SpiderFoot v6: OSINT-платформа на микросервисах

источник ↗ ·

SpiderFoot v6.0.0 — автоматизированная OSINT-платформа с 309+ источниками данных, развертываемая через Docker Compose (23 контейнера) с усиленной безопасностью и CLI.

AI Summary

🚀 Обзор: SpiderFoot v6.0.0 — открытая OSINT-платформа (Python 3, MIT) для сбора разведданных по IP, доменам, email, BTC-адресам и др. из 309+ источников. Полностью микросервисная архитектура (23 контейнера в Docker Compose): FastAPI+GraphQL API, React SPA, Celery workers, AI-агенты, Qdrant для векторного поиска, MinIO, полная observability (Grafana, Prometheus, Loki, Jaeger). Монолитный режим удален — только Docker/K8s. Развертывание: docker compose --profile full up (Traefik proxy + TLS). Go CLI для управления сканированием.

🔑 Ключевые тезисы: • Архитектура: 23 сервиса (frontend/API/workers/LLM/Qdrant/MinIO + observability); сети sf-frontend/sf-backend; профили (core/full/sso/proxy/storage). • Развертывание: git clone https://github.com/poppopjmp/spiderfootcp .env.example .envdocker compose -f docker-compose.yml --profile full up --build -d (https://localhost). • Безопасность (80+ коммитов, score 9.5+): JWT на 38+ роутерах, CSP/X-Frame, DOMPurify, SQL-параметры, read_only контейнеры, Docker Socket Proxy. • CLI (Go, cross-platform): sf scan start --target example.com, sf export json <id>, sf health. • Интеграции: LiteLLM (мульти-LLM), Apache Tika (парсинг), AbortSignal на 84+ API. • Производительность: Code splitting (10/12 страниц lazy-load), WebSocket/SSE auth.

Мои мысли

graph

Карта связей