如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Flowsint 是一款开源 OSINT 图探索工具,专为道德调查、透明度验证而设计。
道德准则: 请阅读 ETHICS.md 了解负责任使用指南。
Flowsint 仍处于早期开发阶段,绝对需要社区的帮助!欢迎提出问题、建议功能等。
不想阅读?没关系。以下是安装说明:
1. 安装先决条件
2. 运行安装命令
git clone https://github.com/reconurge/flowsint.git
cd flowsint
make prod
无需 Make。在 命令提示符 (cmd) 和 PowerShell 中均可运行。
1. 安装先决条件
2. 克隆并设置环境文件
git clone https://github.com/reconurge/flowsint.git
cd flowsint
copy .env.example .env
copy .env.example flowsint-api\.env
copy .env.example flowsint-core\.env
copy .env.example flowsint-app\.env
3. 启动
docker compose -f docker-compose.prod.yml up -d
这会从 GitHub Container Registry 拉取预构建镜像——无需本地构建。
访问 http://localhost:5173/register 创建账户。默认情况下没有凭据或账户。
[!NOTE] OSINT 调查需要高度的隐私保护。所有数据均存储在您的设备上。
相同的设置可在服务器上直接使用:前端提供 UI 并 在内部代理所有 API 调用,因此客户端无需额外配置。
git clone https://github.com/reconurge/flowsint.git
cd flowsint
cp .env.example .env
# 编辑 .env — 参见下方“暴露到网络前”
docker compose -f docker-compose.prod.yml up -d
网络中的任何人都可以通过 http://<服务器IP>:5173 访问 Flowsint。
暴露到网络前,修改 .env 中的默认密钥:
AUTH_SECRET — 用于签名身份验证令牌。生成方法:openssl rand -hex 32MASTER_VAULT_KEY_V1 — 用于加密存储的 API 密钥。生成方法:python3 -c "import os, base64; print('base64:' + base64.b64encode(os.urandom(32)).decode())"NEO4J_PASSWORD — Neo4j 数据库密码。还需将服务器主机名/IP 添加到 Host 头允许列表中(在 flowsint-app/nginx.conf 中查找 map $http_host $is_flowsint_host)。默认允许列表仅接受 localhost / 127.0.0.1 / [::1],这可保护单用户安装免受 DNS 重绑定***;局域网和公共部署必须选择加入自己的主机名。同一 map 块中的两行注释模板显示了格式。
仅端口 5173 暴露到网络。PostgreSQL、Redis、Neo4j 和 API 绑定到服务器的 127.0.0.1,只能通过前端代理访问。
若要固定特定版本而非 latest,请在 .env 中设置 FLOWSINT_VERSION(例如 FLOWSINT_VERSION=1.2.10)。
HTTPS(可信局域网外推荐): 在端口 5173 前放置任何反向代理。使用 https://caddyserver.com/ 的示例:
flowsint.example.com {
reverse_proxy 127.0.0.1:5173
}
使用反向代理时,还需在 docker-compose.prod.yml 中将应用端口绑定到本地主机("127.0.0.1:5173:8080"),以便客户端只能通过 HTTPS 访问。
Flowsint 是一款基于图的调查工具,专注于侦察和 OSINT(开源情报)。它允许您通过可视化图界面和自动化富集器探索实体之间的关系。
域名富集器
IP 富集器
ASN 富集器
CIDR 富集器
社交媒体富集器
组织富集器
加密货币富集器
网站富集器
***富集器
电话富集器
个人富集器
集成富集器
项目分为多个独立模块:
flowsint-app(前端)
↓
flowsint-api(API 服务器)
↓
flowsint-core(编排器、任务、密钥库)
↓
flowsint-enrichers(富集器和工具)
↓
flowsint-types(类型)
Linux / macOS(需要 Make):
make dev
Windows(cmd 或 PowerShell,无需 Make — 先创建 .env 文件,参见 快速开始):
docker compose -f docker-compose.dev.yml up -d --build
docker compose -f docker-compose.dev.yml logs -f
应用可通过 http://localhost:5173 访问。
所有其他模块使用的核心工具和基类:
所有数据类型的 Pydantic 模型:
处理数据的富集器模块:
提供以下功能的 FastAPI 服务器:
前端应用。
flowsint-types 模块flowsint-enrichers 模块flowsint-api 模块flowsint-core 模块每个模块都有自己的(不完整)测试套件:
# 测试核心模块
cd flowsint-core
uv run pytest
# 测试类型模块
cd ../flowsint-types
uv run pytest
# 测试富集器模块
cd ../flowsint-enrichers
uv run pytest
# 测试 API 模块
cd ../flowsint-api
uv run pytest
道德准则: 请阅读 ETHICS.md 了解负责任使用指南。
Flowsint 设计用于严格合法、道德的调查和研究目的。
它旨在帮助:
Flowsint 不得用于:
严禁滥用本软件,这违反 ETHICS.md 中定义的道德原则。
来自真实用户的反馈,见证轩辕镜像的优质服务