smicallef

@smicallef

spiderfoot

smicallef/spiderfoot

SpiderFoot automates OSINT for threat intelligence and mapping your attack surface.

STARS20,216
FORKS3,283
OPEN ISSUES / PRS271
LANGUAGEPython

CHOOSE YOUR VIEW

你想怎么了解这个项目?

同一份项目事实,两种阅读深度。不会改变页面地址和搜索内容。

当前展示快速摘要和完整技术内容,请按需要选择。选择只保存在当前设备。

ADOPTION BRIEF

项目采用前简报

当前判断证据不足,继续观察
标准证据模板项目采用前评估

已有部分公开证据,但样本或表述仍不足以支撑采用结论。

已有公开依据

  • 项目用途:来自项目描述、README 或现有中文解读。
  • 榜单记录:来自本站保存的周期快照和历史排名。
  • 健康证据:已采集公开提交、Issue、PR 或 Release 样本,当前置信度为 样本有限。
  • License:仓库当前声明为 MIT,仍需回到完整协议核验。
  • 近期变化:已有可展示的公开事实摘要,原始链接仍是最终核验入口。
  • 部署提醒:页面保留 README 和仓库链接,具体依赖、数据边界与运行方式以项目方文档为准。

采用前仍需核验

当前模板未发现明确证据缺口,但仍需在你的实际环境完成安装、依赖、数据和安全验证。

建议的下一步

  1. 打开 README 和完整 License,确认依赖与使用义务。
  2. 在隔离的测试环境完成最小可运行验证。
  3. 根据真实业务数据决定继续评估或暂缓采用。
01

QUICK UNDERSTANDING

先用几分钟判断它是否值得继续看

人话与术语分开,事实不变
先说人话 它帮人自动汇集公开网络上的碎片信息,比如一个网址相关的所有痕迹,并整理成容易阅读的清单,让人看出哪些信息可能不该公开。

可以把它理解成一位私家侦探,收到一个名字或地址后,翻遍公开的电话簿、新闻和登记记录,把所有找到的线索汇总成一叠卡片供你查看。

WHEN TO USE IT

什么时候用得上

  • 当你想知道一家公司有哪些公开的网站入口(比如除了主网站外还有没有其他子网站)
  • 当你怀疑自己的邮箱地址出现在某个公开的泄露名单里,想查一查
ONE EXAMPLE

举个具体例子

例如,你是一家小公司的负责人,想检查公司官网是否留有没人在管的子网站。输入公司网址后,工具自动搜索公开资料,找到十几个相关网址,其中3个已过期且没有防护,你立即处理,避免被滥用。

WHO IT FITS

如果你是……

  • 如果你负责维护公司网站,想大致了解外界能看到哪些与公司相关的网上信息
  • 如果你关心个人隐私,想看看自己的用户名或邮箱能查到多少公开痕迹
BEFORE YOU START

开始前先知道

  • 你需要提前确定要调查的具体目标(如一个网址或邮箱),并确认你有权对该目标进行查询
  • 你需要了解当地法律法规和网络平台的使用条款,不要在未经授权的情况下用它获取他人隐私信息
当前维护状态较久未推送

距最近一次代码推送已超过 90 天,不等同于项目停止维护。

License 提醒通常允许商业使用

通常仍需保留版权、许可声明,并遵守协议中的附加义务。

结论从哪里来?中文说明由公开项目资料辅助整理,最终判断请回到项目方原始来源。

HISTORICAL INTELLIGENCE

历史情报摘要

按周期独立统计
日榜首次记录
历史最佳#13当前排名#13

暂无可比的上一期数据

记录天数
1 天
记录期 Star
0
本站共 20 天日榜快照 · 最近记录 2026-08-12
本站最早记录:2026-08-12

指标仅基于本站已保存快照,不代表项目在 GitHub 的首次上榜时间;同日多次抓取保留当日最新结果,负向 Star 差值按样本校正处理。

VERIFIABLE HEALTH SIGNALS

项目健康证据

维护、响应、交付与采用风险分开观察,不生成虚假的单一总分。
样本有限
MAINTENANCE

维护活性

核对提交
近 90 天 Commit
0
按公开记录统计 · 完整窗口
活跃贡献者
0
按公开记录统计 · 按公开提交账号去重
近 12 月活跃月份
0/12
有提交的自然月
RESPONSE

社区响应

核对样本
Issue 关闭率
20%
按公开记录统计 · 4/20 个同期新 Issue · Issue 原始样本 20 条/有效样本 20 条/排除 0 条
Issue 关闭中位数
13.5 天
按公开记录统计 · 仅统计已关闭样本
PR 合并率
0%
按公开记录统计 · 0/7 个同期新 PR · PR 原始样本 7 条/有效样本 7 条/排除 0 条
PR 合并中位数
暂无闭环样本
按公开记录统计 · 仅统计已合并样本
DELIVERY

持续交付

核对发布
近 12 月正式 Release
0
按公开记录统计 · 排除草稿与预发布
最近正式 Release
暂无记录
按公开记录统计 · 以公开发布时间为准
发布间隔中位数
样本不足
按公开记录统计 · 至少两次正式发布才计算
ADOPTION

采用风险

查看仓库
仓库状态
正常开放
未发现归档标记
开源协议
MIT
仍需核对完整协议与依赖
Security Policy
未发现
仅检查 GitHub 社区资料

仓库类型 代码项目统计窗口 90 天快照样本 1 天计算规则 health-v2采集于 2026-08-12 19:05

代码项目:按提交、协作、发布与采用风险分开观察。 当前样本覆盖、分页完整性或适用度不足,不把局部数据写成整体结论。 这些信号不替代代码审计、安全测试和真实生产验证。

90-DAY CHANGE RADAR

最近 90 天发生了什么

依据可复核的项目特定事件生成,不用通用文案补足事实。
部分样本
当前窗口证据不足,暂不判断项目是否仍在持续演进

近 90 天记录到 0 次 Commit、7 个新 PR(0 个已合并)和 20 个新 Issue(4 个已关闭);同期可复核正式 Release 0 个。

代码推进0 次 Commit

按公开提交记录统计,不判断内容或代码质量。

合并协作0 / 7 个 PR

前者为已合并数量,后者为同期新建样本。

问题响应4 / 20 个 Issue

前者为已关闭数量,后者为同期新建有效样本。

正式发布0 个 Release

仅统计窗口内非草稿、非预发布版本。

可复核事件3 条项目特定事实
点击前往 GitHub 原始记录

2026-05-14 至 2026-08-12规则 changes-v3生成于 2026-08-12 19:05

  • 代码项目:按提交、协作、发布与采用风险分开观察。
  • 事件是否存在由确定性规则识别,摘要不使用 AI 猜测事件。
  • 这些公开活动记录不等同于代码质量、安全性或生产可用性结论。
  • 本站每日指标快照目前积累 1 天,不补算缺失日期,也不伪造完整 90 天增量。

AI-ASSISTED PROJECT BRIEF

项目定位与辅助解读

来源边界与风险表述检查

AI 解读仅作初评参考,技术落地请以 GitHub 源码、README 和完整协议为准。

项目资料AI 整理

一个开源的情报收集自动化工具,整合200多个数据源模块,通过Web界面或命令行操作,可对IP、域名、邮箱等目标进行信息汇总与关联分析,辅助攻击面梳理。

从公开资料看,SpiderFoot是一款用Python3编写的开源OSINT自动化工具,目标是在一个平台上集成大量公开信息源。它通过Web界面或命令行,对IP、域名、邮箱、用户名等对象发起扫描;模块之间以发布/订阅方式串联,支持子域枚举、端口探测、泄露数据查询、地理位置分析等。项目自述提供超过200个模块、YAML配置的关联规则、CSV/JSON导出等功能。使用者可将其用于红队侦察或防御侧暴露面检查。需要注意的是,上述能力均来自项目方自述,具体效果需自行验证。

核心亮点

项目最值得关注的能力

AI 推断
  • 超过200个模块,整合多种公开数据源
  • 提供Web界面和命令行两种操作方式
  • 支持TOR集成与Docker部署

适用场景

它可以解决哪些实际问题

AI 推断
  • 渗透测试前期对域名、IP进行信息收集与暴露面梳理
  • 防御方定期检查自身资产在互联网上的公开足迹
  • 威胁情报分析中查询黑名单和已泄露数据以溯源

技术观察

从公开资料提炼的实现特征

AI 推断
  • 基于Python 3.7+,使用SQLite存储扫描结果,支持CSV/JSON/GEXF导出
  • 模块间通过发布/订阅模式传递数据,可配置扫描策略和YAML关联规则
  • 可调用DNSTwist、Nmap等外部工具扩展功能

优势判断

相对明确的项目价值

AI 推断
  • 模块化设计,覆盖信息收集的多个方面,扩展性强
  • 可视化界面和导出功能便于分析结果与集成到其他流程

局限与注意

评估和采用前需要留意

AI 推断
  • 部分数据源需要API密钥,免费额度有限
  • 扫描结果需要人工研判,存在误报可能

适用人群

哪些开发者和团队值得关注

AI 推断
  • 安全测试人员与红队成员
  • 企业防御团队与威胁情报分析人员
综合参考
从公开资料看,SpiderFoot是成熟的开源信息收集工具,社区活跃、文档齐全,适合合法授权下的目标侦察。多模块设计降低了使用门槛,但输出量大,需人工研判。采用前应验证数据源和API限额,并遵守法律法规。
由 AI 基于 GitHub 公开资料辅助生成,不构成安全审计、生产选型或专业建议。

依据与内容边界

区分可验证事实、项目方自述与 AI 推断

GitHub 可验证事实

Star、Fork、License、更新时间及健康证据样本来自 GitHub 公开接口。

项目方自述

功能与使用方式主要来自仓库描述和 README,未经本站独立验证。

AI 推断

适用场景、优势与局限属于辅助解读,应结合原始文档独立判断。

  • GitHub事实:仓库当前超过20k星、3k forks,有271个未关闭的issues/PR
  • 项目方自述:支持200+模块、Web/CLI、TOR集成等功能,并非第三方验证
生成于 2026-08-12 19:10 规则版本 2026-08-v5-plain-language
内容有误或您是项目作者?提交纠错
仅保存处理所需内容,不记录原始 IP;可信项目作者的高风险申诉会优先处理。