povvo/osint-posse

GitHub: povvo/osint-posse

一个标准化的六阶段 OSINT 调查框架,通过结构化任务、证据约束和 AI 辅助工具链实现可辩护的开源情报生产。

Stars: 0 | Forks: 0

# OSINT Posse OSINT Posse 是一个全面、标准化的框架,旨在通过结构化的六阶段生命周期来开展开源情报调查。它将 56 项受证据约束的任务与分析方法相结合,其中包括竞争假设分析(Analysis of Competing Hypotheses)以及人员、对象、地点、事件(Person, Object, Location, Event)数据模型。相关程序涵盖了权限与目的记录、SHA-256 获取凭证、负面搜索记录、监督审查,以及程序化工具在企业、地理空间、金融、身份、媒体和技术领域的受控使用。 该框架既可作为 AI 辅助研究的操作手册,也可作为一条从原始公开数据到透明、可辩护情报产品的程序化路径。它的控制机制记录了法律和道德层面的决策;但它们并不授予法律权限,不保证调查的准确性,也不会仅仅因为组件安装成功就形成监管链。尽管几个世纪以来行政管理领域一直保持乐观态度,但打包发布仍有其局限性。 状态:预发布版。首个计划发布的版本为 `0.1.0`。目前尚未提供 PyPI 包、GitHub 发布或承诺的支持响应时间窗口。 ## 包含内容 - `recon-rodeo` 技能、任务卡片、模板和受限脚本。 - 60 个 Claude agent 定义和 60 个 Codex agent 定义。 - `ospo` CLI,用于安装、工作流推进、模板、工具、依赖项设置和诊断。 - 用于受控工作流命令层的 `green-ink` 兼容性别名。 实验性脚本和 Cloudflare Worker 源码存在于源码树中,但不属于受支持的 `0.1.0` 运行时契约的一部分。 ## 构建并安装此预发布版 在正式发布之前,请从已审查的源码树进行构建: ``` python3 -m build --sdist python3 -m pip wheel --no-deps --wheel-dir dist dist/*.tar.gz python3 -m pip install dist/osint_posse-0.1.0-py3-none-any.whl ospo doctor ``` `ospo install` 默认安装到当前项目。它不会覆盖归属不明的冲突文件。 ``` ospo install --dry-run ospo install ospo install --claude --codex ``` 项目的目标路径为 `.agents/skills/recon-rodeo`、`.claude/agents` 和 `.codex/agents`。仅当打算进行用户级别的安装时,才使用 `--scope user`。每个受管理的文件都会记录其 SHA-256 值;卸载时只会删除账本中记录为 OSINT Posse 所拥有的、且未被修改的文件。 ``` ospo uninstall --dry-run ospo uninstall ospo install --scope user --dry-run ``` ## 首个受控任务 在案例工作区运行以下序列: ``` ospo workflow init INV-example ospo workflow next ospo workflow requirements --out evidence-manifest.json ospo workflow done --evidence-manifest evidence-manifest.json ospo workflow status ``` 生成的清单是刻意留作不完整的。在标记为 `done` 之前,请填写其要求、脚本、模板、工具和笔记本证据。不完整的清单会被拒绝;有效的清单恰好只会推进一个任务。 ## 命令接口 ``` ospo --help ospo doctor ospo install [--claude] [--codex] [--scope project|user] [--dry-run] ospo uninstall [--claude] [--codex] [--scope project|user] [--dry-run] ospo workflow ... ospo template ... ospo tool list ospo tool run NAME --standalone -- ... ospo setup ... ospo deps list|check|install green-ink doctor green-ink workflow ... ``` 独立工具绝不会隐式推进工作流状态。因此,`tool run` 需要使用 `--standalone` 标志,这个小标志承载着相当有用的行政管理诚实度。 ## 证据与溯源 `evidence_preservation.py` 会写入获取凭证。SHA-256 值可以表明本地字节与创建凭证时计算哈希的字节仍然匹配。它们不能证明操作者身份、来源真实性、连续监管链或法律可采性。请参阅[证据与溯源](docs/evidence-and-provenance.md)。 原始研究 PDF 和导出文件将被排除在发布暂存区之外,直到每一项在[溯源账本](docs/research/provenance.csv)中都有了完整、明确允许再分发的决策。引用和原创的综合分析可以保持公开,而无需将源码档案像穿着宽大外套一样走私进第一次提交中。 ## 负责任地使用 只有在具备记录在案的权限、明确的目的、最小化的数据收集以及指定的责任操作者的情况下,才能使用该工作流。心理特征分析默认关闭,且不是常规工作流的必需项。OSINT Posse 不得用于自动化高影响决策或被禁止的针对性行动。 请阅读: - [负责任地使用](docs/responsible-use.md) - [隐私与数据处理](docs/privacy-and-data-handling.md) - [安全模型](docs/security-model.md) 这些文档描述了操作者的职责和产品边界。它们不是运行时强制执行机制,也不能替代法律、安全保护或证据审查。 ## 支持边界 首次发布将仅支持由发布测试装置覆盖的本地包和工作流行为。实时外部服务、实验性脚本、Cloudflare 部署、第三方条款、法律结论以及非机密的研究产物均不在上述承诺范围内。所有者级别的贡献、安全、支持、资金、问题和拉取请求文件旨在创建仓库时被继承;届时必须验证它们是否存在。 ## 发布检查 ``` python3 -m unittest discover -s tests -v python3 -m unittest discover -s src/skills/recon-rodeo/scripts -p 'test_*.py' -v python3 scripts/verify_release.py --source . python3 -m build --sdist python3 -m pip wheel --no-deps --wheel-dir dist dist/*.tar.gz python3 scripts/verify_release.py --dist dist ``` 发布流程、产物清单和远程检查关卡记录在[发布流程](docs/release-process.md)中。 ## 许可证 [MIT](LICENSE)。
标签:OSINT框架, Python, 人工智能辅助, 实时处理, 无后门, 程序员工具, 调查取证, 逆向工具