simplifaisoul/osiris · 上手攻略

  • 仓库:simplifaisoul/osiris
  • 链接:https://github.com/simplifaisoul/osiris
  • 分类:agent / OSINT / monitoring
  • 作者:Jay
  • 更新:2026-07-07

是什么

osiris 是一个开源全球情报平台(OSINT Dashboard),自称「Palantir 替代方案」。它将实时航班追踪、监控摄像头网络(CCTV)、地震监测、冲突区地图和 24/7 新闻流聚合在一个 GPU 加速的界面中,由 Next.js 16 + MapLibre GL 驱动,全部数据通过 WebGL 渲染,目标是 60fps 性能下同时展示数千个实体。

项目 Stars 目前 6475,周增 +266,仍处于快速增长期(2026-06-30 首次采集)。

核心数据域: - 航空:商业、私人、军用飞机(OpenSky Network) - 海事:39 个全球港口、10 个咽喉要道 - CCTV:2000+ 摄像头(TfL、WSDOT、Caltrans、NYC DOT、VicRoads 等) - 地震:USGS 实时 M2.5+ 地震数据 - 火灾:NASA FIRMS 活跃火点 - 新闻:25+ 全球广播公司 24/7 直播流 - 天气:NASA EONET 恶劣天气事件 - 太空:太阳天气、卫星(NOAA SWPC、N2YO) - 网络:CVE 威胁、漏洞扫描(NVD) - 冲突:13 个活跃冲突/紧张区域(乌克兰、加沙、苏丹、缅甸等) - 加密货币:BTC/ETH 钱包追踪 + OFAC SDN 制裁核查 - 制裁:OpenSanctions OFAC SDN 完整搜索

此外还有内置 RECON 工具包:端口扫描、DNS 解析、WHOIS、SSL 检测、IP 情报、CVE 扫描、加密钱包追踪、OFAC 制裁搜索。


解决什么问题

  • 多源情报分散:航空、海事、新闻、气候、冲突等数据来自数十个不同 API,osiris 统一汇聚展示
  • 缺乏地理位置关联:所有数据都标注在地图上,支持空间关联分析(比如某地区的新闻 + 地震 + 航班异常同时出现)
  • 制裁合规检查:内置 OFAC SDN 核查功能,可对域名注册人、IP 归属、加密钱包地址进行制裁名单交叉检查
  • 实时监控:24/7 新闻流 + 实时航班 + 地震 + 火灾,数据更新及时
  • OSINT 侦察:RECON 工具包提供 DNS/WHOIS/端口扫描/Vuln Scan,无需另开工具

快速安装

方式一:Docker Compose(推荐,最简)

git clone https://github.com/simplifaisoul/osiris.git
cd osiris
docker compose up -d

打开 http://localhost:3000 即可。

预构建镜像(跳过编译,直接拉取):

docker pull ghcr.io/aiacos/osiris:latest
docker run -d -p 3000:3000 --env-file .env ghcr.io/aiacos/osiris:latest

容器内始终监听 3000 端口,通过 OSIRIS_PORT 环境变量可改变宿主机发布端口(如 OSIRIS_PORT=3005)。

CasaOS 一键安装:compose 文件包含 x-casaos: 元数据,可在 CasaOS 上直接点击安装。

方式二:本地开发模式

git clone https://github.com/simplifaisoul/osiris.git
cd osiris
npm install
npm run dev

访问 http://localhost:3000。

方式三:手动配置环境变量(可选)

cp .env.template .env
# 编辑 .env,只填你需要的数据源 Key

.env.template 关键变量说明:

# OSIRIS 监听端口(容器内始终 3000)
OSIRIS_PORT=3000

# RECON 扫描后端(必须与后端 OSIRIS_KEY 匹配)
# 生成方式:openssl rand -hex 32
SCANNER_URL=
SCANNER_KEY=

# 可选数据源 Key
FIRMS_API_KEY=      # NASA FIRMS — firms.modaps.eosdis.nasa.gov/api/map_key/
OPENSKY_CLIENT_ID=  # OpenSky OAuth2(2025年3月起需 OAuth2)
OPENSKY_CLIENT_SECRET=
N2YO_API_KEY=       # N2YO 卫星 — n2yo.com → Profile → API key

零 Key 即可运行:所有核心数据源(OpenSky、USGS、NASA、NOAA、NVD 等)均为公开无需 Key 的 API,RECON 工具包的 Sanctions 搜索走 OpenSanctions 镜像(~7MB,内存缓存 24h),完全免费。


核心用法

1. Web 界面(零配置开箱即用)

访问 https://osirisai.live (官方 Demo)或本地部署:

  • 点击左侧面板切换 16 种数据图层
  • 地图支持 WebGL 加速,拖拽/缩放流畅
  • 右键点击实体查看详情(如航班号、高度、目的地)
  • 点击新闻标记点直接跳转到 24/7 直播流

2. Telegram OSINT(无需 Bot Token)

# 在 .env 中配置监听的 Telegram 公开频道
OSIRIS_TELEGRAM_CHANNELS=https://t.me/s/channel1,https://t.me/s/channel2

功能: - 自动抓取公开频道(t.me/s/ 无需 MTProto 或 Bot API Token) - 多语言地名解析(英语、西里尔文、阿拉伯语) - 解析结果以青色标记点显示在地图上

⚠️ 注意:仅抓取公开预览,隐私合规由你自行判断。

3. 加密钱包 + OFAC 制裁核查

# BTC 查询(blockstream.info,keyless)
# ETH 查询(Blockscout 公开实例,keyless)

每个钱包查询都会自动交叉比对 OFAC SDN 制裁地址列表(~7MB 内存镜像),若命中则显示红色 SANCTIONED — OFAC SDN 警告徽章。

4. RECON 工具包(无需外部工具)

内置功能: - Port Scanner:TCP connect 扫描 + 服务指纹识别 - DNS Lookup:A/AAAA/MX/NS/TXT/CNAME 全记录 - WHOIS:域名/IP 注册信息(自动交叉 OFAC SDN) - SSL/TLS Inspector:证书链分析 - IP Intelligence:地理位置、ASN、威胁信誉(自动 OFAC SDN) - Vulnerability Scanner:CVE 查 NVD 数据库 - Crypto Wallet Trace:BTC/ETH 余额 + 交易历史 - OFAC Sanctions Search:人/组织/船/飞机全量 SDN 搜索

5. 自定义数据源 Key(提升配额)

数据源 Key 申请 说明
NASA FIRMS https://firms.modaps.eosdis.nasa.gov/api/map_key/ 提高每日请求配额
OpenSky Network https://opensky-network.org(OAuth2 自 2025-03) 更高请求频率
N2YO https://n2yo.com → Profile → API key 卫星追踪精度

典型适用场景

场景 怎么用
地缘政治监测 13 个冲突区标注 + 实时新闻流 + 地震/火灾叠加
金融合规 钱包追踪 + OFAC SDN 自动核查(加密或域名)
网络安全 CVE 扫描 + 端口扫描 + WHOIS 情报
新闻媒体 25+ 广播公司 24/7 直播流,地图点击即播
学术研究 航班/船舶/地震历史数据叠加分析
个人情报室 自托管,无任何外部依赖(零 Key 模式)

坑与注意

  1. MIT License vs 商业限制:代码是 MIT License,可以自由使用和修改,但项目附带一个钱包地址(README 中提到「按交易量抽取 0.5%」,这更像是代币/抽成模式而非传统开源许可——如果你是机构使用,请确认法律关系。

  2. OpenSky Network 2025-03 变更:自 2025 年 3 月起,OpenSky 要求 OAuth2 认证,不再支持匿名 API。如果只用匿名模式,航空数据可能降级。

  3. Telegram OSINT 限制:仅支持公开频道(/s/ 端点),不能访问私有频道或群组。另外 Telegram 可能随时变更此端点,有维护风险。

  4. RECON 工具包安全性:端口扫描和漏洞扫描功能仅供授权目标使用。在你没有合法授权的情况下对他人的服务器进行扫描,在大多数司法管辖区属于非法行为。

  5. CCTV 摄像头数量标注「2000+」:这些是公开可访问的官方交通/城市摄像头,数据来自 TfL、WSDOT 等公开 feed,并非入侵。但部分摄像头可能受地理位置法规限制。

  6. Docker 镜像约 220MB:基于 node:22-alpine 多阶段构建,非 root 用户运行。如需在资源受限环境部署,注意存储和内存占用。

  7. Stars 6475 / 成熟度 experimental:相比 worldmonitor(61k Stars),osiris 规模更小、成熟度为 experimental,生产使用前应自行评估稳定性。

  8. CasaOS 集成:compose 文件含 CasaOS 元数据,但实际部署体验可能因 CasaOS 版本而异,非 CasaOS 用户可忽略。


与同类对比

项目 Stars OSINT 域 地图 制裁核查 License
osiris 6.5k 全域(航空/海事/网安/加密) MapLibre GL(WebGL) ✅ OFAC SDN MIT
worldmonitor 61k 新闻/地缘政治/金融 globe.gl + deck.gl AGPL-3.0
Maltego 商业级全域 商业
Shodan 网络空间 商业

osiris 的独特价值在于全开源 + WebGL 地图 + 制裁核查 + 内置 RECON 工具链,Maltego 是商业产品,worldmonitor 更偏向新闻情报而缺少安全侦察功能。


一句话推荐结论

osiris 是一个面向安全研究者和情报分析师的开源 OSINT 全平台——它把地图可视化、实时数据流和 RECON 工具链整合在一起,MIT 许可可自由使用,零 Key 即可跑起来;但其 experimental 成熟度和钱包抽成模式需要评估,最适合作为内部情报室的原型或安全研究场景。


来源:GitHub README (https://github.com/simplifaisoul/osiris)、.env.template、DOCKER.md、OpenSky Network 公告、OpenSanctions 文档