OpenOSINT · MCP Server
MCP-Server für GitHub, Cloudflare · lesen und senden · MIT · lokal (stdio)
Beschreibung des Anbieters
AI-powered OSINT agent & MCP server. 20 tools: email, breach, IP, WHOIS, DNS, Shodan, GitHub & more.
Werkzeuge
search_ipRetrieve geolocation, ASN, and host data for an IP address via ipinfo.io. Returns country, city, organisation, hostname, and timezone.
Angabe des Anbieters · Beleg 5search_ip2locationEnhanced IP intelligence: geolocation, ISP, VPN/Proxy/Tor/datacenter detection, threat score. Sponsored by IP2Location.io — server key included, no setup required.
Angabe des Anbieters · Beleg 5search_abuseipdbCheck an IP address against AbuseIPDB for malicious activity reports, abuse confidence score, total reports, and ISP.
Angabe des Anbieters · Beleg 5search_dnsEnumerate DNS records for a domain: A, AAAA, MX, NS, TXT, CNAME, SOA.
Angabe des Anbieters · Beleg 5search_domainEnumerate subdomains for a target domain via passive DNS intelligence sources.
Angabe des Anbieters · Beleg 5search_virustotalCheck an IP, domain, URL, or file hash against VirusTotal's 70+ antivirus and URL/domain reputation engines.
Angabe des Anbieters · Beleg 5search_censysLook up an IP host (open ports, services, ASN) or domain certificates (SANs, issuer, validity dates) via Censys.
Angabe des Anbieters · Beleg 5search_emailEnumerates online services linked to an email address using [holehe](https://github.com/megadose/holehe).
Angabe des Anbieters · Beleg 6search_usernameSearches for a username across 400+ platforms using [sherlock](https://github.com/sherlock-project/sherlock).
Angabe des Anbieters · Beleg 6search_breachChecks data breach exposure via [HaveIBeenPwned v3 API](https://haveibeenpwned.com/API/v3). Requires `HIBP_API_KEY`.
Angabe des Anbieters · Beleg 6search_whoisRetrieves WHOIS data using [python-whois](https://github.com/richardpenman/whois).
Angabe des Anbieters · Beleg 6generate_dorksGenerates 12 targeted Google dork URLs for any target. No network calls.
Angabe des Anbieters · Beleg 6search_pasteSearches Pastebin dumps via [psbdmp.ws](https://psbdmp.ws).
Angabe des Anbieters · Beleg 6search_phoneGathers phone intelligence using [phoneinfoga](https://github.com/sundowndev/phoneinfoga). Use E.164 format.
Angabe des Anbieters · Beleg 6search_shodanIPv4 input → host lookup (open ports, org, CVEs). Any other query → banner/keyword search. Requires `SHODAN_API_KEY`.
Angabe des Anbieters · Beleg 6search_githubQueries [GitHub REST API](https://docs.github.com/en/rest). Username → profile, repos, commit-discovered emails. Keyword → user/repo search.…
Angabe des Anbieters · Beleg 6search_dorks_liveExecutes live Google dork queries through the [Bright Data SERP API](https://get.brightdata.com/984ni58s2oad?utm_source=github&utm_medium=readme)¹, returning structured results (title, URL, snippet).…
Angabe des Anbieters · Beleg 6scrape_urlFetches any public URL through [Bright Data Web Unlocker](https://get.brightdata.com/984ni58s2oad?utm_source=github&utm_medium=readme)¹, bypassing Cloudflare/CAPTCHA. Returns clean Markdown.…
Angabe des Anbieters · Beleg 6search_footprintCollects a target's public search-engine footprint via [Bright Data SERP API](https://get.brightdata.com/984ni58s2oad?utm_source=github&utm_medium=readme)¹.…
Angabe des Anbieters · Beleg 6
Voraussetzungen
ANTHROPIC_API_KEY· Umgebungsvariable · erforderlich · Beleg 1uvx· Paketmanager · erforderlich · Beleg 1HIBP_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 1IPINFO_TOKEN· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 1IP2LOCATION_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 1ABUSEIPDB_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 1PORT· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 7OPENOSINT_DEMO_MODE· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8OPENOSINT_PUBLISHED_BIND· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8TRUSTED_PROXY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8OPENOSINT_TRUSTED_PROXY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8DEMO_ALLOWED_ORIGINS· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8RATE_LIMIT_MAX_IPS· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8RATE_LIMIT_WINDOW· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8RATE_LIMIT_MAX· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8RATE_LIMIT_MAX_TILES· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8OPENOSINT_SETUP_TOKEN· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8OPENOSINT_ALLOW_CLIENT_BACKEND· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8OPENAI_BASE_URL· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8OLLAMA_HOST· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8OPENAI_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8OPENAI_MODEL· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8OPENOSINT_ALLOW_REMOTE· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 8BRIGHTDATA_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 9BRIGHTDATA_UNLOCKER_ZONE· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 9CENSYS_API_ID· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 10CENSYS_SECRET· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 10GITHUB_TOKEN· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 11SHODAN_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 12BRIGHTDATA_SERP_ZONE· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 13VIRUSTOTAL_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 14OPENOSINT_ENV_FILE· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 6
Installation
uvx openosint==2.30.0Angaben zum Baustein
- Maintainer
- OpenOSINT
- Repository-Lizenz
- MIT
- Dienstanbieter
- Offizielle Dienstherkunft nicht belegt
- Dienste
- GitHub, Cloudflare
- Bereiche
- Kommunikation, Entwicklung
- Plattformen
- —
- Version
- 2.30.0
- Release
- v2.30.0
- Clients
- Claude Desktop
- Repository-Themen
- ai-agent, anthropic, claude, cybersecurity, osint, python, security, terminal, cli, holehe
- Homepage
- Homepage des Anbieters
- Dokumentation
- Dokumentation des Anbieters
Zugriffe und Risiken
- Regelbasiert abgeleitete Zugriffe
- lesen, senden
- Authentifizierung
- API-Key, Token
- Transport
- stdio
- Technische Prüfung
- Ungeprüft
Fehlende Angaben bedeuten unbekannte Zugriffe. Vor dem Einsatz Konten, Dateien, Netzwerkverbindungen und Ausführungsrechte im konkreten Paket prüfen. Eine frische Änderung am Repository belegt keine Wartung jeder einzelnen Datei.
Nur die für den Arbeitsablauf nötigen Berechtigungen vergeben und Schreibaktionen mit einem Freigabeschritt absichern. Lizenz und Wartungsdatum sind keine Sicherheitsfreigabe.
Der Lizenzbeleg betrifft das Quellcode-Repository. Einzelne Unterpakete und gehostete Dienste können eigene Bedingungen haben; prüfe sie beim konkreten Installations- oder Diensteangebot.
Belege und Datenstand
Paket und Herkunft
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- Abgerufen und Felder geprüft: 2026-10-04; technische Prüfung: ungeprüft
EF9337B9<MCPSERVE<20261004<<<<Q14<UNGEPRUEFT<<<<<<<<<<<<<<<<