user-scanner:基于 Python 的 OSINT 信息扫描工具项目

🕵️‍♂️ (2-in-1) Email & Username OSINT suite featuring native MCP support for deep data extraction just from a single Email/Username. Analyzes 2720+ actively maintained scan vectors (210+ email / 2510+ username) for security research, investigations, and digital footprinting.

分支17Tags39

User Scanner

User Scanner Logo

Discord X Follow

kaifcodec%2Fuser-scanner | Trendshift


一款强大的 二合一 OSINT 工具集,专为深入的 邮箱与用户名情报分析 而打造。

借助 超过 2720 个扫描向量——涵盖 210 多个支持邮箱检索的网站 与 2510 多个支持用户名检索的平台——你可以在数秒内梳理数字足迹、分析目标行为、挖掘兴趣偏好、获取用户名的完整元数据,并验证账号注册状态。


💖 赞助支持

WebVetted Sponsor Banner
超越账号枚举。 WebVetted 可以将一个邮箱或用户名转化为完整的身份调查,提供深度 OSINT 增强、泄露情报、AI 分析与交互式身份图谱。
开始调查 →


banner-github
面向专业调查人员和分析师的综合 OSINT 平台。 支持跨 250 多个模块的邮箱、电话号码和用户名反向查询。借助我们的强大工具,自动化情报收集流程。
立即开始 →


banner-github
发现适合初学者的开源 issue,今天就提交你的第一个 pull request。
立即开始 →


🔍 正在寻找电话号码 OSINT 工具吗? 来看看我们的另一个项目 phonsint,挖掘相关账号、脱敏邮箱和头像,且不会触发短信提醒。 探索 phonsint →

✨ 核心特性

  • 🔎 深度邮箱与用户名 OSINT: 查询邮箱注册信息,并在 2710+ 个平台上进行高级用户名画像分析。
  • 👤 丰富元数据抓取: 抓取头像、个人简介、粉丝数、UID 号码、卖家状态及账户属性。
  • 🔀 交叉扫描与跳转引擎: 从初始扫描中挖掘账号句柄、个人资料链接和暴露的邮箱地址,并自动跨次级目标向量进行跳转。
  • 🤖 模型上下文协议(MCP)服务器: 原生支持 Claude Desktop、Cursor、Antigravity 及 LLM 的 AI 代理集成,用于执行自主 OSINT 扫描与递归跳转。
  • 🛡️ Hudson Rock 信息窃取器泄露情报: 使用 --hudson 标志查询信息窃取恶意软件泄露日志,以进行高优先级目标关联。
  • ⚡ 高吞吐并行引擎: 基于 httpx 和 curl_cffi 驱动,支持最大并发,并自动进行 TLS 指纹模拟。
  • 🔀 排列与别名生成器: 基于通配符的用户名变体生成,用于捕获错拼仿冒或替代别名。
  • 📂 多格式报告: 自动化导出为 PDF(含个人资料照片)、JSON 和 CSV,以便流水线集成。
  • 🌐 高级代理切换: 内置代理轮换,支持协议自动检测(http、socks5)和扫描前健康校验(--validate-proxies)。
  • 🎨 响应式终端界面: 动态进度跟踪、自适应分类网格(-lu/-le)以及清晰的状态报告。

🚀 安装

🐍 通过 PyPI(推荐)

# Upgrade pip and install user-scanner
python3 -m pip install --upgrade pip
pip install user-scanner

# Optional: Install with MCP Server support for AI agents
pip install "user-scanner[mcp]"

📦 虚拟环境配置

# Create and activate virtual environment
python3 -m venv .venv
source .venv/bin/activate  # On Windows: .venv\Scripts\Activate.ps1

# Install package
pip install user-scanner

❄️ 通过 Nix(Linux 与 macOS)

# Run instantly without installing permanently
nix run github:kaifcodec/user-scanner/main -- --help

# Drop into a temporary shell with user-scanner active
nix shell github:kaifcodec/user-scanner/main

💻 使用指南

1. 基础用户名与邮箱扫描

跨所有可用平台模块扫描单个用户名或邮箱地址:

user-scanner -u johndoe             # Single username scan
user-scanner -e johndoe@gmail.com   # Single email scan
user-scanner -u johndoe --email-domains global  # Try johndoe across provider domains

2. 跨扫描与关联情报

邮箱扫描只能证明账号存在,却很少暴露用户名。--cross-scan 会从目标主页中挖掘已暴露的用户名、主页链接和备用邮箱,并据此展开覆盖所有匹配平台的多轮侦察:

关联方向 挖掘内容
-e → username 邮箱注册主页上暴露的用户名或社交链接
-u → username 目标社交主页公开的其他别名
-u → email 目标个人主页公开的邮箱地址
-e → email 初始邮箱主页暴露的备用邮箱
user-scanner -u johndoe --cross-scan                                  # Pivot from username scan
user-scanner -e johndoe@gmail.com --cross-scan                        # Pivot from email scan
user-scanner -e johndoe@gmail.com --cross-scan --cross-links verified # Platform-verified links only
user-scanner -u johndoe --cross-scan --cross-depth 2        # Follow links two hops deep

💡 对于置信度评分、链接分类规则及成本模型,请参阅 docs/CROSS_SCAN.md。

3. Hudson Rock 恶意软件泄露情报

检查目标用户名或电子邮件地址是否已在信息窃取恶意软件感染日志中暴露:

user-scanner -u johndoe --hudson             # Username malware log check
user-scanner -e johndoe@gmail.com --hudson   # Email malware log check

🖼️ 如需查看终端输出截图和可视化预览,请参阅 docs/EXAMPLES.md。

4. 定向分类与模块扫描

扫描特定分类或单个模块,或以响应式网格形式列出可用模块:

user-scanner -u johndoe -c dev                # Developer platforms only
user-scanner -e johndoe@gmail.com -m github   # Single module check
user-scanner -u johndoe -m github,instagram   # Specific comma-separated modules

user-scanner -lu                              # List user categories & modules grid
user-scanner -le                              # List email categories & modules grid

5. 批量文件扫描

从输入文件中扫描多个目标(每行一个目标):

user-scanner -uf usernames.txt   # Bulk username scan
user-scanner -ef emails.txt      # Bulk email scan

6. 报告导出、选项与代理

# Export results to PDF, JSON, or CSV
user-scanner -u johndoe -f pdf -o report.pdf
user-scanner -u johndoe -f json -o results.json

# Verbose URL reporting and show all results (including not found)
user-scanner -u johndoe -v --all

# Rotate proxies with pre-scan validation check
user-scanner -u johndoe -P proxies.txt --validate-proxies

7. AI 与 LLM 智能体集成(MCP 服务器)

通过 Model Context Protocol(MCP),将 user-scanner 直接连接到 AI 编码助手与 LLM 平台。这样,AI 智能体(Claude Desktop、Cursor、Antigravity、Open-WebUI)即可自主调查用户名与电子邮件,围绕已暴露的资料进行关联追踪,并分析数字足迹。

启动服务器

# Start the MCP server over standard I/O (stdio)
user-scanner-mcp

# Optional: Enable verbose logging to stderr
user-scanner-mcp -v

MCP 客户端配置

请将 user-scanner 添加到您的客户端配置中(例如 claude_desktop_config.json 或 mcp_config.json):

{
  "mcpServers": {
    "user-scanner": {
      "command": "user-scanner-mcp"
    }
  }
}

暴露的 AI 工具

Tool Description Capabilities
scan_username 跨平台深度用户名 OSINT 与个人资料增强 定向扫描(category、module)、递归 cross_scan、代理注入、噪音切换
scan_email 跨平台深度邮箱验证与账户发现 目标范围界定、自动链接跳转(cross_scan)、自定义代理、噪音切换
list_available_modules 动态目录与模块发现 允许 AI 代理动态查询所有受支持的平台和类别

📚 文档中心

在 docs/ 目录中浏览详细的文档指南:


🐍 Python 库模式

将 User Scanner 引擎直接集成到您的 Python 脚本中:

import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy

async def main():
    # Engine validates target against module and returns Result object
    result = await engine.check(etsy, "test@gmail.com")
    print(result.to_json())

asyncio.run(main())

💡 如需完整的 Python API 文档及批量类别检查示例,请参阅 docs/USAGE.md。


💖 支持项目

Web 平台会不断调整认证流程。维护 2710+ 个扫描模块需要全天候投入,以确保该套件能够持续稳定、免费地服务于网络安全社区。

如果 user-scanner 为你节省了数小时的人工溯源,或助力了你的调查工作,请考虑支持本项目:

👉 在 GitHub 上赞助

项目赞助商

衷心感谢支持 user-scanner 持续开发的优秀赞助者!

soxoj
@soxoj
hienyimba
@hienyimba
InDieTasten
@InDieTasten

📜 参与贡献

我们欢迎社区贡献!在发起 PR 或提交新的扫描模块之前,请先阅读我们的 贡献指南。


⚠️ 免责声明

本工具仅用于教学目的、授权安全研究和防御性 OSINT 调查。开发者不承担任何责任,也不对因部署本软件而产生的任何滥用行为、意外后果或法律纠纷负责。

项目介绍

🕵️🫆(二合一)电子邮件与用户名 开源情报工具,可分析用户名和电子邮件在多个平台上的存在情况,适用于安全研究、调查及合法分析【此简介由AI生成】

定制我的领域
455.34 K534访问 GitHub