reconurge/flowsint
TypeScript0 / 0
Docker로 실행해 엔터티 관계를 시각화하는 OSINT 그래프 조사 플랫폼
TL;DR
Flowsint는 사이버보안 분석가와 OSINT 조사자를 위한 독립 실행형 그래프 조사 플랫폼으로, TypeScript frontend와 FastAPI·PostgreSQL·Redis·Neo4j·Python 기반 enricher 모듈을 Docker로 함께 실행합니다. 사용자는 도메인, IP, ASN, 이메일, 조직, 웹사이트, 암호화폐 지갑 같은 엔터티를 그래프에 넣고 DNS·WHOIS·서브도메인·크롤링·유출 데이터·소셜 검색 등의 enricher로 관계를 확장할 수 있습니다. Linux·macOS는 make prod, Windows는 Docker Compose로 시작하며 모든 데이터를 로컬에 저장하고 네트워크 배포 시 비밀값과 Host allowlist를 직접 설정해야 합니다. 시각적 관계 추적이 필요한 내부 위협 인텔리전스나 합법적 OSINT 팀에는 적합하지만, 테스트가 아직 incomplete이고 외부 데이터 enricher별 API·법적 조건을 별도로 확인해야 합니다.
핵심 포인트
- Flowsint는 TypeScript 기반의 독립 실행형 OSINT 그래프 조사 플랫폼입니다. 특정 IDE나 Agent 생태계에 종속된 plugin·MCP server가 아니라 Docker로 전체 서비스를 실행하는 도구입니다. 사이버보안 분석가와 조사자가 엔터티 관계를 시각적으로 추적할 때 적합합니다.
- Docker와 Make를 사용해 Linux·macOS에서 make prod로 설치하고 Windows에서는 Docker Compose로 사전 빌드 이미지를 실행합니다. 기본 화면은 localhost:5173에서 계정을 직접 생성하는 방식이며 기본 계정은 없습니다. PostgreSQL·Redis·Neo4j·API는 서버 내부에 묶이고 frontend proxy만 외부에 노출할 수 있습니다.
- 도메인·IP·ASN·CIDR·이메일·전화번호·조직·개인·웹사이트·암호화폐 지갑을 그래프 엔터티로 연결합니다. DNS·WHOIS·서브도메인·웹 크롤링·링크 추출·유출 데이터 조회·Maigret·N8n Connector 같은 enricher가 입력 엔터티에서 추가 관계와 속성을 생성합니다. 흐름은 flowsint-app에서 API와 orchestrator를 거쳐 Celery task와 flowsint-enrichers를 실행하고 Neo4j 그래프에 결과를 반영하는 구조입니다.
- Apache-2.0 라이선스와 ETHICS.md를 함께 두고 합법적이고 윤리적인 조사만 허용합니다. API 키는 vault에서 암호화해 보관하며 네트워크 공개 전 AUTH_SECRET·MASTER_VAULT_KEY_V1·NEO4J_PASSWORD를 바꾸도록 요구합니다. 테스트 스위트는 모듈별로 존재하지만 README가 incomplete라고 명시하므로 운영 전 필요한 enricher와 배포 경로를 직접 검증해야 합니다.
이미지 분석
8.3k
STARS
1k
FORKS
+279
TRENDING
0
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.