一键导入
osint-person
セキュリティディフェンス目的の人物 OSINT 調査スキル(広義 OSINT)。氏名・メールアドレス・ハンドルネームを入力に公開情報からオンライン足跡を集約する。「人物調査」「このハンドル誰?」「メールで調べて」「自分のデジタル足跡確認」と言われたら使用する。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
セキュリティディフェンス目的の人物 OSINT 調査スキル(広義 OSINT)。氏名・メールアドレス・ハンドルネームを入力に公開情報からオンライン足跡を集約する。「人物調査」「このハンドル誰?」「メールで調べて」「自分のデジタル足跡確認」と言われたら使用する。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
| name | osint-person |
| version | 1.0.0 |
| description | セキュリティディフェンス目的の人物 OSINT 調査スキル(広義 OSINT)。氏名・メールアドレス・ハンドルネームを入力に公開情報からオンライン足跡を集約する。「人物調査」「このハンドル誰?」「メールで調べて」「自分のデジタル足跡確認」と言われたら使用する。 |
| license | MIT |
| tags | ["osint","people","security","reconnaissance"] |
広義 OSINT のうち、人物に紐づく公開情報を集約するワークフロー。想定用途:
前提: 対象者本人の同意または業務上の正当な目的がある場合のみ使用する。 個人情報保護法・GDPR に抵触する可能性がある。
実行環境: 必ず Docker コンテナ内で実行する。ツールを host に直接インストールしない。
repo: _20_percent_rule/yuiseki/yuisekin-osint/
make shell-person # build-person を自動実行してコンテナに入る
コンテナ内で Maigret / Mosint / GHunt / theHarvester が PATH に入っている。/reports は host の ./osint-reports/ にマウントされる。
調査専用の捨て Google アカウントで運用(本人アカウントは使わない):
make ghunt-login
Cookie は yuisekin-osint-ghunt named volume に永続化される。
| ツール | 入力 | 出力 | 無料枠 |
|---|---|---|---|
| Maigret | username | 3000+ サイトの profile 存在確認 | 完全無料 |
| Mosint | 登録サービス・breach・SMTP 検証 | 無料枠で動作 | |
| GHunt | email (Gmail) | Google 生態系(Gaia ID, photos, reviews) | Google Cookie 必要 |
| theHarvester | domain / name | 公開情報 aggregator | 完全無料 |
| HaveIBeenPwned (Web) | データ漏洩チェック | Web 版は無料 |
月1回・1人調査想定なら HIBP は Web 版で十分。
make shell-person 後のコンテナ内で実行)TARGET=octocat
OUT=/reports/$(date +%Y%m%d)-$TARGET
mkdir -p $OUT
maigret $TARGET --html --pdf --folderoutput $OUT
レポートは host 側の ./osint-reports/<date>-<target>/ に出力される。
EMAIL=target@example.com
USERNAME=$(echo $EMAIL | cut -d@ -f1)
OUT=/reports/$(date +%Y%m%d)-$USERNAME
mkdir -p $OUT
# 1. Mosint で登録サービス特定
mosint -e $EMAIL -o $OUT/mosint.json
# 2. Gmail なら GHunt で Google 生態系
ghunt email $EMAIL --json $OUT/ghunt.json
# 3. HaveIBeenPwned はブラウザで
# https://haveibeenpwned.com/account/<email>
# 4. ローカル部分を Maigret へ
maigret $USERNAME --html --folderoutput $OUT
FIRST=john
LAST=doe
# ハンドルネーム候補を展開して横断チェック
for handle in $FIRST$LAST $LAST$FIRST $FIRST.$LAST $FIRST-$LAST ${FIRST:0:1}$LAST $LAST${FIRST:0:1}; do
echo "=== $handle ==="
maigret $handle --timeout 10 --top-sites 100
done
# ドメインが判明しているなら theHarvester で org 単位
theHarvester -d example.com -b all -l 500 -f /reports/$(date +%Y%m%d)-theharvester
LinkedIn / X / Qiita / Zenn 等ログイン必須サイトは手動確認(閲覧のみ、足跡を残さない)。
mosint --help で確認osint-reports/ は .gitignore に含まれている| 行為 | リスク |
|---|---|
| 公開プロフィールの閲覧 | 低 |
| 複数サイトの情報を集約 | 中(目的次第で「プロファイリング」に該当しうる) |
| 漏洩 DB の参照 | 中〜高(有料 DB は業務目的を明確化) |
| 本人への pretext コンタクト | 高(社内承認・契約がある場合のみ) |
より包括的な自動調査(別コンテナで起動):
docker run --rm -it -p 5001:5001 ghcr.io/smicallef/spiderfoot:latest
# http://localhost:5001
200+ モジュールだが重量級。月1回1人想定なら本編ツール群で十分。