user-scanner:基于 Python 的 OSINT 信息扫描工具项目

🕵️‍♂️ (2-in-1) Email & Username OSINT suite featuring native MCP support for deep data extraction just from a single Email/Username. Analyzes 550+ actively maintained scan vectors (175+ email / 375+ username) for security research, investigations, and digital footprinting.

分支19Tags38
当前项目代码仓暂无内容

User Scanner

User Scanner Logo

Discord

kaifcodec%2Fuser-scanner | Trendshift


一款功能强大的 二合一 OSINT 套件,专为深度邮箱与用户名情报而生。

凭借 465+ 个扫描向量——包括 175+ 邮箱检索站点290+ 用户名平台——你可以在数秒内绘制数字足迹、分析目标行为、挖掘兴趣偏好、获取用户名完整元数据,并验证账户注册状态。


💖 赞助支持

WebVetted Sponsor Banner
超越账户枚举。WebVetted 将邮箱或用户名转化为完整的身份调查,并提供深度 OSINT 富化、数据泄露情报、AI 分析与交互式身份图谱。
开始调查 →


banner-github
面向专业调查人员与分析师的全面 OSINT 平台。覆盖 250+ 模块,支持邮箱、手机号与用户名反查。通过我们的强大工具实现情报收集自动化。
开始使用 →


banner-github
发现适合新手的开源议题,今天就开始提交你的第一个 Pull Request。
开始使用 →


✨ 核心功能

  • 🔎 深度邮箱与用户名 OSINT: 查询邮箱注册信息,并在 465+ 个平台上执行高级用户名画像分析。
  • 👤 丰富的元数据抓取: 抓取头像、简介描述、粉丝数、UID 编号、卖家状态和账户属性。
  • 🔀 交叉扫描与关联引擎: 从初始扫描中挖掘账号名、资料链接和暴露的邮箱地址,自动沿次级目标向量进行关联扫描。
  • 🤖 Model Context Protocol (MCP) 服务器: 为 Claude Desktop、Cursor、Antigravity 和 LLMs 提供原生 AI 代理集成,用于执行自主 OSINT 扫描和递归关联扫描。
  • 🛡️ Hudson Rock Infostealer 泄露情报: 使用 --hudson 参数查询 Infostealer 恶意软件泄露日志,用于高优先级目标关联。
  • 高吞吐并行引擎: 基于 httpxcurl_cffi 实现最大并发,并自动进行 TLS 指纹伪装。
  • 🔀 排列与别名生成器: 基于通配符生成用户名变体,用于捕获拼写仿冒或替代别名。
  • 📂 多格式报告: 自动导出为 PDF(含个人资料照片)、JSONCSV,便于流水线集成。
  • 🌐 高级代理关联: 内置代理轮换,支持协议自动识别(httpsocks5)以及扫描前健康校验(--validate-proxies)。
  • 🎨 响应式终端界面: 动态进度跟踪、自适应分类网格(-lu/-le)以及清晰的状态报告。

🚀 安装

🐍 通过 PyPI(推荐)

# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner

# Optional: Install with MCP Server support for AI agents
pip install "user-scanner[mcp]"

📦 虚拟环境配置

# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate  # On Windows: .venv\Scripts\Activate.ps1

# Install package
pip install user-scanner

❄️ 通过 Nix(Linux & macOS)

# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help

# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main

💻 使用指南

1. 基础用户名与邮箱扫描

针对单个用户名或邮箱地址,扫描所有可用的平台模块:

user-scanner -u johndoe             # Single username scan
user-scanner -e johndoe@gmail.com   # Single email scan

2. 交叉扫描与关联情报

邮箱扫描只能证明账号存在,却很少能揭示对应的账号标识。--cross-scan 从目标资料页中挖掘已暴露的账号标识、资料链接以及备用邮箱地址,并在所有匹配平台展开多轮关联侦察:

关联方向 挖掘内容
-eusername 该邮箱对应注册资料页上暴露的账号标识或社交链接
-uusername 目标社交资料页上发布的备用别名
-uemail 目标资料页上公开的邮箱地址
-eemail 初始邮箱资料页暴露的备用地址
user-scanner -u johndoe --cross-scan                                  # Pivot from username scan
user-scanner -e johndoe@gmail.com --cross-scan                        # Pivot from email scan
user-scanner -e johndoe@gmail.com --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2        # Follow links two hops deep

💡 有关置信度评分、链接分类规则与成本模型,请参阅 docs/CROSS_SCAN.md

3. Hudson Rock 恶意软件泄露情报

检查目标用户名或邮箱是否出现在 信息窃取恶意软件感染日志 中:

user-scanner -u johndoe --hudson             # Username malware log check
user-scanner -e johndoe@gmail.com --hudson   # Email malware log check

🖼️ 如需查看输出终端截图和可视化预览,请参见 docs/EXAMPLES.md

4. 定向类别与模块扫描

扫描特定类别或单独模块,或以响应式网格列出可用模块:

user-scanner -u johndoe -c dev                # Developer platforms only
user-scanner -e johndoe@gmail.com -m github   # Single module check
user-scanner -u johndoe -m github,instagram   # Specific comma-separated modules

user-scanner -lu                              # List user categories & modules grid
user-scanner -le                              # List email categories & modules grid

5. 批量文件扫描

从输入文件中扫描多个目标(每行一个目标):

user-scanner -uf usernames.txt   # Bulk username scan
user-scanner -ef emails.txt      # Bulk email scan

6. 报告导出、选项与代理

# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json

# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all

# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies

7. AI 与 LLM 智能体集成(MCP Server)

通过 Model Context Protocol (MCP),可将 user-scanner 直接接入 AI 编程助手与 LLM 平台。这使 AI 智能体(Claude Desktop、Cursor、Antigravity、Open-WebUI)能够自主调查账号名与邮箱,基于已暴露的资料进行关联扩展,并分析数字足迹。

启动服务

# Start the MCP server over standard I/O (stdio)
user-scanner-mcp

# Optional: Enable verbose logging to stderr
user-scanner-mcp -v

MCP 客户端配置

在客户端配置中添加 user-scanner(例如 claude_desktop_config.jsonmcp_config.json):

{
  "mcpServers": {
    "user-scanner": {
      "command": "user-scanner-mcp"
    }
  }
}

对外暴露的 AI 工具

工具 描述 能力
scan_username 跨平台的深度用户名 OSINT 与资料增强 定向扫描(categorymodule)、递归式 cross_scan、代理注入、loudness 开关
scan_email 跨平台的深度邮箱验证与账号发现 目标范围界定、自动化链接跳转(cross_scan)、自定义代理、loudness 开关
list_available_modules 动态目录与模块发现 允许 AI agents 动态查询所有受支持的平台和类别

📚 文档中心

浏览 docs/ 目录中的详细文档指南:


🐍 Python 库模式

将 User Scanner 引擎直接集成到你的 Python 脚本中:

import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy

async def main():
    # Engine validates target against module and returns Result object
    result = await engine.check(etsy, "test@gmail.com")
    print(result.to_json())

asyncio.run(main())

💡 如需查看完整的 Python API 文档及批量分类检查示例,请参见 docs/USAGE.md


💖 支持项目

Web 平台的认证流程不断迭代更新。维护 465+ 个扫描模块需要全天候投入,才能确保该工具套件持续可靠,并免费向网络安全社区开放。

如果 user-scanner 帮你节省了数小时的手动关联排查,或为你的调查提供了帮助,请考虑支持该项目:

👉 在 GitHub 上赞助

项目赞助者

衷心感谢我们出色的赞助者对 user-scanner 持续开发的支持!

soxoj
@soxoj
hienyimba
@hienyimba
InDieTasten
@InDieTasten

📜 参与贡献

我们欢迎社区贡献!在发起 PR 或提交新的扫描模块之前,请先阅读我们的 贡献指南


⚠️ 免责声明

本工具仅严格用于教育目的授权安全研究以及防御性 OSINT 调查。开发者不承担任何责任,也不对部署本软件导致的任何滥用、意外后果或法律行动负责。

项目介绍

🕵️🫆(二合一)电子邮件与用户名 开源情报工具,可分析用户名和电子邮件在多个平台上的存在情况,适用于安全研究、调查及合法分析【此简介由AI生成】

定制我的领域
374.73 K475访问 GitHub