StandFast1/OSINTSidebar

GitHub: StandFast1/OSINTSidebar

一款本地优先、纯被动的浏览器侧边栏扩展,将任意网页转化为 OSINT 与反欺诈调查面板,实现实体检测、基础设施画像和多源信息丰富化。

Stars: 0 | Forks: 0

# OSINT 侧边栏 **将任何网页转化为调查面板。** 用于调查性 OSINT 和反欺诈的浏览器扩展。 被动扫描实体、DOM 高亮、辅助页面映射、约 30 秒内完成基础设施画像以及多源信息丰富化——所有这一切都在侧边栏中完成,无需离开当前页面。 ![Manifest V3](https://img.shields.io/badge/Manifest-V3-4285F4) ![TypeScript](https://img.shields.io/badge/TypeScript-strict-3178C6) ![React 18](https://img.shields.io/badge/React-18-61DAFB) ![Passive only](https://img.shields.io/badge/recon-100%25%20passif-16a34a) ![Local first](https://img.shields.io/badge/data-100%25%20local-9333ea)
## 功能 | | | |---|---| | **实体检测** | 电子邮件、电话、域名、URL、IP、GPS、姓名、用户名、日期——检测范围涵盖文本**以及**链接(`mailto:`、`tel:`、`href`、`src`)。 | | **DOM 高亮** | 按类型分配颜色,可逆操作,不破坏页面布局。支持全局开关和一键**按类型筛选**。 | | **自定义筛选** | 添加您自己的监控词汇(目标姓名、卷宗参考号、关键词)——支持高亮显示并本地持久化。 | | **链接预览** | 按需预览外部链接(Open Graph 元数据),无需离开当前页面。 | | **辅助页面** | 内部/外部链接、社交媒体档案、可下载文件,以及被动读取 `robots.txt` / `sitemap.xml` / `security.txt`。 | | **基础设施画像** | DNS (DoH)、域名+IP RDAP、Certificate Transparency、Shodan InternetDB、HTTP/CDN 标头、技术栈指纹——并行发起请求,渐进式显示。 | | **信息丰富化** | Gravatar、HIBP、Hunter、VirusTotal、AbuseIPDB、多平台查询——使用您自己的 API 密钥(在设置中输入,本地存储)。 | | **法国(FR)欺诈检测模块** | IBAN 验证 (mod-97)、SIREN/SIRET (Luhn)、加密货币地址 (BTC/ETH)、欧盟内部增值税号 (TVA intracom)——附带指向企业信息卡或区块链浏览器的直接链接。 | | **关系图谱** | 以域名为中心,按类型对检测到的实体进行径向可视化,支持点击以导航至对应页面。 | | **历史记录与导出** | 本地历史记录,支持查询与清除,以及兼容 Obsidian 的时间戳 Markdown 导出。 | ## 设计原则 - **始终被动。** 不进行任何主动扫描,不提交任何表单,不进行任何身份验证。该扩展仅执行浏览器加载页面时本就会进行的操作,外加读取公开路径(`robots.txt`、`sitemap.xml`、`security.txt`)。*绝对规则,独立于运行模式。* - **本地优先。** 所有数据均保留在您的设备上。无任何遥测,无任何后端。 - **API 密钥私密。** 由用户输入,本地存储,绝不硬编码于源码中,绝不被记录到日志。 - **隔离机制。** content script **不**发起任何网络调用:一切请求均通过 service worker 进行。密钥绝不会被暴露给页面上下文。 ## 安装说明(开发者模式) ``` git clone cd OSINT-Sidebar npm install npm run build ``` 然后在 Chrome / Edge 中: 1. 打开 `chrome://extensions` 2. 开启 **开发者模式** 3. 点击 **加载已解压的扩展程序** -> 选择 `dist/` 文件夹 检测器(核心关键组件)的单元测试: ``` npm test ``` ## 使用说明 1. 通过扩展图标或快捷键 **`Ctrl+Shift+O`**(macOS 上为 `Cmd+Shift+O`)打开面板。 2. 点击 **“扫描页面”**:实体将在页面中高亮显示,并按类型在面板中列出。 3. 使用 **筛选标签** 可隐藏/显示特定类型,或添加您的 **自定义筛选**。 4. 点击 **“清除”** 可将 DOM 恢复原状。 ## 架构设计 ``` content script -> service worker -> side panel (scan + DOM) (réseau + cache) (UI / enrichissement) ``` content script 负责检测和高亮,不进行网络请求。service worker 集中处理所有跨域调用(由 endpoint 声明对应的 `host_permissions`)。side panel 基于 React,负责驱动调查流程并展示结果。 ``` src/ config.ts MODE + feature flags content/ détecteurs + surlignage DOM background/ router de messages + recon + enrich sidepanel/ UI React lib/ types, couleurs, export ``` ## 模式 该扩展在 [`src/config.ts`](src/config.ts) 中包含一个 `MODE` 常量: | 模式 | 用途 | 行为 | |------|-------|--------------| | `perso` *(默认)* | 个人调查 | 轻量级历史记录,不对 IoC 进行脱敏 (defang),不生成 PV 格式。 | | `publication` | 公开发布 | 启用防护措施:IoC 脱敏处理(`hxxp`, `[.]`)、查询日志、PV 格式导出(监管链证明)、法律授权同意界面。 | ## 技术栈 Manifest V3、TypeScript strict、Vite 7 + `@crxjs/vite-plugin`、React 18 (side panel)、IndexedDB (`idb`)、Chrome Side Panel API。 ## 法律免责声明 本工具仅供**合法且经授权**的用途使用:开源情报调查、反欺诈、安全研究。它**严格保持被动**。用户需对自身使用行为是否符合相关适用法律(在法国,特别是《刑法典》第 323-1 条及后续条款,以及 RGPD)承担全部责任。请参阅 [DISCLAIMER.md](DISCLAIMER.md) 了解完整的法律免责声明与责任限制,以及 [LICENSE](LICENSE) 了解使用条款(MIT 协议,不提供任何担保)。 **相关文档**:[隐私政策](PRIVACY.md)、[安全性](SECURITY.md)、[权限说明](docs/permissions.md)
专为调查人员打造。设计上保持被动。默认本地化。
标签:ESC4, Manifest V3, OSINT, React, Syscalls, 代码示例, 反欺诈, 实时处理, 数据分析, 浏览器扩展, 自动化攻击