OpenOSINT
Marco nativo MCP para agentes de IA de OSINT. Expone 9 herramientas de inteligencia (enumeración de correos, búsqueda de usuarios, verificación de brechas, WHOIS, inteligencia IP, enumeración de subdominios, dorks, búsqueda en pastes, inteligencia telefónica) a través del Protocolo de Contexto de Modelo. También funciona como CLI independiente en Python.
Documentación
mcp-name: io.github.OpenOSINT/openosint
OpenOSINT
Agente OSINT para investigadores de seguridad y analistas: 20 herramientas de investigación detrás de una interfaz de lenguaje natural.
Úsalo como REPL, CLI, servidor MCP o interfaz web en el navegador.
La IA emite llamadas a herramientas de parada forzosa; tu código ejecuta el binario real — los hallazgos alucinados son estructuralmente imposibles.
Los resultados de la investigación aterrizan en vivo en el globo terráqueo: haz clic en un punto para pivotar. Mira el MP4 más nítido.
Demostración determinista con datos sintéticos: cada entidad mostrada es ficticia; regenérala con demo/web_demo.py.
Las entidades se siembran en la capa de declaraciones, no las producen los mapeadores actuales; consulta demo/README.md.
Integraciones Destacadas
IP2Location.io — impulsa search_ip2location · Guía de integración
Geolocalización IP mejorada, ISP, detección de VPN/Proxy/Tor y centros de datos
RapidProxy · Guía de integración
Proxies residenciales confiables para recopilación de datos y automatización: más de 90 millones de IP en más de 200 países. 10% de descuento: RAPID10.
TestMu AI (antes LambdaTest) es una plataforma de pruebas en la nube nativa de IA creada para equipos de ingeniería modernos. Cubre todo, desde la creación autónoma de pruebas y la ejecución rápida hasta probar agentes de IA, chatbots y asistentes de voz.
Abierto: Datos de Brechas / Credenciales Comprometidas · Búsqueda de Email / Identidad — consulta SPONSORSHIP.md.
pip install openosint
De pago: Kit Completo — $55 (prompts + playbook, en paquete) · Setup Sprint — $350 (instalación hecha por nosotros) · Licencia Comercial — desde €300/año (contrato de proveedor, SLA, indemnización)
Inicio Rápido
# Interactive AI REPL (default)
openosint
# Web interface
openosint web
# Direct tool (no AI)
openosint email target@example.com
¿Nuevo en la metodología OSINT? Consigue el set gratuito de 5 prompts para empezar o la edición gratuita del Playbook antes de tu primera ejecución.
📬 Agentes y OSINT — el boletín
Un flujo de trabajo de IA-OSINT que puedes ejecutar + un resumen implacable de lo nuevo, cada semana. Suscríbete →
Ejecuta en la nube (sin instalación)
Sin Python, sin binarios de holehe / sherlock / sublist3r / phoneinfoga en PATH, sin claves de API: ejecuta OpenOSINT Email Recon desde tu navegador, o como herramienta MCP en Claude, Cursor y Windsurf a través del Apify MCP Server. Pruébalo gratis.
Prueba OpenOSINT Email Recon en Apify →
Uso
Inicia el REPL e investiga cualquier objetivo: el agente decide qué herramientas ejecutar y las encadena según los hallazgos:
openosint > investigate target@example.com
-> generate_dorks('target@example.com')
-> search_email('target@example.com')
Found: Spotify, WordPress, Gravatar, Office365
-> search_breach('target@example.com')
Found in 2 breaches: LinkedIn (2016), Adobe (2013)
-> search_username('johndoe99') <- pivoted from email findings
Found: GitHub, Reddit, Twitter
Report saved -> reports/2026-05-11_14-32-11_report.md
Características
| Capacidad | Detalles |
|---|---|
| Encadenamiento de herramientas de IA | El agente selecciona y encadena herramientas según los hallazgos; describe el objetivo en lenguaje natural |
| 20 herramientas modulares | Email, nombre de usuario, brechas, WHOIS, IP, subdominios, dorks, paste, teléfono, Shodan, VirusTotal, Censys, IP2Location, AbuseIPDB, GitHub, DNS, búsqueda de dorks en vivo, scraping de URL, huella SERP |
| Tres backends de IA | Anthropic Claude (predeterminado), Ollama local, o cualquier endpoint compatible con OpenAI (LiteLLM, vLLM, LM Studio, ...) |
| Servidor MCP nativo | Las 20 herramientas expuestas a Claude Code, Claude Desktop y cualquier cliente compatible con MCP — sin configuración adicional |
| Ejecución paralela | --parallel ejecuta herramientas complementarias de forma concurrente a través de asyncio.gather() |
| Informes | PDF + Markdown guardados automáticamente después de cada investigación (reportlab opcional) |
| Historial de sesiones | Todas las sesiones REPL guardadas en ~/.openosint/history/; navega con openosint history |
| Interfaz web | Chat de IA en el navegador con salida en streaming, tarjetas de herramientas, tema claro/oscuro |
Aviso legal: OpenOSINT está destinado solo para uso legal y autorizado. Los usuarios son los únicos responsables de garantizar que su uso cumpla con todas las leyes y regulaciones aplicables. Los autores no aceptan responsabilidad por el mal uso. Consulta DISCLAIMER.md.
Integraciones Personalizadas
¿Necesitas OpenOSINT conectado a tu stack de SOC, fraude, inteligencia de amenazas o agentes de IA? Construyo integraciones OSINT a medida para equipos: tú aportas las fuentes de datos y los requisitos de cumplimiento, yo entrego una integración funcional.
Herramientas
| Herramienta | Impulsada por | Qué investiga |
|---|---|---|
search_email | holehe | Cuentas sociales vinculadas a una dirección de email |
search_username | sherlock | Presencia de nombre de usuario en más de 300 plataformas |
search_breach | HaveIBeenPwned v3 API | Exposición a brechas de datos |
search_whois | python-whois | Información del registrante del dominio y DNS |
search_ip | ipinfo.io | Geolocalización, ASN, nombre de host |
search_domain | sublist3r | Enumeración de subdominios |
generate_dorks | integrado | 12 URLs de Google dork específicas (sin llamadas de red) |
search_paste | psbdmp.ws | Menciones en dumps de Pastebin |
search_phone | phoneinfoga | Operador, país, tipo de línea |
search_shodan | Shodan API | Puertos abiertos, banners, CVEs |
search_virustotal | VirusTotal API v3 | Veredicto de más de 70 motores antivirus |
search_ip2location | IP2Location.io API | Inteligencia IP mejorada: indicadores de VPN/Proxy/Tor/centro de datos (patrocinado) |
search_censys | Censys Search API | Infraestructura expuesta a internet, certificados |
search_abuseipdb | AbuseIPDB v2 API | Reputación de abuso de IP: puntuación de confianza, informes, país, ISP |
search_github | GitHub REST API | Perfil, repositorios, emails descubiertos en commits, búsqueda de nombre de usuario/palabra clave |
search_dns | dnspython (integrado) | Registros A/AAAA/MX/NS/TXT/CNAME/SOA; análisis de SPF, DMARC y DKIM |
search_gdelt_geo | GDELT GEO 2.0 API | Cobertura de noticias geolocalizadas en todo el mundo, salida GeoJSON |
search_dorks_live | Bright Data SERP API | Resultados de búsqueda de Google en vivo para consultas dork (título, URL, fragmento) |
scrape_url | Bright Data Web Unlocker | Obtén cualquier URL evitando Cloudflare/CAPTCHA — devuelve Markdown limpio |
search_footprint | Bright Data SERP API | Huella del motor de búsqueda público consciente del tipo de entidad: detecta email/nombre de usuario/dominio/teléfono/nombre y devuelve resultados estructurados + nodos/bordes del Gráfico de Correlación de Entidades |
Documentación completa por herramienta, indicadores de CLI y formatos de salida: openosint.tech.
search_email
Enumera servicios en línea vinculados a una dirección de email usando holehe.
openosint email target@example.com
[+] Spotify https://open.spotify.com/user/target
[+] WordPress https://wordpress.com/target
[+] Gravatar https://gravatar.com/target
[+] Office365 email used
search_username
Busca un nombre de usuario en más de 300 plataformas usando sherlock.
openosint username johndoe99
[+] GitHub https://github.com/johndoe99
[+] Twitter https://twitter.com/johndoe99
[+] Reddit https://reddit.com/user/johndoe99
search_breach
Comprueba la exposición a brechas de datos a través de HaveIBeenPwned v3 API. Requiere HIBP_API_KEY.
[+] LinkedIn (2016-05-05) — leaked: Email addresses, Passwords
[+] Adobe (2013-10-04) — leaked: Email addresses, Password hints
search_whois
Recupera datos WHOIS usando python-whois.
[+] Registrar: ICANN
[+] Created: 1995-08-14
[+] Expires: 2024-08-13
[+] Name Servers: A.IANA-SERVERS.NET
search_ip
Recupera datos de geolocalización y ASN a través de ipinfo.io. Nivel gratuito: 50k/mes.
[+] Hostname: dns.google
[+] Org: AS15169 Google LLC
[+] City: Mountain View, CA, US
search_domain
Enumera subdominios usando sublist3r.
[+] mail.example.com
[+] dev.example.com
[+] api.example.com
generate_dorks
Genera 12 URLs de Google dork específicas para cualquier objetivo. Sin llamadas de red.
[+] "johndoe" site:linkedin.com
https://www.google.com/search?q=%22johndoe%22+site%3Alinkedin.com
[+] "johndoe" leaked OR breach OR dump
https://www.google.com/search?q=%22johndoe%22+leaked+OR+breach+OR+dump
search_paste
Busca dumps de Pastebin a través de psbdmp.ws.
[+] https://pastebin.com/aB1cD2eF (2023-04-12)
[+] https://pastebin.com/xY3zA4bC (2022-11-08)
search_phone
Recopila inteligencia telefónica usando phoneinfoga. Usa el formato E.164.
[+] Country: United States
[+] Carrier: AT&T
[+] Line type: Mobile
search_shodan
Entrada IPv4 → búsqueda de host (puertos abiertos, organización, CVEs). Cualquier otra consulta → búsqueda de banner/palabra clave. Requiere SHODAN_API_KEY.
openosint shodan 8.8.8.8
openosint shodan "apache port:80 country:DE"
[+] Org: Google LLC | Open ports: 53, 443
search_virustotal
Comprueba una IP, dominio, URL o hash de archivo contra los más de 70 motores de VirusTotal. Detecta automáticamente el tipo de entrada. Requiere VIRUSTOTAL_API_KEY.
openosint virustotal 8.8.8.8
openosint virustotal example.com
openosint virustotal 44d88612fea8a8f36de82e1278abb02f
[VirusTotal] Malicious: 0 / Harmless: 72
search_ip2location
Consulta IP2Location.io para inteligencia IP mejorada: geolocalización, ISP, ASN y — en el Plan de Seguridad — detección de VPN/Proxy/Tor/centro de datos. Integración patrocinada. Requiere IP2LOCATION_API_KEY.
openosint ip2location 8.8.8.8
[IP2Location] City: Mountain View, CA, US | ISP: Google LLC
[IP2Location] VPN: No | Proxy: No | TOR: No | Datacenter: Yes
search_censys
IPv4 → vista de host (puertos abiertos, servicios, ASN). Dominio → búsqueda de certificados (SANs, emisor). Requiere CENSYS_API_ID y CENSYS_SECRET.
openosint censys 8.8.8.8
openosint censys example.com
[Censys] Open Ports: 53, 443, 853 | ASN: AS15169 Google LLC
search_abuseipdb
Comprueba una IP contra AbuseIPDB v2. Devuelve la puntuación de confianza de abuso, informes totales, país, ISP y la marca de tiempo del último informe. Requiere ABUSEIPDB_API_KEY.
openosint abuseipdb 198.51.100.1
[AbuseIPDB] Abuse Confidence Score: 87% | Total Reports: 143
⚠️ HIGH ABUSE CONFIDENCE — flagged by AbuseIPDB
Aparece una advertencia cuando abuseConfidenceScore supera el 50%.
search_github
Consulta GitHub REST API. Nombre de usuario → perfil, repositorios, emails descubiertos en commits. Palabra clave → búsqueda de usuario/repositorio. GITHUB_TOKEN opcional aumenta el límite de tasa de 60 a 5000 solicitudes/hora.
openosint github johndoe99
[GitHub] Repos: 42 | Followers: 128
[GitHub] Commit email: johndoe@example.com
search_dns
Consulta registros A/AAAA/MX/NS/TXT/CNAME/SOA y analiza la configuración de SPF, DMARC y DKIM usando dnspython (sin API externa).
openosint dns example.com
[DNS] A: 93.184.216.34
[DNS] MX: mail.example.com (priority 10)
[DNS] SPF: v=spf1 include:_spf.google.com ~all
search_dorks_live
Ejecuta consultas de Google dork en vivo a través de la Bright Data SERP API¹, devolviendo resultados estructurados (título, URL, fragmento). Por defecto, 5 dorks por ejecución; cada uno es una llamada de API facturable por separado. Requiere BRIGHTDATA_API_KEY y BRIGHTDATA_SERP_ZONE.
openosint search-dorks-live "john doe" --max-dorks 3
[+] Dork: "john doe" site:linkedin.com
Title: John Doe | LinkedIn
URL: https://www.linkedin.com/in/john-doe-12345
scrape_url
Obtiene cualquier URL pública a través de Bright Data Web Unlocker¹, evitando Cloudflare/CAPTCHA. Devuelve Markdown limpio. Requiere BRIGHTDATA_API_KEY y BRIGHTDATA_UNLOCKER_ZONE.
openosint scrape https://example.com
[Web Unlocker] Remote status: 200
# Example Domain
This domain is for use in illustrative examples in documents.
search_footprint
Recopila la huella del motor de búsqueda público de un objetivo a través de la Bright Data SERP API¹. Detecta el tipo de entidad (email, nombre de usuario, dominio, teléfono o nombre completo) y ejecuta consultas de Google conscientes del tipo de entidad, devolviendo resultados estructurados más nodos/bordes del Gráfico de Correlación de Entidades para dominios y perfiles descubiertos. Requiere BRIGHTDATA_API_KEY y BRIGHTDATA_SERP_ZONE.
openosint footprint johndoe99
Módulo de gráficos (opcional)
Un grafo de entidades aditivo de FollowTheMoney —
procedencia a nivel de declaración, un almacén de solo anexión, deduplicación
no destructiva de same_as, y una cola de revisión humana — se sitúa junto a
las herramientas anteriores sin cambiar nada de ellas. Actívalo con pip install "openosint[graph]" (Python 3.10+) or "openosint[graph-dedup]" (añade
puntuación same_as, requiere Python 3.11+), y úsalo a través de tres herramientas MCP:
graph_export, graph_neighbors, graph_review_candidates. Consulta
docs/graph.md para la guía completa y un ejemplo práctico.
El mismo flujo de trabajo se muestra de principio a fin — incluyendo la exportación .ftm que
pasa ftm validate — en la demo de terminal en
docs/graph.md; el recorrido por la interfaz web es la demo al inicio
de este README.
Interfaces
Interfaz Web
pip install "openosint[web]"
openosint web
# Opens http://localhost:8080 automatically
Chat de IA basado en navegador con salida de herramientas en streaming, tarjetas de resultados en línea, y alternancia de tema claro/oscuro. Soporta inferencia local mediante Ollama o cualquier endpoint compatible con OpenAI — no se requiere clave API de Anthropic.
Prueba la demo en vivo → — trae tu propia clave de Anthropic / OpenRouter / Ollama, sin registro.
# Fully local (no API key) — requires Ollama runtime: https://ollama.com
ollama pull llama3.2
openosint web
# Settings -> Ollama (local) -> model: llama3.2
# OpenAI-compatible endpoint (LiteLLM, vLLM, LM Studio, ...)
export OPENAI_BASE_URL="http://localhost:4000/v1"
openosint web
# Settings -> OpenAI API
Cambio importante (v2.28+): el uso de claves ahora sigue la dirección de enlace, no una variable de entorno. Vinculado a
127.0.0.1/localhost(el valor predeterminado) — sin cambios: las claves en tu.envfuncionan como antes. Vinculado a cualquier otra interfaz (--host 0.0.0.0, que ya requiere--allow-remote) — la interfaz web nunca usa una clave de tu entorno para atender una solicitud; cada llamada debe proporcionar la suya propia, y las búsquedas de brechas (search_breach) están deshabilitadas por completo. Esto aplica independientemente de cualquier variable de entorno, incluyendoOPENOSINT_DEMO_MODE, que solo puede añadir restricción, nunca eliminarla. Si estabas exponiendo la interfaz web en una LAN con tus propias claves y sin autenticación por llamada al frente, ese patrón de acceso ya no funciona.¿Ejecutando detrás de un proxy inverso? Un enlace de bucle local (
127.0.0.1) solo significa que el sistema operativo aceptó la conexión desde esta máquina — no dice nada sobre quién puede alcanzarla si algo al frente (nginx, Caddy, un sidecar de Docker/K8s, un túnel) reenvía solicitudes desde otro lugar. Por defecto, una solicitud que lleva cabeceras de reenvío de proxy (X-Forwarded-For,X-Forwarded-Proto,X-Forwarded-Host,Forwarded,CF-Connecting-IP) se trata exactamente igual que un enlace no local: tus claves locales nunca se usan, las búsquedas de brechas están bloqueadas, y se le dice al llamante el motivo. Si deliberadamente sirves esto a través de un proxy inverso y quieres que se comporte como una instancia local normal para las solicitudes retransmitidas por ese proxy, estableceOPENOSINT_TRUSTED_PROXY=true. Esta es una variable separada de la existenteTRUSTED_PROXY(que solo afecta a qué IP se atribuye un bucket de límite de tasa — una configuración de bajo riesgo, ya vagamente definida que algunos autoalojadores ya tienen activada). Reutilizar esa bandera aquí habría actualizado silenciosamente una configuración existente de solo límite de tasa a una que también permite acceso con credenciales, sin preguntar.OPENOSINT_TRUSTED_PROXYobtiene su propia aceptación explícita por esa razón. Establecerla no confía ciegamente en el contenido de las cabeceras reenviadas — los valores internamente inconsistentes (por ejemplo, dos valores deX-Forwarded-Protoen desacuerdo en una sola solicitud) todavía se tratan como públicos independientemente. EstablecerOPENOSINT_TRUSTED_PROXY=truesignifica que estás eligiendo servir búsquedas con credenciales a quien tu proxy inverso retransmita a esta instancia — tú eres el controlador de sus consultas, de la misma manera que OpenOSINT Cloud lo es para sus clientes. Pon autenticación real al frente si "quien el proxy retransmite" es más amplio de lo que pretendes.
REPL Interactivo
Ejecuta openosint sin argumentos para iniciar el REPL con IA:
Comandos del REPL:
| Comando | Descripción |
|---|---|
<target> | Investiga cualquier objetivo — correo, nombre de usuario, dominio, IP, nombre |
clear | Restablece la memoria de la conversación |
save | Guarda el último informe en reports/ |
tools | Lista las herramientas disponibles y su estado |
config | Muestra la configuración actual |
history | Navega por las sesiones guardadas |
help | Muestra todos los comandos |
exit / Ctrl-D | Salir |
Todas las sesiones se guardan automáticamente en ~/.openosint/history/. Navega con openosint history.
Para el REPL/CLI con un backend compatible con OpenAI:
pip install "openosint[openai]"
openosint --provider openai \
--openai-base-url http://localhost:4000/v1 \
--openai-model gpt-4o-mini
Documentación en Vivo
Referencia completa por herramienta, banderas de CLI y opciones de configuración en openosint.tech.
Servidor MCP
Expone las 20 herramientas de OpenOSINT a cualquier cliente de IA compatible con MCP. Una vez conectado, Claude puede invocar nativamente las 20 herramientas durante las conversaciones.
Claude Code:
claude mcp add openosint python /absolute/path/to/OpenOSINT/openosint/mcp_server.py
claude mcp list
Claude Desktop — añade a ~/Library/Application Support/Claude/claude_desktop_config.json:
{
"mcpServers": {
"openosint": {
"command": "python",
"args": ["/absolute/path/to/OpenOSINT/openosint/mcp_server.py"]
}
}
}
¿Prefieres cero configuración? El Actor de Reconocimiento de Correo de OpenOSINT también está disponible como herramienta MCP alojada a través del Servidor MCP de Apify — sin servidor que ejecutar, sin archivo de configuración que editar. Pruébalo gratis.
Uso agéntico mediante Claude Code:
$ claude
> Investigate target@example.com. Trace any username found
across other platforms and compile a full report.
Instalación
# From PyPI (recommended)
pip install openosint
# From source
git clone https://github.com/OpenOSINT/OpenOSINT.git
cd OpenOSINT
pip install -e .
Binarios externos (deben estar en PATH):
| Binario | Propósito | Instalación |
|---|---|---|
holehe | Enumeración de cuentas de correo | pip install holehe |
sherlock | Enumeración de nombres de usuario (más de 300 plataformas) | pip install sherlock-project |
sublist3r | Enumeración de subdominios | pip install sublist3r |
phoneinfoga | Inteligencia de números de teléfono | Descargar binario |
Si un binario está ausente, la herramienta correspondiente devuelve un error descriptivo. Todas las demás herramientas siguen operativas.
¿No quieres instalarlos localmente? El Actor de Reconocimiento de Correo de OpenOSINT ejecuta el reconocimiento de correo en la nube de Apify — cero dependencias, cero configuración local.
Paquetes opcionales de Python:
| Paquete | Propósito | Instalación |
|---|---|---|
ollama | Backend local de LLM (sin clave API) | pip install ollama (también requiere runtime de Ollama) |
openai | Backend compatible con OpenAI | pip install "openosint[openai]" |
shodan | Cliente API de Shodan | pip install shodan |
reportlab | Exportación de informes PDF | pip install reportlab |
censys | Cliente API de Censys | pip install censys |
Configuración
Guarda las claves en un archivo .env en la raíz del proyecto (copia .env.example). python-dotenv lo carga automáticamente al inicio.
| Variable | Herramienta | Requerida | Propósito |
|---|---|---|---|
ANTHROPIC_API_KEY | Agente de IA | Sí (o Ollama / OpenAI) | Clave API de Anthropic |
OPENAI_BASE_URL | Agente de IA | Opcional | URL base de un endpoint compatible con OpenAI (por ejemplo, http://localhost:4000/v1) |
OPENAI_API_KEY | Agente de IA | Opcional | Clave API para el endpoint (los servidores locales pueden ignorarla) |
OPENAI_MODEL | Agente de IA | Opcional | Nombre del modelo a solicitar (predeterminado: gpt-4o-mini) |
HIBP_API_KEY | search_breach | Opcional | HaveIBeenPwned v3 — obtén una |
IPINFO_TOKEN | search_ip | Opcional | Límites de tasa más altos de ipinfo.io |
SHODAN_API_KEY | search_shodan | Opcional | API de Shodan — obtén una |
VIRUSTOTAL_API_KEY | search_virustotal | Opcional | API v3 de VirusTotal — obtén una |
IP2LOCATION_API_KEY | search_ip2location | Opcional | IP2Location.io — obtén una (patrocinado) |
CENSYS_API_ID + CENSYS_SECRET | search_censys | Opcional | Censys — obtén una |
ABUSEIPDB_API_KEY | search_abuseipdb | Opcional | AbuseIPDB v2 — obtén una |
GITHUB_TOKEN | search_github | Opcional | API de GitHub — aumenta el límite de tasa de 60 a 5000 req/h — obtén una |
BRIGHTDATA_API_KEY | search_dorks_live, scrape_url, search_footprint | Opcional | Bright Data — obtén una¹ (nivel gratuito: 5000 req/mes) |
BRIGHTDATA_SERP_ZONE | search_dorks_live, search_footprint | Opcional | El nombre de tu zona SERP de Bright Data (por ejemplo, serp_api1) |
BRIGHTDATA_UNLOCKER_ZONE | scrape_url | Opcional | El nombre de tu zona Web Unlocker de Bright Data (por ejemplo, web_unlocker1) |
Referencia de CLI
| Bandera / Subcomando | Descripción |
|---|---|
openosint | REPL interactivo de IA (predeterminado) |
openosint web [--port N] [--no-browser] | Inicia la interfaz de navegador |
openosint email ADDRESS [-t N] | Escaneo directo de correo |
openosint username HANDLE [-t N] | Escaneo directo de nombre de usuario |
openosint shodan QUERY [-t N] | Búsqueda en Shodan |
openosint virustotal TARGET [-t N] | Búsqueda en VirusTotal |
openosint censys TARGET [-t N] | Búsqueda en Censys |
openosint ip2location IP [-t N] | Búsqueda en IP2Location |
openosint abuseipdb IP [-t N] | Verificación de reputación en AbuseIPDB |
openosint github QUERY [-t N] | Descubrimiento de perfil/repositorio/correo en GitHub |
openosint dns DOMAIN [-t N] | Registros DNS + análisis de seguridad de correo |
openosint multi TARGETS | Investigación paralela de múltiples objetivos (máx. 10) |
openosint history [--all] [open N] [clear] | Ver/gestionar el historial de sesiones del REPL |
-v, --verbose | Habilita el registro de depuración en stderr |
-t, --timeout N | Anula el tiempo de espera de subprocesos (segundos) |
--api-key KEY | Clave API de Anthropic (anula la variable de entorno) |
--parallel | Ejecuta herramientas complementarias de forma concurrente |
--json | Muestra los resultados como JSON estructurado |
--provider {anthropic,ollama,openai} | Proveedor de IA (predeterminado: anthropic) |
--ollama-model MODEL | Nombre del modelo de Ollama (predeterminado: llama3.2) |
--ollama-host URL | URL del servidor de Ollama (predeterminado: http://localhost:11434) |
--openai-base-url URL | URL base del endpoint compatible con OpenAI (env: OPENAI_BASE_URL) |
--openai-model MODEL | Modelo a solicitar del endpoint (predeterminado: gpt-4o-mini; env: OPENAI_MODEL) |
--openai-api-key KEY | Clave API para el endpoint (env: OPENAI_API_KEY) |
--no-pdf | Deshabilita la generación automática de PDF |
Docker
# Build and run
docker compose up --build
# One-off command
docker compose run --rm openosint email target@example.com --json
Establece ANTHROPIC_API_KEY (y opcionalmente HIBP_API_KEY, IPINFO_TOKEN) en un archivo .env o expórtalas antes de ejecutar docker compose. Los informes se persisten en ./reports/ mediante un montaje de volumen.
Plataforma de aplicaciones de DigitalOcean: consulta .do/app.yaml para la configuración de la plataforma de aplicaciones.
Integraciones
| Servicio | URL | Herramienta | Nivel | Autenticación |
|---|---|---|---|---|
| IP2Location.io | https://www.ip2location.io | search_ip2location | Destacado (patrocinado) | Clave API — nivel gratuito |
| RapidProxy | https://www.rapidproxy.io/?ref=openosint | — | Destacado (patrocinado) | — |
| AbuseIPDB | https://www.abuseipdb.com | search_abuseipdb | Comunidad | Clave API — nivel gratuito |
| Censys | https://censys.io | search_censys | Comunidad | Clave API — nivel gratuito |
| GitHub | https://github.com | search_github | Comunidad | Token opcional |
| HaveIBeenPwned | https://haveibeenpwned.com | search_breach | Comunidad | Clave API — de pago |
| holehe | https://github.com/megadose/holehe | search_email | Comunidad | Ninguna — binario local |
| ipinfo.io | https://ipinfo.io | search_ip | Comunidad | Token opcional |
| phoneinfoga | https://github.com/sundowndev/phoneinfoga | search_phone | Comunidad | Ninguna — binario local |
| psbdmp.ws | https://psbdmp.ws | search_paste | Comunidad | Ninguna |
| sherlock | https://github.com/sherlock-project/sherlock | search_username | Comunidad | Ninguna — binario local |
| Shodan | https://shodan.io | search_shodan | Comunidad | Clave API — nivel gratuito |
| sublist3r | https://github.com/aboul3la/Sublist3r | search_domain | Comunidad | Ninguna — binario local |
| VirusTotal | https://www.virustotal.com | search_virustotal | Comunidad | Clave API — nivel gratuito |
| WHOIS (IANA) | https://www.iana.org/whois | search_whois | Comunidad | Ninguna |
| DNS (resolvedor del sistema) | — | search_dns | Comunidad | Ninguna |
| Google Search | https://www.google.com | generate_dorks | Comunidad | Ninguna |
Obtén el Método
OpenOSINT es la herramienta. El Kit Completo de IA OSINT ($55) es el método: el Paquete de Prompts y el Manual del Operador, en un solo paquete.
Paquete de Prompts de IA OSINT
OpenOSINT te brinda las herramientas. El Paquete de Prompts de IA OSINT te brinda el método: más de 30 prompts probados en 8 tipos de objetivos, con un flujo repetible de recolectar → pivotar → verificar → documentar para ejecutar investigaciones con OpenOSINT.
- Prompts para correo electrónico, nombre de usuario, dominio, IP, teléfono, debida diligencia de empresas, imágenes y reportes
- Un flujo de investigación repetible + una guía de ética y legal
- Descarga instantánea · se integra directamente con OpenOSINT
→ Obtén el Paquete de Prompts ($29)
Manual del Operador de IA OSINT
Flujos de trabajo paso a paso para ejecutar investigaciones con ChatGPT, Claude y OpenOSINT.
Comprar directamente financia el desarrollo de OpenOSINT.
Prompts de IA OSINT — Set de Inicio Gratuito
¿Nuevo en OSINT asistido por IA? El set de inicio gratuito te brinda 5 prompts estructurados — uno por cada etapa de una investigación real — que hacen que ChatGPT y Claude recopilen datos públicos reales en lugar de alucinarlos.
- Alcance → Recolectar → Pivotar → Verificar → Documentar
- Funciona con cualquier asistente de IA (Claude, ChatGPT, Gemini)
- PDF instantáneo, sin necesidad de tarjeta
→ Obtén el set de inicio gratuito
Manual del Operador de IA OSINT — Edición Gratuita
La edición gratuita recorre el método de 5 fases una vez, de principio a fin, en un solo caso práctico: alcance → recolectar → pivotar → verificar → documentar. Incluye un prompt de muestra y la rúbrica de confianza utilizada para calificar los hallazgos.
- Edición gratuita: el método + una investigación práctica
- Edición completa ($39): 12 flujos de trabajo completos, manuales por herramienta, plantillas de informes y la guía de legal/ética
→ Obtén la edición gratuita · Manual Completo ($39) →
Patrocina este proyecto
OpenOSINT es utilizado por profesionales de OSINT, investigadores de seguridad y desarrolladores que evalúan activamente APIs de inteligencia. Cada vez que un usuario configura una integración, la documentación lo dirige a la página de registro de ese proveedor — exposición de alta intención en el momento de la adopción.
Integración Destacada ($2,000/año o $220/mes): proveedor recomendado/por defecto para una categoría de herramienta, exclusivo. Logo + insignia en README, documentación, banner de CLI y Web UI. Un proveedor por categoría.
Los patrocinadores actuales y las categorías abiertas se enumeran en el bloque de patrocinadores en la parte superior de este README. Kit de medios completo, precios y el embudo de referidos: SPONSORSHIP.md.
Open Collective · commercial@openosint.tech · SPONSORSHIP.md
Programa de afiliados
Gana una comisión del 30–45% promocionando el Paquete de Prompts de IA OSINT, el Manual del Operador y el Kit Completo. Ideal para autores de boletines de OSINT/infosec, canales de YouTube de seguridad y mantenedores de directorios de herramientas.
→ Detalles y términos del programa de afiliados
SERVICIOS
El framework es gratuito y tiene licencia MIT. Este es un servicio de configuración pago opcional ofrecido por el mantenedor.
OSINT-MCP Setup Sprint — instalación y configuración llave en mano de un pipeline OSINT-MCP autónomo en tu entorno. Totalmente asíncrono, sin llamadas requeridas.
Incluye:
- Configuración de OpenOSINT preconfigurada según tu stack (Claude Code, Claude Desktop o cualquier cliente MCP)
- Claves de API integradas (Shodan, VirusTotal, IP2Location, HaveIBeenPwned y otras según sea necesario)
- Un flujo de trabajo de investigación construido alrededor de tu caso de uso
- Guía de configuración escrita paso a paso + recorrido grabado en pantalla
Entrega: 3–5 días, totalmente asíncrono.
Para: analistas de SOC · equipos de inteligencia de amenazas · fraude/AML · pentesters · investigadores de OSINT
¿Necesitas que lo configuren por ti?
Integra OpenOSINT en tu stack en 3–5 días — llave en mano, totalmente asíncrono, sin llamadas.
Reserva el Setup Sprint → $350 (precio fundacional, primeros 5 equipos)
→ O envía un correo a commercial@openosint.tech · LinkedIn
Solo para uso autorizado. Consulta DISCLAIMER.md.
Licencia Comercial y Soporte
OpenOSINT es gratuito y tiene licencia MIT para todos — proyectos personales, productos comerciales, SaaS y código cerrado están cubiertos sin necesidad de compra. Las organizaciones que además necesiten un contrato con proveedor, garantía por escrito, indemnización, SLA o soporte prioritario para adquisiciones y cumplimiento pueden adquirir un plan comercial. Tres niveles disponibles desde €300/año — consulta COMMERCIAL.md para detalles completos y precios. Contacto: commercial@openosint.tech.
Contribuciones
Se aceptan issues y pull requests. Consulta CONTRIBUTING.md para el flujo de trabajo de desarrollo, la lista de verificación de registro de integraciones y las convenciones de codificación. Por favor, lee DISCLAIMER.md antes de contribuir.
Regenerar el GIF/MP4 de demostración
export OPENOSINT_DEMO_KEY=sk-ant-... # your Anthropic key — never committed
openosint --web & # start the web server on :8080
make demo # record -> encode -> write docs/assets/demo-web-graph.*
git add docs/assets/demo-web-graph.*
Consulta scripts/record-demo/README.md para conocer los requisitos previos completos y los detalles del pipeline.
Mantenedor
Tommaso Bertocchi
- X (personal): https://x.com/SonoTommy_
- X (OpenOSINT): https://x.com/openosint_oss
- LinkedIn: https://www.linkedin.com/company/openosintoss
- Correo: commercial@openosint.tech
Contribuyentes
| Contribuyente | Contribución |
|---|---|
| @consocio | Corrección de resolución de binarios venv/uv-tool — las herramientas co-instaladas ahora se encuentran sin un paso de activación separado (#6) |
Licencia
OpenOSINT es código abierto bajo la Licencia MIT — gratuito para cualquier uso, incluidos personal, comercial, académico y de código cerrado.
¹ Los enlaces de Bright Data en este README son enlaces de afiliado/referido — OpenOSINT gana una comisión si te registras a través de ellos, sin costo adicional para ti.
Solo para investigación de seguridad autorizada. Consulta DISCLAIMER.md.
OpenOSINT v2.27.0 — Agosto 2026
