TracePoint 是一个由多模型 AI 驱动的多向量开源情报收集与分析平台,通过聚合 50+ 来源的公开信息并自动生成情报报告来解决 OSINT 调查效率问题。
# 🕵️ TracePoint
### 多向量情报收集平台
[](https://python.org)
[](https://fastapi.tiangolo.com)
[](LICENSE)
[](https://openrouter.ai)
[](#-ai-analysis-engine)
[](#-username-intelligence)
[](https://raspberrypi.com)
**TracePoint** 是一个专业的开源情报收集平台,旨在通过简洁的 Web 界面,从 **50+ 个来源** 聚合、关联和分析关于目标的公开可用信息。由 OpenRouter 提供的**多模型 AI** 驱动。

[功能](#-features) • [架构](#-architecture) • [快速开始](#-quick-start) • [模块](#-modules) • [AI 引擎](#-ai-analysis-engine) • [部署](#-deployment) • [路线图](#-roadmap)
## 📋 功能
|
### 🔍 用户名情报
- 同时扫描 **50+ 个平台**
- GitHub, Instagram, Twitter/X, Reddit, TikTok, YouTube, Telegram, Facebook, LinkedIn 等
- **智能验证**:检测真实个人资料与占位符/错误页面
- 清晰标记未验证的结果
|
### 📧 邮箱情报
- **HIBP** 数据泄露检测
- **Gravatar** 个人资料提取
- **Holehe** — 20+ 网站注册检查
- **Google dorking** — 自动化泄露搜寻
|
|
### 👤 身份解析
- 跨网络和社交媒体进行**姓名**交叉比对
- **Facebook** + **LinkedIn** 抓取(cookie 认证)
- **Google dorking** — 文档、凭证、个人信息
|
### 📱 电话分析
- 运营商识别
- 地理定位与时区映射
- 跨目录和 dork 结果的网络足迹
|
|
### 🖼️ 照片情报(新增)
- 通过 Google Lens, Yandex, Bing 进行**反向图像搜索**
- 从图像结果中自动检测社交资料
- 跨平台的**人脸到个人资料**匹配
- 由 **Gemini 3.5 Flash** 视觉模型驱动
|
### 🌐 深网扫描
- 基于 Tor 的侦察
- `.onion` 网站扫描
- Tor 不可用时的优雅降级
|
|
### 🤖 AI 分析引擎
- **三层模型路由**:
- 📝 文本 → **DeepSeek V4 Flash**(免费)
- 🖼️ 文本+图像 → **Gemini 3.5 Flash**(视觉)
- 📊 极端数据量 → **Claude Opus 4.7**
- 交叉引用关联
- 风险评估与置信度评分
|
### 📄 专业报告
- **A4 打印优化**的黑白情报文档
- 仿照情报机构格式设计
- 通过浏览器打印实现一键导出 PDF
- Markdown AI 分析渲染
|
## 🏗 架构
```
┌─────────────────────────────────────────────────────────────┐
│ Web UI (FastAPI) │
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌───────────────┐ │
│ │ Dashboard│ │DeepSearch│ │ Search │ │ History/Logs │ │
│ └────┬─────┘ └────┬─────┘ └────┬─────┘ └───────┬───────┘ │
│ │ │ │ │ │
│ ┌────┴────────────┴────────────┴───────────────┴───────┐ │
│ │ Async Task Orchestrator │ │
│ └────┬────────────┬────────────┬───────────────┬───────┘ │
│ │ │ │ │ │
│ ┌────┴────┐ ┌────┴────┐ ┌────┴────┐ ┌────────┴────────┐ │
│ │Username │ │ Email │ │ Phone │ │ Image→Social │ │
│ │50+ plat │ │HIBP+Gra │ │Carrier+ │ │ Lens/Yandex/Bing│ │
│ │ +social │ │+Holehe │ │ Geo+Dork│ │ +profile verify │ │
│ └────┬────┘ └────┬────┘ └────┬────┘ └────────┬────────┘ │
│ │ │ │ │ │
│ ┌────┴────────────┴────────────┴───────────────┴───────┐ │
│ │ AI Correlation (OpenRouter) │ │
│ │ DeepSeek ←─ Gemini ←─ Claude (auto-routed) │ │
│ └───────────────────────────────────────────────────────┘ │
│ ┌───────────────────────────────────────────────────────┐ │
│ │ Report Generator (HTML/Print) │ │
│ └───────────────────────────────────────────────────────┘ │
│ │ │
│ ┌───────────────────────┴───────────────────────────────┐ │
│ │ SQLite Database (persistent) │ │
│ └───────────────────────────────────────────────────────┘ │
└─────────────────────────────────────────────────────────────┘
```
## 🚀 快速开始
### 前置条件
- Python 3.12+
- OpenRouter API 密钥([提供免费额度](https://openrouter.ai))
- Tor(可选,用于深网扫描)
### 安装
```
# Clone the repository
git clone https://github.com/zeba673/TracePoint.git
cd TracePoint
# 创建虚拟环境
python3.12 -m venv venv
source venv/bin/activate
# 安装依赖
pip install -r requirements.txt
# 配置你的 API key
cp .env.example .env
# 编辑 .env → 添加你的 OPENROUTER_API_KEY
# 运行服务器
uvicorn app:app --host 0.0.0.0 --port 8000
```
然后在浏览器中打开 **http://localhost:8000**。
### Docker(推荐)
```
docker build -t tracepoint .
docker run -d -p 8000:8000 \
-v $(pwd)/data:/app/data \
-v $(pwd)/uploads:/app/uploads \
-v $(pwd)/.env:/app/.env \
tracepoint
```
## 📦 模块
| 模块 | 描述 |
|--------|-------------|
| `search_usernames.py` | 50+ 平台扫描器,具备智能误报检测 |
| `search_email.py` | Gravatar + HIBP 数据泄露检查 + Google dorking |
| `search_name.py` | 针对全名的网络 + 社交交叉比对 |
| `search_phone.py` | 运营商、地理位置、时区、网络足迹 |
| `image_social_search.py` | 反向图像 → 社交资料匹配 |
| `ai_analyzer.py` | 多模型路由 |
| `social_instagram.py` | 基于 Instaloader 的 Instagram 抓取器 |
| `social_twitter.py` | Twitter API + Nitter 降级备选 |
| `social_facebook.py` | 通过 cookie 认证的 Facebook 抓取器 |
| `social_linkedin.py` | li_at cookie LinkedIn 搜索 |
| `social_telegram.py` | 基于 Telethon 的 Telegram 搜索 |
| `social_discord.py` | Discord 用户/服务器/好友抓取器 |
| `holehe_checker.py` | 20+ 网站邮箱注册检查 |
| `google_dorker.py` | 自动化 Google dork 查询 |
| `breach_checker.py` | 数据泄露/粘贴板搜索 |
| `search_deepweb.py` | 基于 Tor 的 .onion 侦察 |
| `report_generator.py` | 专业的 A4 打印优化报告 |
## 🤖 AI 分析引擎
TracePoint 通过 OpenRouter 使用**智能模型路由**,以优化成本和能力:
| 输入类型 | 模型 | 成本 | 能力 |
|------------|-------|------|------------|
| 📝 仅文本 | `deepseek/deepseek-v4-flash` | **免费** | 常规 OSINT 关联 |
| 🖼️ 文本 + 图像 | `google/gemini-3.5-flash` | $0.10/M tok | 视觉分析 + 资料匹配 |
| 📊 极端数据量(50+ 资料) | `anthropic/claude-opus-4.7` | $5/M tok | 深度多源关联 |
在 `.env` 中配置:
```
OPENROUTER_API_KEY=sk-or-v1-...
OPENROUTER_MODEL_TEXT=deepseek/deepseek-v4-flash
OPENROUTER_MODEL_VISION=google/gemini-3.5-flash
OPENROUTER_MODEL_EXTREME=anthropic/claude-opus-4.7
```
## 🖥 部署
### Raspberry Pi 5(推荐)
```
# 完整指南可在 repo 中找到
docker compose up -d
```
### CasaOS
通过 CasaOS App Store 作为自定义 Docker Compose 应用程序安装。
### 云端 VPS
```
docker run -d -p 80:8000 \
-e VIRTUAL_HOST=osint.yourdomain.com \
tracepoint
```
## 🗺 路线图
- [x] 50+ 平台用户名扫描器
- [x] 邮箱数据泄露检测 (HIBP + Holehe)
- [x] 姓名和电话情报
- [x] 社交媒体抓取 (IG, Twitter/X, FB, LI, TG, Discord)
- [x] 照片反向图像搜索 + 人脸到资料匹配
- [x] AI 多模型路由
- [x] 专业的打印优化报告
- [x] 深网 Tor 扫描
- [x] 深色/浅色主题 + EN/ES 本地化
- [ ] WebSocket 实时进度
- [ ] 基于 Playwright 的 SPA 抓取 (Instagram, TikTok)
- [ ] 社交连接图谱可视化
- [ ] 带有警报的定时监控
- [ ] 用于社区模块的插件系统
## ⚠️ 法律与道德
**TracePoint** 专为以下用途设计:
- 进行授权评估的**安全研究员**
- 调查公众人物的**记者**
- 拥有合法授权的**执法人员**
- 研究自身数字足迹的**个人**
**您有责任**遵守所有适用法律和平台服务条款。作者不对滥用行为承担任何责任。
## 📄 许可证
MIT 许可证 — 详情请参阅 [LICENSE](LICENSE)。
由 [zeba673](https://github.com/zeba673) 用 🧠 制作
**请负责任地收集情报。**