (por ejemplo, serp_api1)
BRIGHTDATA_UNLOCKER_ZONEscrape_urlOpcionalEl nombre de tu zona Web Unlocker de Bright Data (por ejemplo, web_unlocker1)

Referencia de CLI

Bandera / SubcomandoDescripción
openosintREPL interactivo de IA (predeterminado)
openosint web [--port N] [--no-browser]Inicia la interfaz de navegador
openosint email ADDRESS [-t N]Escaneo directo de correo
openosint username HANDLE [-t N]Escaneo directo de nombre de usuario
openosint shodan QUERY [-t N]Búsqueda en Shodan
openosint virustotal TARGET [-t N]Búsqueda en VirusTotal
openosint censys TARGET [-t N]Búsqueda en Censys
openosint ip2location IP [-t N]Búsqueda en IP2Location
openosint abuseipdb IP [-t N]Verificación de reputación en AbuseIPDB
openosint github QUERY [-t N]Descubrimiento de perfil/repositorio/correo en GitHub
openosint dns DOMAIN [-t N]Registros DNS + análisis de seguridad de correo
openosint multi TARGETSInvestigación paralela de múltiples objetivos (máx. 10)
openosint history [--all] [open N] [clear]Ver/gestionar el historial de sesiones del REPL
-v, --verboseHabilita el registro de depuración en stderr
-t, --timeout NAnula el tiempo de espera de subprocesos (segundos)
--api-key KEYClave API de Anthropic (anula la variable de entorno)
--parallelEjecuta herramientas complementarias de forma concurrente
--jsonMuestra los resultados como JSON estructurado
--provider {anthropic,ollama,openai}Proveedor de IA (predeterminado: anthropic)
--ollama-model MODELNombre del modelo de Ollama (predeterminado: llama3.2)
--ollama-host URLURL del servidor de Ollama (predeterminado: http://localhost:11434)
--openai-base-url URLURL base del endpoint compatible con OpenAI (env: OPENAI_BASE_URL)
--openai-model MODELModelo a solicitar del endpoint (predeterminado: gpt-4o-mini; env: OPENAI_MODEL)
--openai-api-key KEYClave API para el endpoint (env: OPENAI_API_KEY)
--no-pdfDeshabilita la generación automática de PDF

Docker

# Build and run
docker compose up --build

# One-off command
docker compose run --rm openosint email target@example.com --json

Establece ANTHROPIC_API_KEY (y opcionalmente HIBP_API_KEY, IPINFO_TOKEN) en un archivo .env o expórtalas antes de ejecutar docker compose. Los informes se persisten en ./reports/ mediante un montaje de volumen.

Plataforma de aplicaciones de DigitalOcean: consulta .do/app.yaml para la configuración de la plataforma de aplicaciones.

Integraciones

ServicioURLHerramientaNivelAutenticación
IP2Location.iohttps://www.ip2location.iosearch_ip2locationDestacado (patrocinado)Clave API — nivel gratuito
RapidProxyhttps://www.rapidproxy.io/?ref=openosintDestacado (patrocinado)
AbuseIPDBhttps://www.abuseipdb.comsearch_abuseipdbComunidadClave API — nivel gratuito
Censyshttps://censys.iosearch_censysComunidadClave API — nivel gratuito
GitHubhttps://github.comsearch_githubComunidadToken opcional
HaveIBeenPwnedhttps://haveibeenpwned.comsearch_breachComunidadClave API — de pago
holehehttps://github.com/megadose/holehesearch_emailComunidadNinguna — binario local
ipinfo.iohttps://ipinfo.iosearch_ipComunidadToken opcional
phoneinfogahttps://github.com/sundowndev/phoneinfogasearch_phoneComunidadNinguna — binario local
psbdmp.wshttps://psbdmp.wssearch_pasteComunidadNinguna
sherlockhttps://github.com/sherlock-project/sherlocksearch_usernameComunidadNinguna — binario local
Shodanhttps://shodan.iosearch_shodanComunidadClave API — nivel gratuito
sublist3rhttps://github.com/aboul3la/Sublist3rsearch_domainComunidadNinguna — binario local
VirusTotalhttps://www.virustotal.comsearch_virustotalComunidadClave API — nivel gratuito
WHOIS (IANA)https://www.iana.org/whoissearch_whoisComunidadNinguna
DNS (resolvedor del sistema)search_dnsComunidadNinguna
Google Searchhttps://www.google.comgenerate_dorksComunidadNinguna

Obtén el Método

OpenOSINT es la herramienta. El Kit Completo de IA OSINT ($55) es el método: el Paquete de Prompts y el Manual del Operador, en un solo paquete.

Obtén el Kit Completo ($55)

Paquete de Prompts de IA OSINT

OpenOSINT te brinda las herramientas. El Paquete de Prompts de IA OSINT te brinda el método: más de 30 prompts probados en 8 tipos de objetivos, con un flujo repetible de recolectar → pivotar → verificar → documentar para ejecutar investigaciones con OpenOSINT.

  • Prompts para correo electrónico, nombre de usuario, dominio, IP, teléfono, debida diligencia de empresas, imágenes y reportes
  • Un flujo de investigación repetible + una guía de ética y legal
  • Descarga instantánea · se integra directamente con OpenOSINT

Obtén el Paquete de Prompts ($29)

Manual del Operador de IA OSINT

Flujos de trabajo paso a paso para ejecutar investigaciones con ChatGPT, Claude y OpenOSINT.

Obtén el Manual ($39)

Comprar directamente financia el desarrollo de OpenOSINT.

Prompts de IA OSINT — Set de Inicio Gratuito

¿Nuevo en OSINT asistido por IA? El set de inicio gratuito te brinda 5 prompts estructurados — uno por cada etapa de una investigación real — que hacen que ChatGPT y Claude recopilen datos públicos reales en lugar de alucinarlos.

  • Alcance → Recolectar → Pivotar → Verificar → Documentar
  • Funciona con cualquier asistente de IA (Claude, ChatGPT, Gemini)
  • PDF instantáneo, sin necesidad de tarjeta

Obtén el set de inicio gratuito

Manual del Operador de IA OSINT — Edición Gratuita

La edición gratuita recorre el método de 5 fases una vez, de principio a fin, en un solo caso práctico: alcance → recolectar → pivotar → verificar → documentar. Incluye un prompt de muestra y la rúbrica de confianza utilizada para calificar los hallazgos.

  • Edición gratuita: el método + una investigación práctica
  • Edición completa ($39): 12 flujos de trabajo completos, manuales por herramienta, plantillas de informes y la guía de legal/ética

Obtén la edición gratuita · Manual Completo ($39) →

Patrocina este proyecto

OpenOSINT es utilizado por profesionales de OSINT, investigadores de seguridad y desarrolladores que evalúan activamente APIs de inteligencia. Cada vez que un usuario configura una integración, la documentación lo dirige a la página de registro de ese proveedor — exposición de alta intención en el momento de la adopción.

Integración Destacada ($2,000/año o $220/mes): proveedor recomendado/por defecto para una categoría de herramienta, exclusivo. Logo + insignia en README, documentación, banner de CLI y Web UI. Un proveedor por categoría.

Los patrocinadores actuales y las categorías abiertas se enumeran en el bloque de patrocinadores en la parte superior de este README. Kit de medios completo, precios y el embudo de referidos: SPONSORSHIP.md.

Open Collective · commercial@openosint.tech · SPONSORSHIP.md

Programa de afiliados

Gana una comisión del 30–45% promocionando el Paquete de Prompts de IA OSINT, el Manual del Operador y el Kit Completo. Ideal para autores de boletines de OSINT/infosec, canales de YouTube de seguridad y mantenedores de directorios de herramientas.

Detalles y términos del programa de afiliados

SERVICIOS

El framework es gratuito y tiene licencia MIT. Este es un servicio de configuración pago opcional ofrecido por el mantenedor.

OSINT-MCP Setup Sprint — instalación y configuración llave en mano de un pipeline OSINT-MCP autónomo en tu entorno. Totalmente asíncrono, sin llamadas requeridas.

Incluye:

  • Configuración de OpenOSINT preconfigurada según tu stack (Claude Code, Claude Desktop o cualquier cliente MCP)
  • Claves de API integradas (Shodan, VirusTotal, IP2Location, HaveIBeenPwned y otras según sea necesario)
  • Un flujo de trabajo de investigación construido alrededor de tu caso de uso
  • Guía de configuración escrita paso a paso + recorrido grabado en pantalla

Entrega: 3–5 días, totalmente asíncrono.

Para: analistas de SOC · equipos de inteligencia de amenazas · fraude/AML · pentesters · investigadores de OSINT

¿Necesitas que lo configuren por ti?

Integra OpenOSINT en tu stack en 3–5 días — llave en mano, totalmente asíncrono, sin llamadas.

Reserva el Setup Sprint → $350 (precio fundacional, primeros 5 equipos)

→ O envía un correo a commercial@openosint.tech · LinkedIn

Solo para uso autorizado. Consulta DISCLAIMER.md.

Licencia Comercial y Soporte

OpenOSINT es gratuito y tiene licencia MIT para todos — proyectos personales, productos comerciales, SaaS y código cerrado están cubiertos sin necesidad de compra. Las organizaciones que además necesiten un contrato con proveedor, garantía por escrito, indemnización, SLA o soporte prioritario para adquisiciones y cumplimiento pueden adquirir un plan comercial. Tres niveles disponibles desde €300/año — consulta COMMERCIAL.md para detalles completos y precios. Contacto: commercial@openosint.tech.

Contribuciones

Se aceptan issues y pull requests. Consulta CONTRIBUTING.md para el flujo de trabajo de desarrollo, la lista de verificación de registro de integraciones y las convenciones de codificación. Por favor, lee DISCLAIMER.md antes de contribuir.

Regenerar el GIF/MP4 de demostración

export OPENOSINT_DEMO_KEY=sk-ant-...   # your Anthropic key — never committed
openosint --web &                      # start the web server on :8080
make demo                              # record -> encode -> write docs/assets/demo-web-graph.*
git add docs/assets/demo-web-graph.*

Consulta scripts/record-demo/README.md para conocer los requisitos previos completos y los detalles del pipeline.

Mantenedor

Tommaso Bertocchi

Contribuyentes

ContribuyenteContribución
@consocioCorrección de resolución de binarios venv/uv-tool — las herramientas co-instaladas ahora se encuentran sin un paso de activación separado (#6)

Licencia

OpenOSINT es código abierto bajo la Licencia MIT — gratuito para cualquier uso, incluidos personal, comercial, académico y de código cerrado.


¹ Los enlaces de Bright Data en este README son enlaces de afiliado/referido — OpenOSINT gana una comisión si te registras a través de ellos, sin costo adicional para ti.

Solo para investigación de seguridad autorizada. Consulta DISCLAIMER.md.

OpenOSINT v2.27.0 — Agosto 2026

Historial de Estrellas

Star History Chart