Osiris — открытый OSINT-дашборд, который зря зовут «бесплатным Palantir»

27 мин. чтения
Bybit
$30,100 + $5,030
100 USDT в подарок
Получить →

Коротко (TL;DR)

Osiris — это open-source OSINT-дашборд: одна GPU-карта в браузере, на которую сведены 16 переключаемых слоёв публичных данных — самолёты, суда, землетрясения, пожары, тысячи камер, санкционные списки, трассировка крипто-кошельков и другое. Проект собрал 7133 звезды и 1463 форка на GitHub (на 24 июля 2026), раздаётся под лицензией MIT и разворачивается локально или в Docker.

Главное, что нужно понять сразу: это не искусственный интеллект и не «бесплатный Palantir». Внутри нет нейросети — Osiris опрашивает чужие открытые API и красиво рисует ответы на карте. Вирусные заголовки про «открытый osint-аналог Palantir» продают идею агрегации, но не эквивалент возможностей: настоящий Palantir Gotham работает с закрытыми ведомственными базами, а Osiris — исключительно с тем, что и так лежит в открытом доступе.

Как инструмент ситуационной осведомлённости из коробки — сильно. И поверх этой готовой карты несложно надстроить собственный ИИ-слой, который возьмёт анализ на себя, — об этом отдельный раздел ниже. Как продукт, которому можно доверять секреты и продакшн, — с оговорками: за проектом тянется история security-проблем и мемкоин в шапке репозитория, о которых в восторженных обзорах обычно молчат.

Оценка: 6,5 из 10 (проверка на 24 июля 2026). Балл держат широта охвата и удобство; снимают — переоценённое позиционирование, вопросы к безопасности кода и конфликт интересов из-за крипто-токена.

Bybit · Rewards Hubдо $30,100Внеси депозит, торгуй 14 дней — и забери награды в Rewards HubЗабрать бонус →

Плюсы:

  • 16 слоёв разнородной разведки в одном интерфейсе, многое работает без единого API-ключа.
  • Честный open-source (MIT), self-hosting за пару команд, Docker-образ ~220 МБ.
  • Встроенный RECON-набор: сканер портов, DNS, WHOIS, SSL, CVE и проверка кошельков по санкциям.

Минусы:

  • Никакого ИИ и близко не Palantir — маркетинг сильно опережает суть.
  • Задокументированная история дыр (SSRF, хардкод секретов, prompt-injection против ревью-ботов).
  • В шапке репозитория — крипто-мемкоин с комиссией автору: финансовый стимул раздувать хайп.

Что такое Osiris и почему это не ИИ

Osiris — это веб-приложение, которое агрегирует публичные API и открытые датасеты в единую карту «ситуационной осведомлённости». О его выходе мы уже писали отдельную новость; этот материал — глубокий разбор с кейсами: что дашборд реально умеет по каждому слою, как его развернуть и где его границы.

Разберёмся с термином, потому что вокруг него много путаницы. OSINT (open-source intelligence) — это разведка по открытым источникам: сбор и анализ информации, которая доступна легально и публично (полёты, суда, реестры, новости, соцсети). Osiris ничего не «взламывает» — он берёт готовые открытые потоки данных и показывает их вместе.

Почему это важно проговорить: продукт разошёлся под ярлыком «open source Palantir», и многие читают это как «бесплатная ИИ-разведка». Ни того, ни другого здесь нет. В коде Osiris нет ни языковой модели, ни машинного обучения — вся «магия» в том, что 16 источников собраны в один удобный интерфейс и отрисованы через WebGL. Это ценно само по себе, но называть агрегатор публичных данных искусственным интеллектом — значит вводить читателя в заблуждение. При этом ничто не мешает добавить ИИ самому, надстроив его поверх Osiris, — как именно, разберём в разделе «Как усилить Osiris с помощью ИИ-агентов».

Технически Osiris устроен как классическое приложение на Next.js 16 и TypeScript 5: карта рендерится через MapLibre GL (движок на WebGL, тот же принцип, что у бесплатных аналогов Google Maps), а данные тянутся через серверные API-маршруты Next.js. Разработчик заявляет 60 кадров в секунду «даже при тысячах объектов» и снижение числа запросов к сети на 75% после оптимизации — но это его собственные цифры из README, независимых замеров производительности в открытом доступе нет. Принимать их стоит как обещание, а не как проверенный факт.

Архитектура и 16 слоёв данных

Архитектура — три уровня: браузерный клиент (карта MapLibre + панели), серверные API-маршруты Next.js (/flights, /earthquakes, /cctv, /news, /maritime, /satellites, /scanner и другие) и внешние публичные источники. Каждый слой можно включать и выключать; счётчики объектов обновляются в реальном времени, но с интервалом опроса 15–30 минут — это не «прямой эфир», а периодический срез.

Bybit · Rewards Hubдо $30,100Внеси депозит, торгуй 14 дней — и забери награды в Rewards HubЗабрать бонус →

Ключевой практический вопрос, которого нет ни в одном найденном обзоре: какие слои работают вообще без ключей, а какие деградируют. Разберём по источникам.

СлойИсточник данныхНужен ли ключ
АвиацияOpenSky NetworkРаботает анонимно с урезанным лимитом; для полного доступа — OAuth2 (обязателен с марта 2025)
Морской трафик (39 портов)Статические AIS-датасеты + AIS_API_KEYБаза — без ключа; живой AIS требует ключа
CCTV (2000+ камер)TfL, WSDOT, Caltrans, NYC DOT, VicRoadsБез ключа
Сейсмика (M2.5+)USGS Earthquake APIБез ключа
Пожары / термоточкиNASA FIRMSРаботает; FIRMS_API_KEY снимает лимиты
Новости (25+ вещателей)RSS-лентыБез ключа
Погода и событияNASA EONETБез ключа
Спутники / космопогодаN2YOНужен N2YO_API_KEY
Кибербез (CVE)NVD (база уязвимостей)Без ключа
Зоны конфликтовСтатические датасетыБез ключа
Крипто-трассировка (BTC/ETH)blockstream.info, BlockscoutБез ключа
Санкции OFACOpenSanctions (CC-BY 4.0)Без ключа (кэш ~7 МБ на 24 ч)
Telegram-OSINTПубличные превью t.me/s/<канал>Без ключа

Вывод простой: значительная часть Osiris запускается «из коробки» без регистрации где-либо — это его сильная сторона для быстрого старта. Но самые «интересные» боевые слои (полный авиатрафик, живой AIS, спутники) требуют бесплатных, но отдельных ключей, а без них показывают урезанную картину.

RECON Toolkit — сетевая разведка из браузера

Отдельный модуль — RECON Toolkit: тот самый recon-набор со сканером портов, ради которого чаще всего и разворачивают Osiris, а рядом — классические инструменты сетевой разведки прямо в интерфейсе браузера:

  • Сканер портов с определением сервисов по «отпечатку».
  • DNS-запросы — записи A, AAAA, MX, NS, TXT, CNAME.
  • WHOIS по домену и IP.
  • Анализ SSL/TLS-сертификатов.
  • IP-геолокация и данные ASN (кому принадлежит сеть).
  • Поиск уязвимостей CVE по базе NVD.
  • Трассировка крипто-кошелька BTC/ETH со сверкой по санкциям OFAC.

Последний пункт — редкая для любительского OSINT-инструмента деталь: проверка адреса на санкционные списки встроена прямо в разведку по домену и IP. Это удобно для быстрой первичной оценки.

Важная оговорка про пределы: полноценный RECON требует отдельного backend-сканера. Без переменных SCANNER_URL и SCANNER_KEY часть эндпоинтов отвечает ошибкой 503 — то есть «из коробки» доступна лишь часть инструментов, а поднять собственный сканер нетривиально (пользователи прямо спрашивают в issue-трекере, как это вообще сделать). Публично рабочую инфраструктуру сканера автор не документирует; Patreon-подписка даёт лишь отдельную роль «RedTeam Console» и доступ к закрытым каналам с разработчиком — по его же описанию, пока это «просто красивый UI», без подтверждённой привязки к рабочему сканеру. Об этой монетизации — ниже.

Установка: локально, Docker и что нужно на самом деле

Развернуть Osiris можно двумя путями, и оба доступны обычному пользователю с базовыми навыками командной строки. Это тот же класс задач, что и запуск личного ИИ-агента у себя на машине: инструмент бесплатный, но часть работы и ответственности переезжает на вас.

Локально (для разработки):

git clone https://github.com/simplifaisoul/osiris.git
cd osiris
npm install
npm run dev

Дашборд откроется на http://localhost:3000.

Docker. Развернуть этот osint-дашборд как self-hosted Docker-контейнер можно в две команды:

docker pull ghcr.io/aiacos/osiris:latest
docker run -d -p 3000:3000 --env-file .env ghcr.io/aiacos/osiris:latest

Готовый образ — около 220 МБ, собран на node:22-alpine, запускается от непривилегированного пользователя и совместим с домашними NAS-платформами вроде CasaOS. Переменные окружения опциональны: без них дашборд работает на «безключевых» источниках, а ключи (OPENSKY_CLIENT_ID, FIRMS_API_KEY, N2YO_API_KEY, AIS_API_KEY, SCANNER_URL/SCANNER_KEY) добавляют полноту по конкретным слоям.

Что стоит держать в голове перед установкой: проект живой, но с эксплуатационными шероховатостями. Репозиторий создан 12 мая 2026, последний коммит — 23 июля 2026, то есть разработка идёт активно. При этом в трекере продолжают всплывать баги вроде проблем с прод-образом Docker — это нормально для продукта, которому пара месяцев, но «поставил и забыл» пока не про Osiris.

Osiris против Palantir Gotham — честное сравнение

Ярлык «бесплатный аналог palantir с открытым кодом» — главный маркетинговый крючок проекта, и его стоит разобрать честно, потому что сравнение некорректно по сути.

Palantir Gotham — закрытая платформа для государственных и военных заказчиков (среди клиентов называют ЦРУ, АНБ, ФБР, армию США). Её ценность не в красивой карте, а в том, что она интегрирует закрытые данные конкретной организации: ведомственные базы, финансовую информацию, персональные и даже классифицированные данные, и строит по ним связи между сущностями. Контракты Palantir с ведомствами оцениваются в сотни миллионов долларов — и платят там именно за доступ к закрытому и за аналитику связей, а не за агрегатор.

Osiris же по определению видит только то, что открыто всему миру. Он не построит граф «кто с кем связан» по закрытым транзакциям и не даст доступа к непубличным реестрам. Поэтому корректная формулировка такая: Osiris повторяет идею единого «командного пункта» и часть пользовательского опыта Palantir, но не его возможности. Это разные весовые категории, и путать их — значит завышать ожидания.

Osiris против Maltego, SpiderFoot и Shodan

С чем Osiris сравнивать корректно — так это с профильными OSINT-инструментами. Только он решает задачу иначе: не глубокое расследование одной цели, а широкий обзор «что происходит прямо сейчас» на карте.

ИнструментЧто делает лучше всегоКогда выбирать
OsirisКарта реального времени, много разнородных слоёв сразуНужен быстрый обзор ситуации по региону/теме
MaltegoГраф-анализ связей между сущностямиРасследование «кто с кем связан», построение цепочек
SpiderFootАвтоматический пассивный сбор по целиГлубокий сбор всего по одному домену/человеку/IP
ShodanПоиск экспонированных в интернет устройствНужно найти открытые хосты, камеры, серверы

Практический вывод: Osiris — не замена этим инструментам, а дополнение. Он хорош как «первый экран» для ситуационной картины, после которого предметное расследование уходит в Maltego или SpiderFoot.

Внимание: это другой проект, а не «World Monitor»

Здесь легко ошибиться, и на этом спотыкались даже крупные издания. Параллельно с Osiris в те же недели завирусился другой проект похожего позиционирования — World Monitor (GitHub-аккаунт koala73, автор Elie Habib, сооснователь Anghami). Это отдельный продукт под лицензией AGPL-3.0, с 500+ лентами данных и локальным ИИ через Ollama.

Часть вирусных постов и даже материалы IBTimes UK и Gadget Review про «бесплатную альтернативу Palantir» описывают именно World Monitor, а не Osiris. Это разные репозитории, разные авторы и разные лицензии. Если вы ищете конкретно Osiris — это github.com/simplifaisoul/osiris; всё остальное под тем же лозунгом может оказаться совсем другим проектом.

Кейсы применения: где Osiris реально полезен

Это ядро обзора. Разберём шесть реалистичных сценариев — и для каждого сразу обозначим предел, потому что публичные данные и интервалы опроса ставят жёсткие рамки.

1. Журналистское расследование. Комбинация слоёв «авиация + морской трафик + санкции» помогает отслеживать, например, перемещение частных бортов и судов и сверять их с санкционными списками. Предел: данные с задержкой 15–30 минут и только те, что борт/судно само транслирует; «тёмные» объекты с выключенным транспондером Osiris не видит.

2. Мониторинг чрезвычайных ситуаций. Слои «сейсмика + пожары + погода» дают быструю картину стихийных событий в регионе почти в реальном времени (USGS и NASA — надёжные первоисточники). Предел: это визуализация чужих данных, а не прогноз; для оперативных решений нужны профильные системы оповещения.

3. Крипто-форензика. Трассировка BTC/ETH-кошелька со сверкой по OFAC — быстрый способ оценить адрес перед сделкой. По сути это упрощённый вход в тему, которую мы подробно разбирали в гайде как проверить и отследить биткоин-транзакцию. Предел: базовая трассировка, без кластеризации адресов и меток бирж, которые дают специализированные сервисы.

4. Инфобез и red-team. RECON Toolkit (порты, DNS, WHOIS, SSL, CVE) закрывает быструю первичную разведку периметра. Предел: полноценный сканер требует отдельного backend (иначе 503), а глубина уступает профильным сканерам уязвимостей.

5. Геополитический мониторинг. Слои «зоны конфликтов + CCTV + новости» дают агрегированную картину по горячим регионам. Предел: набор камер и зон фиксированный, а не исчерпывающий; это обзор, а не разведка целей.

6. Проверка домена или IP. DNS + WHOIS + SSL + IP-геолокация + CVE + сверка кошелька по санкциям — удобный «швейцарский нож» для быстрой оценки инфраструктуры. Предел: подходит для первичной проверки, но не заменяет полноценный аудит.

Общий знаменатель: Osiris силён как инструмент быстрого первого взгляда и слаб там, где нужна глубина, кластеризация или данные, которых нет в открытом доступе.

Как усилить Osiris с помощью ИИ-агентов

Здесь и появляется настоящий ИИ — уже не внутри Osiris, а поверх него. Дашборд отлично собирает и показывает данные, но не делает главного: не интерпретирует их и не связывает слои между собой. Ровно эту работу можно отдать языковой модели или автономному агенту, превратив Osiris из «глаз» в связку «глаза + аналитик». Это не встроено в продукт — надстройку вы собираете сами, но точки подключения удобные: серверные API-маршруты Next.js (/flights, /maritime, /earthquakes и т.д.) отдают чистый JSON, который легко скормить модели.

Вот рабочие сценарии — от простого к сложному:

  • LLM-аналитик поверх API. Забираете нужный срез данных из эндпоинта Osiris и передаёте его модели (Claude, GPT) с конкретным промптом: «сопоставь эти рейсы с санкционным списком и опиши аномалии». Модель делает то, чего дашборд не умеет, — трактовку и выводы человеческим языком.
  • Автономный агент-монитор. Свяжите опрос Osiris с моделью в конструкторе автоматизаций (n8n, Make) или собственным скриптом: агент по расписанию тянет данные, прогоняет анализ и присылает алерт в Telegram или на почту, когда что-то совпало с вашими критериями. Пассивная карта превращается в активный монитор, который работает, пока вы спите. Логика та же, что и у любого личного ИИ-агента: экономию сил вы получаете, но обслуживание и счёт за токены — на вас.
  • MCP-обёртка для запросов на естественном языке. Оберните эндпоинты Osiris в MCP-сервер (протокол, через который ИИ-агент вызывает внешние инструменты) — тогда Claude или агент отвечает на запрос «какие суда сейчас у этого порта и нет ли среди владельцев санкционных» голосом человека, а не через ручной клик по слоям. Чтобы у агента были и другие источники данных, ему подключают внешние инструменты — например, поисковые API для ИИ-агентов.
  • Кросс-слойная корреляция — приближение к Palantir. Именно граф связей «кто с кем связан» — главное, чего Osiris не делает, а Gotham делает. LLM частично закрывает этот разрыв: дайте ей рейсы, суда, санкции и новости одним пакетом и попросите найти пересечения. Получается не настоящая аналитика связей, но её вероятностное приближение — уже полезное для гипотез.
  • Ежедневный бриф по новостному слою (RAG). Osiris агрегирует 25+ вещателей и публичные Telegram-каналы. Сложите эти ленты в векторную базу и позвольте модели отвечать на вопросы по ним и собирать утреннюю сводку — вместо ручного просмотра десятков источников.
  • Vision-модель на кадрах CCTV. Снимок с публичной камеры можно отдать мультимодальной модели, чтобы она описала или посчитала объекты в кадре. Мощно, но именно здесь тоньше всего с приватностью — об этом ниже.

Во сколько это обходится. Философия рубрики — считать себестоимость, а не только рисовать возможности:

Слой ИИ поверх OsirisЧто нужноОриентир по затратам
Разовый LLM-анализ срезаAPI модели (Claude/GPT)Оплата по токенам за запрос — недорого на единичных задачах; точные цены смотрите в актуальном прайсинге провайдера
Агент-монитор 24/7n8n (self-host бесплатно) + API моделиСтоимость модели, умноженная на число прогонов в сутки — растёт линейно, считайте заранее
Поиск по лентам (RAG)Эмбеддинги + векторная базаЭмбеддинги дёшевы; векторная база на старте укладывается в бесплатный тариф
Приватный контурЛокальная модель (например, через Ollama)Без оплаты за токены, но нужна своя видеокарта и время на настройку

Где это ломается (обязательно учесть). ИИ-надстройка добавляет не только силу, но и новые точки отказа:

  • Галлюцинации на разведданных. Модель охотно додумывает связи и «факты», которых нет. На OSINT это опасно вдвойне — и здесь горькая ирония: сам Osiris в независимом аудите ловили на фабрикации данных, а LLM способна фабриковать выводы поверх них. Любой вывод модели проверяйте по первоисточнику, не публикуйте «как есть».
  • Prompt-injection из недоверенных лент. Новостной и Telegram-слои — это неконтролируемый пользовательский ввод. Вредоносный текст в ленте может перехватить инструкции вашего агента и подсунуть ему ложную задачу — тот же класс атак, что нашли в самом Osiris (файл AGENTS.md). Изолируйте данные от инструкций.
  • Приватность и юрисдикция. Отправляя в сторонний ИИ-API кадры камер, треки судов и персональные зацепки, вы передаёте чувствительные данные третьей стороне. Для деликатных задач берите локальную модель, а не облако, и сверяйтесь с законом своей страны.
  • Счёт за токены на масштабе. Круглосуточный агент жжёт токены постоянно; без лимита на расход один зацикленный запрос способен неприятно удивить в конце месяца.

Итог раздела: Osiris сам по себе — не ИИ, но это отличная сырьевая база для ИИ. Связка «дашборд + модель» закрывает его главную слабость (отсутствие анализа) и приближает к тому, за что платят Palantir, — при условии, что вы держите в узде галлюцинации, приватность и бюджет.

Риски и честность: то, о чём молчат восторженные обзоры

Здесь — самое ценное, чего нет ни в одном найденном разборе. Osiris попал в независимый аудит серии «vibe-coded intelligence dashboards» (около 15 похожих проектов, собранных наспех с помощью ИИ-генерации кода), и оказался там самым проблемным по числу заведённых замечаний — 48 issues. Разберём ключевые, не сгущая краски: автор аудита прямо оговаривает, что это не доказательство злого умысла, а находки код-ревью.

  • SSRF в сканере. Незалогиненный эндпоинт /api/scanner принимал произвольную цель без проверки диапазона IP — это открывало Server-Side Request Forgery к внутренней сети (в коде был захардкожен адрес внутренней Tailscale-ноды). Issue закрыт в мае 2026, но более позднее замечание указывало, что первый фикс был неполным.
  • Хардкод секретов и prompt-injection. В репозитории был файл AGENTS.md с намеренной инъекцией против ИИ-ревьюеров: он утверждал ложные «ломающие изменения» и советовал ботам читать несуществующий путь, чтобы сбить автоматический код-ревью. По состоянию на 24 июля 2026 файл из репозитория удалён, но сначала замечание проигнорировали.
  • Фабрикация данных. Часть находок аудита касалась того, что отдельные показатели могли отображаться правдоподобно, но без реальной привязки к источнику — для инструмента, который позиционируется как «разведка», это принципиальный минус доверия.

Второй флаг — аномалия роста. В первые пять дней жизни репозиторий набрал 258 звёзд и 50 форков, причём у всех 50 форков были отключены issues, ноль звёзд и watchers, а обновлялись они в те же секунды, что и создавались. Это не доказанная накрутка (автор замечания честно пишет, что не утверждает покупку активности), но паттерн, не похожий на органический рост. Справедливости ради: к 24 июля 2026 у проекта уже 1463 форка — на порядок больше и с живой активностью, так что аномальным выглядел именно ранний всплеск первых дней, а не текущая популярность.

Третий и, пожалуй, главный для доверия — крипто-мемкоин в шапке репозитория. В описании проекта указано «We Get 0.5% on Volume Traded» с адресом реального токена на Solana. Токен действительно торгуется (это проверяется на блокчейн-аналитике и биржевом листинге). Проблема не в самом факте, а в связке: у автора security-инструмента появляется прямой финансовый стимул раздувать хайп вокруг проекта. Для продукта, которому предлагается доверять разведданные, это конфликт интересов, который нельзя не назвать.

Отдельно про приватность и легальность: слои CCTV и Telegram-OSINT показывают публичные, но чувствительные потоки. Использование камер и мониторинг Telegram-каналов регулируется по-разному в разных юрисдикциях — ответственность за законность применения лежит на пользователе, а не на инструменте.

Важно удержать баланс: эти проблемы — не уникальная беда Osiris, а системная черта жанра наспех собранных «интеллект-дашбордов». Тот же аудит нашёл похожие issues и у конкурентов. И надо отдать должное: часть замечаний в итоге закрыли, а разработка продолжается.

Стоимость и монетизация

Сам Osiris бесплатен под лицензией MIT — платить за код не нужно. Но у монетизации две ветки, о которых стоит знать:

  • Patreon. Спонсоры получают роль «RedTeam Console» и доступ к закрытым каналам общения с разработчиком. Прямой связи этой роли с рабочим backend-сканером (тем самым, без которого RECON отвечает 503) в публичном описании нет — сам автор называет консоль пока «просто красивым UI».
  • Крипто-токен. Уже упомянутый мемкоин с комиссией автору — не плата за продукт, но постоянный маркетинговый двигатель проекта.

Скрытых обязательных платежей за сам дашборд нет. Единственная потенциальная «платная зависимость» — коммерческое использование санкционного датасета OpenSanctions: он бесплатен для некоммерческих задач (CC-BY 4.0), но бизнесу для легального применения нужна платная лицензия.

Стоит ли ставить Osiris

Как бесплатный агрегатор публичной разведки с приятной картой и быстрым стартом — да, Osiris заслуживает внимания и места в наборе инструментов. Особенно если вам нужен «первый экран» ситуационной осведомлённости, а не глубокое расследование.

Но подходить к нему стоит трезво: это не ИИ, не Palantir и не продукт, которому можно слепо доверять продакшн. Не выставляйте его сканер в открытый интернет без разбора, помните про историю дыр, отдавайте себе отчёт в конфликте интересов из-за токена и проверяйте юридическую сторону применения слоёв. При таком подходе Osiris — полезный инструмент; при некритичном — источник ложной уверенности.

FAQ

Osiris — это искусственный интеллект? Нет. Внутри нет ни языковой модели, ни машинного обучения. Osiris опрашивает публичные API и рисует их на карте — это агрегатор данных, а не ИИ. Ярлык «AI» к нему приклеили маркетинг и вирусные заголовки.

Osiris действительно бесплатная альтернатива Palantir? Он бесплатный и open-source, но не альтернатива Palantir по возможностям. Palantir Gotham работает с закрытыми ведомственными и классифицированными данными и строит аналитику связей; Osiris видит только открытые публичные источники. Совпадает идея единого «командного пункта», а не мощность.

Что нужно, чтобы запустить Osiris? Достаточно Docker или Node.js: docker pull ghcr.io/aiacos/osiris:latest или git clone с npm run dev. Готовый образ ~220 МБ. Многие слои работают без ключей; для полного авиатрафика, спутников и живого AIS нужны отдельные бесплатные ключи, а для полноценного RECON-сканера — собственный backend.

Безопасно ли пользоваться Osiris? Как локальный просмотрщик открытых данных — да. Но у проекта задокументирована история security-проблем (SSRF, хардкод секретов, prompt-injection), поэтому не стоит выставлять его сканер в открытый интернет и доверять ему чувствительные операции без проверки. Обновляйтесь и относитесь к нему как к инструменту, а не к доверенной системе.

Чем Osiris отличается от Maltego или SpiderFoot? Osiris даёт широкий обзор в реальном времени на карте, а Maltego и SpiderFoot — глубокое расследование одной цели (граф связей и автоматический пассивный сбор). Это не конкуренты, а дополняющие друг друга инструменты для разных этапов работы.

Osiris и «World Monitor» — это одно и то же? Нет. World Monitor — отдельный проект (аккаунт koala73, автор Elie Habib) под лицензией AGPL-3.0, с локальным ИИ через Ollama. Их часто путают в вирусных постах и даже в СМИ. Конкретно Osiris — это репозиторий github.com/simplifaisoul/osiris.

Можно ли добавить в Osiris искусственный интеллект? Да, но не внутри самого продукта, а надстройкой поверх него. Osiris отдаёт данные через JSON-эндпоинты — их можно передавать языковой модели или автономному агенту, который проанализирует срез, свяжет слои и пришлёт готовый вывод. Так дашборд из «глаз» превращается в связку «глаза плюс аналитик». Главное — проверять выводы модели по первоисточнику: на разведданных галлюцинации особенно опасны.

Bybit
SpaceX за крипту
Дробные доли · 24/7
Открыть рынок →
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.