轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥8起我的订单
文档
工具
提交工单页面收录
ghcr.io/reconurge/flowsint-app

ghcr.io/reconurge/flowsint-app:v1.0.0

ghcr.iolinux/amd64v1.0.0大小: 1.57 GB更新于 2026年9月15日
让 AI 帮你使用轩辕镜像? · 展开查看说明 · 点击收起说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这段话即可:

请先阅读并遵守:https://xuanyuan.cloud/agents.md

未读文档前不要生成 pull 命令或排错方案。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

Flowsint

Flowsint 是一款开源 OSINT 图探索工具,专为道德调查、透明度验证而设计。

道德准则: 请阅读 ETHICS.md 了解负责任使用指南。

贡献

Flowsint 仍处于早期开发阶段,绝对需要社区的帮助!欢迎提出问题、建议功能等。

快速开始

不想阅读?没关系。以下是安装说明:

Linux / macOS

1. 安装先决条件

  • Docker
  • Make

2. 运行安装命令

git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod

Windows

无需 Make。在 命令提示符 (cmd) 和 PowerShell 中均可运行。

1. 安装先决条件

  • https://docs.docker.com/desktop/setup/install/windows-install/(确保在下一步之前**已运行**)
  • Git

2. 克隆并设置环境文件

git clone https://github.com/reconurge/flowsint.git
cd flowsint

copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env

3. 启动

docker compose -f docker-compose.prod.yml up -d

这会从 GitHub Container Registry 拉取预构建镜像——无需本地构建。

首次登录

访问 http://localhost:5173/register 创建账户。默认情况下没有凭据或账户。

[!NOTE] OSINT 调查需要高度的隐私保护。所有数据均存储在您的设备上。

网络部署(团队/服务器)

相同的设置可在服务器上直接使用:前端提供 UI 并 在内部代理所有 API 调用,因此客户端无需额外配置。

git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# 编辑 .env — 参见下方“暴露到网络前”
docker compose -f docker-compose.prod.yml up -d

网络中的任何人都可以通过 http://<服务器IP>:5173 访问 Flowsint。

暴露到网络前,修改 .env 中的默认密钥:

  • AUTH_SECRET — 用于签名身份验证令牌。生成方法:openssl rand -hex 32
  • MASTER_VAULT_KEY_V1 — 用于加密存储的 API 密钥。生成方法:python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"
  • NEO4J_PASSWORD — Neo4j 数据库密码。

还需将服务器主机名/IP 添加到 Host 头允许列表中(在 flowsint-app/nginx.conf 中查找 map $http_host $is_flowsint_host)。默认允许列表仅接受 localhost / 127.0.0.1 / [::1],这可保护单用户安装免受 DNS 重绑定***;局域网和公共部署必须选择加入自己的主机名。同一 map 块中的两行注释模板显示了格式。

仅端口 5173 暴露到网络。PostgreSQL、Redis、Neo4j 和 API 绑定到服务器的 127.0.0.1,只能通过前端代理访问。

若要固定特定版本而非 latest,请在 .env 中设置 FLOWSINT_VERSION(例如 FLOWSINT_VERSION=1.2.10)。

HTTPS(可信局域网外推荐): 在端口 5173 前放置任何反向代理。使用 https://caddyserver.com/ 的示例:

flowsint.example.com {
reverse_proxy 127.0.0.1:5173
}

使用反向代理时,还需在 docker-compose.prod.yml 中将应用端口绑定到本地主机("127.0.0.1:5173:8080"),以便客户端只能通过 HTTPS 访问。

工具介绍

Flowsint 是一款基于图的调查工具,专注于侦察和 OSINT(开源情报)。它允许您通过可视化图界面和自动化富集器探索实体之间的关系。

可用富集器

域名富集器

  • 反向 DNS 解析 - 查找指向某个 IP 的域名
  • DNS 解析 - 将域名解析为 IP 地址
  • 子域名发现 - 枚举子域名
  • WHOIS 查询 - 获取域名注册信息
  • 域名转网站 - 将域名转换为网站实体
  • 域名转根域名 - 提取根域名
  • 域名转 ASN - 查找与域名关联的 ASN
  • 域名历史 - 检索域名历史数据

IP 富集器

  • IP 信息 - 获取地理位置和网络详情
  • IP 转 ASN - 查找 IP 地址的 ASN

ASN 富集器

  • ASN 转 CIDR - 获取 ASN 的 IP 范围

CIDR 富集器

  • CIDR 转 IP - 枚举范围内的 IP

社交媒体富集器

  • Maigret - 跨社交平台用户名搜索

组织富集器

  • 组织转 ASN - 查找组织拥有的 ASN
  • 组织信息 - 获取公司详情
  • 组织转域名 - 查找组织拥有的域名

加密货币富集器

  • ***转交易 - 获取交易历史
  • 转 NFT - 查找拥有的 NFT

网站富集器

  • 网站爬虫 - 爬取并映射网站结构
  • 网站转链接 - 提取所有链接
  • 网站转域名 - 从 URL 提取域名
  • 网站转跟踪器 - 识别跟踪脚本
  • 网站转文本 - 提取文本内容

***富集器

  • ***转 Gravatar - 查找 Gravatar 个人资料
  • ***转数据泄露 - 检查数据泄露数据库
  • ***转域名 - 查找关联域名

电话富集器

  • 电话转数据泄露 - 检查电话号码是否在数据泄露中

个人富集器

  • 个人转组织 - 查找组织隶属关系
  • 个人转域名 - 查找与个人关联的域名

集成富集器

  • N8n 连接器 - 连接到 N8n 工作流

项目结构

项目分为多个独立模块:

核心模块

  • flowsint-core:核心工具、编排器、密钥库、Celery 任务和基类
  • flowsint-types:Pydantic 模型和类型定义
  • flowsint-enrichers:富集器模块、扫描逻辑和工具
  • flowsint-api:仅包含 FastAPI 服务器、API 路由和模式
  • flowsint-app:前端应用

模块依赖关系

flowsint-app(前端)
↓
flowsint-api(API 服务器)
↓
flowsint-core(编排器、任务、密钥库)
↓
flowsint-enrichers(富集器和工具)
↓
flowsint-types(类型)

开发环境设置

先决条件

  • Docker

运行

Linux / macOS(需要 Make):

make dev

Windows(cmd 或 PowerShell,无需 Make — 先创建 .env 文件,参见 快速开始):

docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f

开发

应用可通过 http://localhost:5173 访问。

模块详情

flowsint-core

所有其他模块使用的核心工具和基类:

  • 数据库连接(PostgreSQL、Neo4j)
  • 身份验证和授权
  • 日志记录和事件处理
  • 配置管理
  • 富集器和工具的基类
  • 实用函数

flowsint-types

所有数据类型的 Pydantic 模型:

  • 域名、IP、ASN、CIDR
  • 个人、组织、***、电话
  • 网站、社交资料、凭据
  • 加密货币***、交易、NFT
  • 以及更多...

flowsint-enrichers

处理数据的富集器模块:

  • 域名富集器(子域名、WHOIS、解析)
  • IP 富集器(地理位置、ASN 查询)
  • 社交媒体富集器(Maigret、Sherlock)
  • ***富集器(数据泄露、Gravatar)
  • 加密货币富集器(交易、NFT)
  • 以及更多...

flowsint-api

提供以下功能的 FastAPI 服务器:

  • REST API 端点
  • 身份验证和用户管理
  • 图数据库集成
  • 实时事件流

flowsint-app

前端应用。

  • 现代化且友好的用户界面
  • 为性能优化(即使有成千上万个节点也无延迟)

开发工作流

  1. 添加新类型:添加到 flowsint-types 模块
  2. 添加新富集器:添加到 flowsint-enrichers 模块
  3. 添加新 API 端点:添加到 flowsint-api 模块
  4. 添加新工具:添加到 flowsint-core 模块

测试

每个模块都有自己的(不完整)测试套件:

# 测试核心模块
cd flowsint-core
uv run pytest

# 测试类型模块
cd ../flowsint-types
uv run pytest

# 测试富集器模块
cd ../flowsint-enrichers
uv run pytest

# 测试 API 模块
cd ../flowsint-api
uv run pytest

贡献

  1. 遵循模块化结构
  2. 使用 uv 进行依赖管理
  3. 为新功能编写测试
  4. 根据需要更新文档
  5. 提交前请运行 CONTRIBUTING.md 中列出的检查

⚖️ ***与道德使用

道德准则: 请阅读 ETHICS.md 了解负责任使用指南。

Flowsint 设计用于严格合法、道德的调查和研究目的。

它旨在帮助:

  • 网络安全研究人员和分析师
  • 记者和 OSINT 调查人员
  • 执法或欺诈调查团队
  • 进行内部威胁情报或数字风险分析的组织

Flowsint 不得用于:

  • 未经授权的入侵、监视或数据收集
  • 骚扰、人肉搜索或针对个人
  • ***操纵、虚假信息或违反隐私法

严禁滥用本软件,这违反 ETHICS.md 中定义的道德原则。

❤️ 支持

轩辕镜像配置手册

按平台快速找到配置文档

一键安装

一键安装 Docker

Linux Docker 一键安装

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Apple Container

macOS 原生容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

Unraid

Unraid NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

爱快 4.0 · iKuai 镜像加速

宝塔面板

一键配置镜像源

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

版本功能对比

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

专属域名用法

专属域名 · 开启停用 · 多仓库

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 专业版 · 企业版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

docker.sock / daemon

账号

失败是否计费

manifest · blob · 计费

申请开票(企业 / 个人)

开票 · 发票 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
ghcr.io/reconurge/flowsint-app
定价查看流量套餐与价格
博客Docker 镜像公告与技术博客
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥8/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥8/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
用户协议·隐私政策·增值电信业务经营许可证:浙B2-20261007·©2024-2026 源码跳动©2024-2026 杭州源码跳动科技有限公司·商务合作:点击复制邮箱