🕵️♂️ (2-in-1) Email & Username OSINT suite featuring native MCP support for deep data extraction just from a single Email/Username. Analyzes 550+ actively maintained scan vectors (175+ email / 375+ username) for security research, investigations, and digital footprinting.
User Scanner
一款功能强大的 二合一 OSINT 套件,专为深度邮箱与用户名情报而生。
凭借 465+ 个扫描向量——包括 175+ 邮箱检索站点和 290+ 用户名平台——你可以在数秒内绘制数字足迹、分析目标行为、挖掘兴趣偏好、获取用户名完整元数据,并验证账户注册状态。
💖 赞助支持
超越账户枚举。WebVetted 将邮箱或用户名转化为完整的身份调查,并提供深度 OSINT 富化、数据泄露情报、AI 分析与交互式身份图谱。
开始调查 →
面向专业调查人员与分析师的全面 OSINT 平台。覆盖 250+ 模块,支持邮箱、手机号与用户名反查。通过我们的强大工具实现情报收集自动化。
开始使用 →
发现适合新手的开源议题,今天就开始提交你的第一个 Pull Request。
开始使用 →
✨ 核心功能
- 🔎 深度邮箱与用户名 OSINT: 查询邮箱注册信息,并在 465+ 个平台上执行高级用户名画像分析。
- 👤 丰富的元数据抓取: 抓取头像、简介描述、粉丝数、UID 编号、卖家状态和账户属性。
- 🔀 交叉扫描与关联引擎: 从初始扫描中挖掘账号名、资料链接和暴露的邮箱地址,自动沿次级目标向量进行关联扫描。
- 🤖 Model Context Protocol (MCP) 服务器: 为 Claude Desktop、Cursor、Antigravity 和 LLMs 提供原生 AI 代理集成,用于执行自主 OSINT 扫描和递归关联扫描。
- 🛡️ Hudson Rock Infostealer 泄露情报: 使用
--hudson参数查询 Infostealer 恶意软件泄露日志,用于高优先级目标关联。 - ⚡ 高吞吐并行引擎: 基于
httpx和curl_cffi实现最大并发,并自动进行 TLS 指纹伪装。 - 🔀 排列与别名生成器: 基于通配符生成用户名变体,用于捕获拼写仿冒或替代别名。
- 📂 多格式报告: 自动导出为 PDF(含个人资料照片)、JSON 和 CSV,便于流水线集成。
- 🌐 高级代理关联: 内置代理轮换,支持协议自动识别(
http、socks5)以及扫描前健康校验(--validate-proxies)。 - 🎨 响应式终端界面: 动态进度跟踪、自适应分类网格(
-lu/-le)以及清晰的状态报告。
🚀 安装
🐍 通过 PyPI(推荐)
# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner
# Optional: Install with MCP Server support for AI agents
pip install "user-scanner[mcp]"
📦 虚拟环境配置
# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate # On Windows: .venv\Scripts\Activate.ps1
# Install package
pip install user-scanner
❄️ 通过 Nix(Linux & macOS)
# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help
# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main
💻 使用指南
1. 基础用户名与邮箱扫描
针对单个用户名或邮箱地址,扫描所有可用的平台模块:
user-scanner -u johndoe # Single username scan
user-scanner -e johndoe@gmail.com # Single email scan
2. 交叉扫描与关联情报
邮箱扫描只能证明账号存在,却很少能揭示对应的账号标识。--cross-scan 从目标资料页中挖掘已暴露的账号标识、资料链接以及备用邮箱地址,并在所有匹配平台展开多轮关联侦察:
| 关联方向 | 挖掘内容 |
|---|---|
-e → username |
该邮箱对应注册资料页上暴露的账号标识或社交链接 |
-u → username |
目标社交资料页上发布的备用别名 |
-u → email |
目标资料页上公开的邮箱地址 |
-e → email |
初始邮箱资料页暴露的备用地址 |
user-scanner -u johndoe --cross-scan # Pivot from username scan
user-scanner -e johndoe@gmail.com --cross-scan # Pivot from email scan
user-scanner -e johndoe@gmail.com --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2 # Follow links two hops deep
💡 有关置信度评分、链接分类规则与成本模型,请参阅 docs/CROSS_SCAN.md。
3. Hudson Rock 恶意软件泄露情报
检查目标用户名或邮箱是否出现在 信息窃取恶意软件感染日志 中:
user-scanner -u johndoe --hudson # Username malware log check
user-scanner -e johndoe@gmail.com --hudson # Email malware log check
🖼️ 如需查看输出终端截图和可视化预览,请参见 docs/EXAMPLES.md。
4. 定向类别与模块扫描
扫描特定类别或单独模块,或以响应式网格列出可用模块:
user-scanner -u johndoe -c dev # Developer platforms only
user-scanner -e johndoe@gmail.com -m github # Single module check
user-scanner -u johndoe -m github,instagram # Specific comma-separated modules
user-scanner -lu # List user categories & modules grid
user-scanner -le # List email categories & modules grid
5. 批量文件扫描
从输入文件中扫描多个目标(每行一个目标):
user-scanner -uf usernames.txt # Bulk username scan
user-scanner -ef emails.txt # Bulk email scan
6. 报告导出、选项与代理
# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json
# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all
# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies
7. AI 与 LLM 智能体集成(MCP Server)
通过 Model Context Protocol (MCP),可将 user-scanner 直接接入 AI 编程助手与 LLM 平台。这使 AI 智能体(Claude Desktop、Cursor、Antigravity、Open-WebUI)能够自主调查账号名与邮箱,基于已暴露的资料进行关联扩展,并分析数字足迹。
启动服务
# Start the MCP server over standard I/O (stdio)
user-scanner-mcp
# Optional: Enable verbose logging to stderr
user-scanner-mcp -v
MCP 客户端配置
在客户端配置中添加 user-scanner(例如 claude_desktop_config.json 或 mcp_config.json):
{
"mcpServers": {
"user-scanner": {
"command": "user-scanner-mcp"
}
}
}
对外暴露的 AI 工具
| 工具 | 描述 | 能力 |
|---|---|---|
scan_username |
跨平台的深度用户名 OSINT 与资料增强 | 定向扫描(category、module)、递归式 cross_scan、代理注入、loudness 开关 |
scan_email |
跨平台的深度邮箱验证与账号发现 | 目标范围界定、自动化链接跳转(cross_scan)、自定义代理、loudness 开关 |
list_available_modules |
动态目录与模块发现 | 允许 AI agents 动态查询所有受支持的平台和类别 |
📚 文档中心
浏览 docs/ 目录中的详细文档指南:
- 📋 CLI 参数参考 — 全面解析所有 CLI 参数与选项。
- 🔀 交叉扫描与关联跳转指南 — 多轮交叉扫描侦察的深度指南。
- 🔀 模式语法指南 — 用于用户名生成的通配符与排列组合模式。
- 🐍 库模式指南 — 在自己的脚本中以编程方式调用 Python 引擎。
- 🌐 代理与网络指南 — 代理轮换格式、健康检查以及区域性 VPN 故障排查。
- 🖼️ 媒体与输出展示 — 视频演示、终端录屏和截图预览。
🐍 Python 库模式
将 User Scanner 引擎直接集成到你的 Python 脚本中:
import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy
async def main():
# Engine validates target against module and returns Result object
result = await engine.check(etsy, "test@gmail.com")
print(result.to_json())
asyncio.run(main())
💡 如需查看完整的 Python API 文档及批量分类检查示例,请参见 docs/USAGE.md。
💖 支持项目
Web 平台的认证流程不断迭代更新。维护 465+ 个扫描模块需要全天候投入,才能确保该工具套件持续可靠,并免费向网络安全社区开放。
如果 user-scanner 帮你节省了数小时的手动关联排查,或为你的调查提供了帮助,请考虑支持该项目:
项目赞助者
衷心感谢我们出色的赞助者对 user-scanner 持续开发的支持!
@soxoj |
@hienyimba |
@InDieTasten |
📜 参与贡献
我们欢迎社区贡献!在发起 PR 或提交新的扫描模块之前,请先阅读我们的 贡献指南。
⚠️ 免责声明
本工具仅严格用于教育目的、授权安全研究以及防御性 OSINT 调查。开发者不承担任何责任,也不对部署本软件导致的任何滥用、意外后果或法律行动负责。
项目介绍
🕵️(二合一)电子邮件与用户名 开源情报工具,可分析用户名和电子邮件在多个平台上的存在情况,适用于安全研究、调查及合法分析【此简介由AI生成】