让AI Agent化身OSINT分析师:MCP协议连接OpenOSINT与Claude Code完整教程
2026/8/27 15:08:38 网站建设 项目流程

让AI Agent化身OSINT分析师:MCP协议连接OpenOSINT与Claude Code完整教程

【免费下载链接】OpenOSINTAI-powered OSINT agent with interactive REPL, MCP server, and CLI. 19 tools. Works with Claude, GPT-4, or local models. For authorized security research only.项目地址: https://gitcode.com/gh_mirrors/op/OpenOSINT

OpenOSINT 是一款 AI 驱动的开源 OSINT(开源情报)智能体,把邮件溯源、数据泄露查询、IP 信誉、域名侦察等 19 个调查工具装进自然语言界面。本文用MCP 协议一步打通 OpenOSINT 与 Claude Code——不写一行代码,让 AI Agent 变成能真正执行调查任务的 OSINT 分析师:自动选择工具、按发现链式深挖、输出结构化结论。

一、MCP协议是什么:AI Agent 的"USB-C 接口"

一句话解释:MCP(Model Context Protocol)是 AI 助手调用外部工具的标准协议,就像 USB-C 统一了硬件接口。

  • 没有 MCP 时:每给 AI 加一个新工具,都要单独写提示词和胶水代码
  • 有了 MCP 后:注册一次,Claude Code 等兼容客户端就能原生"看到"并调用全部工具

OpenOSINT 内置了现成的 MCP Server,源码位于openosint/mcp_server.py,它通过标准 I/O 把 19 个 OSINT 工具和批量调查能力一次性开放给 AI 客户端。

二、为什么这个组合值得尝试

痛点通过 MCP 连接后
AI "一本正经地编造"结果AI 只发出硬性工具调用,真实代码执行,结果不可能是幻觉
手动逐个挑选工具AI 根据发现自动链式调用(邮件 → 用户名 → 泄露库)
终端之间来回切换、上下文丢失所有工具调用在同一会话内完成,上下文自动保持

同样的 19 个工具在 OpenOSINT Web 界面中的表现,本教程会把它们搬进 Claude Code。

三、准备工作:安装 OpenOSINT(3 步完成)

要求:Python 3.10+ 以及已安装的 Claude Code。

git clone https://gitcode.com/gh_mirrors/op/OpenOSINT cd OpenOSINT pip install -e .

然后在项目根目录创建.env文件配置 API Key(按需配置,缺 Key 的工具会返回友好错误,其余工具照常可用):

ANTHROPIC_API_KEY=sk-ant-... # AI Agent 的"大脑" HIBP_API_KEY=... # 泄露查询(可选) ABUSEIPDB_API_KEY=... # IP 滥用信誉(可选)

完整 Key 清单见项目 README 的 Configuration 章节,每个变量都标注了对应工具。

四、一行命令:把 MCP Server 接入 Claude Code

这是整个教程最关键的一步,只需一条命令:

claude mcp add openosint python /绝对路径/OpenOSINT/openosint/mcp_server.py

再验证连接状态:

claude mcp list # openosint python .../mcp_server.py (connected)

看到connected,就意味着 19 个 OSINT 工具已出现在 Claude Code 的工具面板里。

💡 小贴士:如果连接失败,90% 是因为命令中使用了相对路径——MCP Server 的路径必须是绝对路径

五、首次调查:用一句话完成目标溯源

运行claude进入会话,用自然语言下达任务:

> Investigate demo@example.com. Check for linked social accounts and breach exposure, and produce a summary.

接下来你会看到类似分析师的工作过程:

-> generate_dorks('demo@example.com') -> search_email('demo@example.com') Found: Spotify, GitHub, WordPress, Gravatar -> search_breach('demo@example.com') Found in 2 breaches: LinkedIn (2016), Adobe (2013) -> search_username('demo') <- AI 从发现中自动跳转

AI 自动串联邮箱查询、泄露查询和用户名追踪,最后给出带结论的报告。不需要手动选工具,也不需要复制粘贴输出。

OpenOSINT 交互式 REPL 与 MCP 共用同一个工具引擎,AI 工具链行为完全一致。

六、进阶玩法:Claude Code 独有的能力

MCP 接上之后,Claude Code 远不止"调工具":

  • 批量调查investigate_multi支持最多 10 个目标并行调查,每个目标生成独立报告,外加一份汇总报告
  • 文件读写:让 Claude Code 读取目标清单文件、批量执行调查、把结果直接写成 JSON / CSV
  • 自定义自动化:用一句"写个脚本对 targets.txt 里的域名做 WHOIS 查询并导出 CSV",它会直接调用openosint/tools/下的异步工具函数,写完、测试并保存脚本

"AI 生成代码 + 实时 OSINT 工具"的组合,让你快速搭出原本不存在的调查自动化。

七、常见问题排查

Q1:某个工具报错提示需要 API Key?该工具属于可选 Key 工具(Shodan、VirusTotal、Censys 等)。在.env补上对应 Key 后重启会话即可,其他工具不受影响。

Q2:Claude Desktop 也能接吗?可以。在 Claude Desktop 的claude_desktop_config.json里写入同样的mcp_server.py绝对路径配置即可,具体格式见 README 的 MCP Server 章节。

Q3:想在浏览器里看调查过程和关联图?运行openosint web启动 Web UI,即可在浏览器中查看流式工具输出和实体关联图:

八、总结

步骤操作
1️⃣ 安装pip install -e .
2️⃣ 接入claude mcp add openosint python /绝对路径/openosint/mcp_server.py
3️⃣ 验证claude mcp list
4️⃣ 调查在 Claude 会话里用自然语言下达任务

借助 MCP 协议,AI Agent 第一次真正长出了"双手"——而 OpenOSINT 直接递给了它一整套 OSINT 工具箱。你只需负责用自然语言提出任务,剩下的交给工具链。

⚠️合规提醒:OpenOSINT 仅面向合法、已获授权的安全研究使用。执行任何调查前,请确保已获得相应授权,并阅读DISCLAIMER.md与可接受使用政策(legal/ACCEPTABLE_USE_POLICY.md)。

【免费下载链接】OpenOSINTAI-powered OSINT agent with interactive REPL, MCP server, and CLI. 19 tools. Works with Claude, GPT-4, or local models. For authorized security research only.项目地址: https://gitcode.com/gh_mirrors/op/OpenOSINT

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询