让AI Agent化身OSINT分析师:MCP协议连接OpenOSINT与Claude Code完整教程
【免费下载链接】OpenOSINTAI-powered OSINT agent with interactive REPL, MCP server, and CLI. 19 tools. Works with Claude, GPT-4, or local models. For authorized security research only.项目地址: https://gitcode.com/gh_mirrors/op/OpenOSINT
OpenOSINT 是一款 AI 驱动的开源 OSINT(开源情报)智能体,把邮件溯源、数据泄露查询、IP 信誉、域名侦察等 19 个调查工具装进自然语言界面。本文用MCP 协议一步打通 OpenOSINT 与 Claude Code——不写一行代码,让 AI Agent 变成能真正执行调查任务的 OSINT 分析师:自动选择工具、按发现链式深挖、输出结构化结论。
一、MCP协议是什么:AI Agent 的"USB-C 接口"
一句话解释:MCP(Model Context Protocol)是 AI 助手调用外部工具的标准协议,就像 USB-C 统一了硬件接口。
- 没有 MCP 时:每给 AI 加一个新工具,都要单独写提示词和胶水代码
- 有了 MCP 后:注册一次,Claude Code 等兼容客户端就能原生"看到"并调用全部工具
OpenOSINT 内置了现成的 MCP Server,源码位于openosint/mcp_server.py,它通过标准 I/O 把 19 个 OSINT 工具和批量调查能力一次性开放给 AI 客户端。
二、为什么这个组合值得尝试
| 痛点 | 通过 MCP 连接后 |
|---|---|
| AI "一本正经地编造"结果 | AI 只发出硬性工具调用,真实代码执行,结果不可能是幻觉 |
| 手动逐个挑选工具 | AI 根据发现自动链式调用(邮件 → 用户名 → 泄露库) |
| 终端之间来回切换、上下文丢失 | 所有工具调用在同一会话内完成,上下文自动保持 |
同样的 19 个工具在 OpenOSINT Web 界面中的表现,本教程会把它们搬进 Claude Code。
三、准备工作:安装 OpenOSINT(3 步完成)
要求:Python 3.10+ 以及已安装的 Claude Code。
git clone https://gitcode.com/gh_mirrors/op/OpenOSINT cd OpenOSINT pip install -e .然后在项目根目录创建.env文件配置 API Key(按需配置,缺 Key 的工具会返回友好错误,其余工具照常可用):
ANTHROPIC_API_KEY=sk-ant-... # AI Agent 的"大脑" HIBP_API_KEY=... # 泄露查询(可选) ABUSEIPDB_API_KEY=... # IP 滥用信誉(可选)完整 Key 清单见项目 README 的 Configuration 章节,每个变量都标注了对应工具。
四、一行命令:把 MCP Server 接入 Claude Code
这是整个教程最关键的一步,只需一条命令:
claude mcp add openosint python /绝对路径/OpenOSINT/openosint/mcp_server.py再验证连接状态:
claude mcp list # openosint python .../mcp_server.py (connected)看到connected,就意味着 19 个 OSINT 工具已出现在 Claude Code 的工具面板里。
💡 小贴士:如果连接失败,90% 是因为命令中使用了相对路径——MCP Server 的路径必须是绝对路径。
五、首次调查:用一句话完成目标溯源
运行claude进入会话,用自然语言下达任务:
> Investigate demo@example.com. Check for linked social accounts and breach exposure, and produce a summary.接下来你会看到类似分析师的工作过程:
-> generate_dorks('demo@example.com') -> search_email('demo@example.com') Found: Spotify, GitHub, WordPress, Gravatar -> search_breach('demo@example.com') Found in 2 breaches: LinkedIn (2016), Adobe (2013) -> search_username('demo') <- AI 从发现中自动跳转AI 自动串联邮箱查询、泄露查询和用户名追踪,最后给出带结论的报告。不需要手动选工具,也不需要复制粘贴输出。
OpenOSINT 交互式 REPL 与 MCP 共用同一个工具引擎,AI 工具链行为完全一致。
六、进阶玩法:Claude Code 独有的能力
MCP 接上之后,Claude Code 远不止"调工具":
- 批量调查:
investigate_multi支持最多 10 个目标并行调查,每个目标生成独立报告,外加一份汇总报告 - 文件读写:让 Claude Code 读取目标清单文件、批量执行调查、把结果直接写成 JSON / CSV
- 自定义自动化:用一句"写个脚本对 targets.txt 里的域名做 WHOIS 查询并导出 CSV",它会直接调用
openosint/tools/下的异步工具函数,写完、测试并保存脚本
"AI 生成代码 + 实时 OSINT 工具"的组合,让你快速搭出原本不存在的调查自动化。
七、常见问题排查
Q1:某个工具报错提示需要 API Key?该工具属于可选 Key 工具(Shodan、VirusTotal、Censys 等)。在.env补上对应 Key 后重启会话即可,其他工具不受影响。
Q2:Claude Desktop 也能接吗?可以。在 Claude Desktop 的claude_desktop_config.json里写入同样的mcp_server.py绝对路径配置即可,具体格式见 README 的 MCP Server 章节。
Q3:想在浏览器里看调查过程和关联图?运行openosint web启动 Web UI,即可在浏览器中查看流式工具输出和实体关联图:
八、总结
| 步骤 | 操作 |
|---|---|
| 1️⃣ 安装 | pip install -e . |
| 2️⃣ 接入 | claude mcp add openosint python /绝对路径/openosint/mcp_server.py |
| 3️⃣ 验证 | claude mcp list |
| 4️⃣ 调查 | 在 Claude 会话里用自然语言下达任务 |
借助 MCP 协议,AI Agent 第一次真正长出了"双手"——而 OpenOSINT 直接递给了它一整套 OSINT 工具箱。你只需负责用自然语言提出任务,剩下的交给工具链。
⚠️合规提醒:OpenOSINT 仅面向合法、已获授权的安全研究使用。执行任何调查前,请确保已获得相应授权,并阅读
DISCLAIMER.md与可接受使用政策(legal/ACCEPTABLE_USE_POLICY.md)。
【免费下载链接】OpenOSINTAI-powered OSINT agent with interactive REPL, MCP server, and CLI. 19 tools. Works with Claude, GPT-4, or local models. For authorized security research only.项目地址: https://gitcode.com/gh_mirrors/op/OpenOSINT
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考