Коротко (TL;DR)
Osiris — это open-source OSINT-дашборд: одна GPU-карта в браузере, на которую сведены 16 переключаемых слоёв публичных данных — самолёты, суда, землетрясения, пожары, тысячи камер, санкционные списки, трассировка крипто-кошельков и другое. Проект собрал 7133 звезды и 1463 форка на GitHub (на 24 июля 2026), раздаётся под лицензией MIT и разворачивается локально или в Docker.
- Коротко (TL;DR)
- Что такое Osiris и почему это не ИИ
- Архитектура и 16 слоёв данных
- RECON Toolkit — сетевая разведка из браузера
- Установка: локально, Docker и что нужно на самом деле
- Osiris против Palantir Gotham — честное сравнение
- Osiris против Maltego, SpiderFoot и Shodan
- Внимание: это другой проект, а не «World Monitor»
- Кейсы применения: где Osiris реально полезен
- Как усилить Osiris с помощью ИИ-агентов
- Риски и честность: то, о чём молчат восторженные обзоры
- Стоимость и монетизация
- Стоит ли ставить Osiris
- FAQ
Главное, что нужно понять сразу: это не искусственный интеллект и не «бесплатный Palantir». Внутри нет нейросети — Osiris опрашивает чужие открытые API и красиво рисует ответы на карте. Вирусные заголовки про «открытый osint-аналог Palantir» продают идею агрегации, но не эквивалент возможностей: настоящий Palantir Gotham работает с закрытыми ведомственными базами, а Osiris — исключительно с тем, что и так лежит в открытом доступе.
Как инструмент ситуационной осведомлённости из коробки — сильно. И поверх этой готовой карты несложно надстроить собственный ИИ-слой, который возьмёт анализ на себя, — об этом отдельный раздел ниже. Как продукт, которому можно доверять секреты и продакшн, — с оговорками: за проектом тянется история security-проблем и мемкоин в шапке репозитория, о которых в восторженных обзорах обычно молчат.
Оценка: 6,5 из 10 (проверка на 24 июля 2026). Балл держат широта охвата и удобство; снимают — переоценённое позиционирование, вопросы к безопасности кода и конфликт интересов из-за крипто-токена.
Плюсы:
- 16 слоёв разнородной разведки в одном интерфейсе, многое работает без единого API-ключа.
- Честный open-source (MIT), self-hosting за пару команд, Docker-образ ~220 МБ.
- Встроенный RECON-набор: сканер портов, DNS, WHOIS, SSL, CVE и проверка кошельков по санкциям.
Минусы:
- Никакого ИИ и близко не Palantir — маркетинг сильно опережает суть.
- Задокументированная история дыр (SSRF, хардкод секретов, prompt-injection против ревью-ботов).
- В шапке репозитория — крипто-мемкоин с комиссией автору: финансовый стимул раздувать хайп.
Что такое Osiris и почему это не ИИ
Osiris — это веб-приложение, которое агрегирует публичные API и открытые датасеты в единую карту «ситуационной осведомлённости». О его выходе мы уже писали отдельную новость; этот материал — глубокий разбор с кейсами: что дашборд реально умеет по каждому слою, как его развернуть и где его границы.
Разберёмся с термином, потому что вокруг него много путаницы. OSINT (open-source intelligence) — это разведка по открытым источникам: сбор и анализ информации, которая доступна легально и публично (полёты, суда, реестры, новости, соцсети). Osiris ничего не «взламывает» — он берёт готовые открытые потоки данных и показывает их вместе.
Почему это важно проговорить: продукт разошёлся под ярлыком «open source Palantir», и многие читают это как «бесплатная ИИ-разведка». Ни того, ни другого здесь нет. В коде Osiris нет ни языковой модели, ни машинного обучения — вся «магия» в том, что 16 источников собраны в один удобный интерфейс и отрисованы через WebGL. Это ценно само по себе, но называть агрегатор публичных данных искусственным интеллектом — значит вводить читателя в заблуждение. При этом ничто не мешает добавить ИИ самому, надстроив его поверх Osiris, — как именно, разберём в разделе «Как усилить Osiris с помощью ИИ-агентов».
Технически Osiris устроен как классическое приложение на Next.js 16 и TypeScript 5: карта рендерится через MapLibre GL (движок на WebGL, тот же принцип, что у бесплатных аналогов Google Maps), а данные тянутся через серверные API-маршруты Next.js. Разработчик заявляет 60 кадров в секунду «даже при тысячах объектов» и снижение числа запросов к сети на 75% после оптимизации — но это его собственные цифры из README, независимых замеров производительности в открытом доступе нет. Принимать их стоит как обещание, а не как проверенный факт.
Архитектура и 16 слоёв данных
Архитектура — три уровня: браузерный клиент (карта MapLibre + панели), серверные API-маршруты Next.js (/flights, /earthquakes, /cctv, /news, /maritime, /satellites, /scanner и другие) и внешние публичные источники. Каждый слой можно включать и выключать; счётчики объектов обновляются в реальном времени, но с интервалом опроса 15–30 минут — это не «прямой эфир», а периодический срез.
Ключевой практический вопрос, которого нет ни в одном найденном обзоре: какие слои работают вообще без ключей, а какие деградируют. Разберём по источникам.Слой Источник данных Нужен ли ключ Авиация OpenSky Network Работает анонимно с урезанным лимитом; для полного доступа — OAuth2 (обязателен с марта 2025) Морской трафик (39 портов) Статические AIS-датасеты + AIS_API_KEY База — без ключа; живой AIS требует ключа CCTV (2000+ камер) TfL, WSDOT, Caltrans, NYC DOT, VicRoads Без ключа Сейсмика (M2.5+) USGS Earthquake API Без ключа Пожары / термоточки NASA FIRMS Работает; FIRMS_API_KEY снимает лимиты Новости (25+ вещателей) RSS-ленты Без ключа Погода и события NASA EONET Без ключа Спутники / космопогода N2YO Нужен N2YO_API_KEY Кибербез (CVE) NVD (база уязвимостей) Без ключа Зоны конфликтов Статические датасеты Без ключа Крипто-трассировка (BTC/ETH) blockstream.info, Blockscout Без ключа Санкции OFAC OpenSanctions (CC-BY 4.0) Без ключа (кэш ~7 МБ на 24 ч) Telegram-OSINT Публичные превью t.me/s/<канал>Без ключа
Вывод простой: значительная часть Osiris запускается «из коробки» без регистрации где-либо — это его сильная сторона для быстрого старта. Но самые «интересные» боевые слои (полный авиатрафик, живой AIS, спутники) требуют бесплатных, но отдельных ключей, а без них показывают урезанную картину.
RECON Toolkit — сетевая разведка из браузера
Отдельный модуль — RECON Toolkit: тот самый recon-набор со сканером портов, ради которого чаще всего и разворачивают Osiris, а рядом — классические инструменты сетевой разведки прямо в интерфейсе браузера:
- Сканер портов с определением сервисов по «отпечатку».
- DNS-запросы — записи A, AAAA, MX, NS, TXT, CNAME.
- WHOIS по домену и IP.
- Анализ SSL/TLS-сертификатов.
- IP-геолокация и данные ASN (кому принадлежит сеть).
- Поиск уязвимостей CVE по базе NVD.
- Трассировка крипто-кошелька BTC/ETH со сверкой по санкциям OFAC.
Последний пункт — редкая для любительского OSINT-инструмента деталь: проверка адреса на санкционные списки встроена прямо в разведку по домену и IP. Это удобно для быстрой первичной оценки.
Важная оговорка про пределы: полноценный RECON требует отдельного backend-сканера. Без переменных SCANNER_URL и SCANNER_KEY часть эндпоинтов отвечает ошибкой 503 — то есть «из коробки» доступна лишь часть инструментов, а поднять собственный сканер нетривиально (пользователи прямо спрашивают в issue-трекере, как это вообще сделать). Публично рабочую инфраструктуру сканера автор не документирует; Patreon-подписка даёт лишь отдельную роль «RedTeam Console» и доступ к закрытым каналам с разработчиком — по его же описанию, пока это «просто красивый UI», без подтверждённой привязки к рабочему сканеру. Об этой монетизации — ниже.
Установка: локально, Docker и что нужно на самом деле
Развернуть Osiris можно двумя путями, и оба доступны обычному пользователю с базовыми навыками командной строки. Это тот же класс задач, что и запуск личного ИИ-агента у себя на машине: инструмент бесплатный, но часть работы и ответственности переезжает на вас.
Локально (для разработки):
git clone https://github.com/simplifaisoul/osiris.git
cd osiris
npm install
npm run dev
Дашборд откроется на http://localhost:3000.
Docker. Развернуть этот osint-дашборд как self-hosted Docker-контейнер можно в две команды:
docker pull ghcr.io/aiacos/osiris:latest
docker run -d -p 3000:3000 --env-file .env ghcr.io/aiacos/osiris:latest
Готовый образ — около 220 МБ, собран на node:22-alpine, запускается от непривилегированного пользователя и совместим с домашними NAS-платформами вроде CasaOS. Переменные окружения опциональны: без них дашборд работает на «безключевых» источниках, а ключи (OPENSKY_CLIENT_ID, FIRMS_API_KEY, N2YO_API_KEY, AIS_API_KEY, SCANNER_URL/SCANNER_KEY) добавляют полноту по конкретным слоям.
Что стоит держать в голове перед установкой: проект живой, но с эксплуатационными шероховатостями. Репозиторий создан 12 мая 2026, последний коммит — 23 июля 2026, то есть разработка идёт активно. При этом в трекере продолжают всплывать баги вроде проблем с прод-образом Docker — это нормально для продукта, которому пара месяцев, но «поставил и забыл» пока не про Osiris.
Osiris против Palantir Gotham — честное сравнение
Ярлык «бесплатный аналог palantir с открытым кодом» — главный маркетинговый крючок проекта, и его стоит разобрать честно, потому что сравнение некорректно по сути.
Palantir Gotham — закрытая платформа для государственных и военных заказчиков (среди клиентов называют ЦРУ, АНБ, ФБР, армию США). Её ценность не в красивой карте, а в том, что она интегрирует закрытые данные конкретной организации: ведомственные базы, финансовую информацию, персональные и даже классифицированные данные, и строит по ним связи между сущностями. Контракты Palantir с ведомствами оцениваются в сотни миллионов долларов — и платят там именно за доступ к закрытому и за аналитику связей, а не за агрегатор.
Osiris же по определению видит только то, что открыто всему миру. Он не построит граф «кто с кем связан» по закрытым транзакциям и не даст доступа к непубличным реестрам. Поэтому корректная формулировка такая: Osiris повторяет идею единого «командного пункта» и часть пользовательского опыта Palantir, но не его возможности. Это разные весовые категории, и путать их — значит завышать ожидания.
Osiris против Maltego, SpiderFoot и Shodan
С чем Osiris сравнивать корректно — так это с профильными OSINT-инструментами. Только он решает задачу иначе: не глубокое расследование одной цели, а широкий обзор «что происходит прямо сейчас» на карте.Инструмент Что делает лучше всего Когда выбирать Osiris Карта реального времени, много разнородных слоёв сразу Нужен быстрый обзор ситуации по региону/теме Maltego Граф-анализ связей между сущностями Расследование «кто с кем связан», построение цепочек SpiderFoot Автоматический пассивный сбор по цели Глубокий сбор всего по одному домену/человеку/IP Shodan Поиск экспонированных в интернет устройств Нужно найти открытые хосты, камеры, серверы
Практический вывод: Osiris — не замена этим инструментам, а дополнение. Он хорош как «первый экран» для ситуационной картины, после которого предметное расследование уходит в Maltego или SpiderFoot.
Внимание: это другой проект, а не «World Monitor»
Здесь легко ошибиться, и на этом спотыкались даже крупные издания. Параллельно с Osiris в те же недели завирусился другой проект похожего позиционирования — World Monitor (GitHub-аккаунт koala73, автор Elie Habib, сооснователь Anghami). Это отдельный продукт под лицензией AGPL-3.0, с 500+ лентами данных и локальным ИИ через Ollama.
Часть вирусных постов и даже материалы IBTimes UK и Gadget Review про «бесплатную альтернативу Palantir» описывают именно World Monitor, а не Osiris. Это разные репозитории, разные авторы и разные лицензии. Если вы ищете конкретно Osiris — это github.com/simplifaisoul/osiris; всё остальное под тем же лозунгом может оказаться совсем другим проектом.
Кейсы применения: где Osiris реально полезен
Это ядро обзора. Разберём шесть реалистичных сценариев — и для каждого сразу обозначим предел, потому что публичные данные и интервалы опроса ставят жёсткие рамки.
1. Журналистское расследование. Комбинация слоёв «авиация + морской трафик + санкции» помогает отслеживать, например, перемещение частных бортов и судов и сверять их с санкционными списками. Предел: данные с задержкой 15–30 минут и только те, что борт/судно само транслирует; «тёмные» объекты с выключенным транспондером Osiris не видит.
2. Мониторинг чрезвычайных ситуаций. Слои «сейсмика + пожары + погода» дают быструю картину стихийных событий в регионе почти в реальном времени (USGS и NASA — надёжные первоисточники). Предел: это визуализация чужих данных, а не прогноз; для оперативных решений нужны профильные системы оповещения.
3. Крипто-форензика. Трассировка BTC/ETH-кошелька со сверкой по OFAC — быстрый способ оценить адрес перед сделкой. По сути это упрощённый вход в тему, которую мы подробно разбирали в гайде как проверить и отследить биткоин-транзакцию. Предел: базовая трассировка, без кластеризации адресов и меток бирж, которые дают специализированные сервисы.
4. Инфобез и red-team. RECON Toolkit (порты, DNS, WHOIS, SSL, CVE) закрывает быструю первичную разведку периметра. Предел: полноценный сканер требует отдельного backend (иначе 503), а глубина уступает профильным сканерам уязвимостей.
5. Геополитический мониторинг. Слои «зоны конфликтов + CCTV + новости» дают агрегированную картину по горячим регионам. Предел: набор камер и зон фиксированный, а не исчерпывающий; это обзор, а не разведка целей.
6. Проверка домена или IP. DNS + WHOIS + SSL + IP-геолокация + CVE + сверка кошелька по санкциям — удобный «швейцарский нож» для быстрой оценки инфраструктуры. Предел: подходит для первичной проверки, но не заменяет полноценный аудит.
Общий знаменатель: Osiris силён как инструмент быстрого первого взгляда и слаб там, где нужна глубина, кластеризация или данные, которых нет в открытом доступе.
Как усилить Osiris с помощью ИИ-агентов
Здесь и появляется настоящий ИИ — уже не внутри Osiris, а поверх него. Дашборд отлично собирает и показывает данные, но не делает главного: не интерпретирует их и не связывает слои между собой. Ровно эту работу можно отдать языковой модели или автономному агенту, превратив Osiris из «глаз» в связку «глаза + аналитик». Это не встроено в продукт — надстройку вы собираете сами, но точки подключения удобные: серверные API-маршруты Next.js (/flights, /maritime, /earthquakes и т.д.) отдают чистый JSON, который легко скормить модели.
Вот рабочие сценарии — от простого к сложному:
- LLM-аналитик поверх API. Забираете нужный срез данных из эндпоинта Osiris и передаёте его модели (Claude, GPT) с конкретным промптом: «сопоставь эти рейсы с санкционным списком и опиши аномалии». Модель делает то, чего дашборд не умеет, — трактовку и выводы человеческим языком.
- Автономный агент-монитор. Свяжите опрос Osiris с моделью в конструкторе автоматизаций (n8n, Make) или собственным скриптом: агент по расписанию тянет данные, прогоняет анализ и присылает алерт в Telegram или на почту, когда что-то совпало с вашими критериями. Пассивная карта превращается в активный монитор, который работает, пока вы спите. Логика та же, что и у любого личного ИИ-агента: экономию сил вы получаете, но обслуживание и счёт за токены — на вас.
- MCP-обёртка для запросов на естественном языке. Оберните эндпоинты Osiris в MCP-сервер (протокол, через который ИИ-агент вызывает внешние инструменты) — тогда Claude или агент отвечает на запрос «какие суда сейчас у этого порта и нет ли среди владельцев санкционных» голосом человека, а не через ручной клик по слоям. Чтобы у агента были и другие источники данных, ему подключают внешние инструменты — например, поисковые API для ИИ-агентов.
- Кросс-слойная корреляция — приближение к Palantir. Именно граф связей «кто с кем связан» — главное, чего Osiris не делает, а Gotham делает. LLM частично закрывает этот разрыв: дайте ей рейсы, суда, санкции и новости одним пакетом и попросите найти пересечения. Получается не настоящая аналитика связей, но её вероятностное приближение — уже полезное для гипотез.
- Ежедневный бриф по новостному слою (RAG). Osiris агрегирует 25+ вещателей и публичные Telegram-каналы. Сложите эти ленты в векторную базу и позвольте модели отвечать на вопросы по ним и собирать утреннюю сводку — вместо ручного просмотра десятков источников.
- Vision-модель на кадрах CCTV. Снимок с публичной камеры можно отдать мультимодальной модели, чтобы она описала или посчитала объекты в кадре. Мощно, но именно здесь тоньше всего с приватностью — об этом ниже.
Во сколько это обходится. Философия рубрики — считать себестоимость, а не только рисовать возможности:Слой ИИ поверх Osiris Что нужно Ориентир по затратам Разовый LLM-анализ среза API модели (Claude/GPT) Оплата по токенам за запрос — недорого на единичных задачах; точные цены смотрите в актуальном прайсинге провайдера Агент-монитор 24/7 n8n (self-host бесплатно) + API модели Стоимость модели, умноженная на число прогонов в сутки — растёт линейно, считайте заранее Поиск по лентам (RAG) Эмбеддинги + векторная база Эмбеддинги дёшевы; векторная база на старте укладывается в бесплатный тариф Приватный контур Локальная модель (например, через Ollama) Без оплаты за токены, но нужна своя видеокарта и время на настройку
Где это ломается (обязательно учесть). ИИ-надстройка добавляет не только силу, но и новые точки отказа:
- Галлюцинации на разведданных. Модель охотно додумывает связи и «факты», которых нет. На OSINT это опасно вдвойне — и здесь горькая ирония: сам Osiris в независимом аудите ловили на фабрикации данных, а LLM способна фабриковать выводы поверх них. Любой вывод модели проверяйте по первоисточнику, не публикуйте «как есть».
- Prompt-injection из недоверенных лент. Новостной и Telegram-слои — это неконтролируемый пользовательский ввод. Вредоносный текст в ленте может перехватить инструкции вашего агента и подсунуть ему ложную задачу — тот же класс атак, что нашли в самом Osiris (файл
AGENTS.md). Изолируйте данные от инструкций. - Приватность и юрисдикция. Отправляя в сторонний ИИ-API кадры камер, треки судов и персональные зацепки, вы передаёте чувствительные данные третьей стороне. Для деликатных задач берите локальную модель, а не облако, и сверяйтесь с законом своей страны.
- Счёт за токены на масштабе. Круглосуточный агент жжёт токены постоянно; без лимита на расход один зацикленный запрос способен неприятно удивить в конце месяца.
Итог раздела: Osiris сам по себе — не ИИ, но это отличная сырьевая база для ИИ. Связка «дашборд + модель» закрывает его главную слабость (отсутствие анализа) и приближает к тому, за что платят Palantir, — при условии, что вы держите в узде галлюцинации, приватность и бюджет.
Риски и честность: то, о чём молчат восторженные обзоры
Здесь — самое ценное, чего нет ни в одном найденном разборе. Osiris попал в независимый аудит серии «vibe-coded intelligence dashboards» (около 15 похожих проектов, собранных наспех с помощью ИИ-генерации кода), и оказался там самым проблемным по числу заведённых замечаний — 48 issues. Разберём ключевые, не сгущая краски: автор аудита прямо оговаривает, что это не доказательство злого умысла, а находки код-ревью.
- SSRF в сканере. Незалогиненный эндпоинт
/api/scannerпринимал произвольную цель без проверки диапазона IP — это открывало Server-Side Request Forgery к внутренней сети (в коде был захардкожен адрес внутренней Tailscale-ноды). Issue закрыт в мае 2026, но более позднее замечание указывало, что первый фикс был неполным. - Хардкод секретов и prompt-injection. В репозитории был файл
AGENTS.mdс намеренной инъекцией против ИИ-ревьюеров: он утверждал ложные «ломающие изменения» и советовал ботам читать несуществующий путь, чтобы сбить автоматический код-ревью. По состоянию на 24 июля 2026 файл из репозитория удалён, но сначала замечание проигнорировали. - Фабрикация данных. Часть находок аудита касалась того, что отдельные показатели могли отображаться правдоподобно, но без реальной привязки к источнику — для инструмента, который позиционируется как «разведка», это принципиальный минус доверия.
Второй флаг — аномалия роста. В первые пять дней жизни репозиторий набрал 258 звёзд и 50 форков, причём у всех 50 форков были отключены issues, ноль звёзд и watchers, а обновлялись они в те же секунды, что и создавались. Это не доказанная накрутка (автор замечания честно пишет, что не утверждает покупку активности), но паттерн, не похожий на органический рост. Справедливости ради: к 24 июля 2026 у проекта уже 1463 форка — на порядок больше и с живой активностью, так что аномальным выглядел именно ранний всплеск первых дней, а не текущая популярность.
Третий и, пожалуй, главный для доверия — крипто-мемкоин в шапке репозитория. В описании проекта указано «We Get 0.5% on Volume Traded» с адресом реального токена на Solana. Токен действительно торгуется (это проверяется на блокчейн-аналитике и биржевом листинге). Проблема не в самом факте, а в связке: у автора security-инструмента появляется прямой финансовый стимул раздувать хайп вокруг проекта. Для продукта, которому предлагается доверять разведданные, это конфликт интересов, который нельзя не назвать.
Отдельно про приватность и легальность: слои CCTV и Telegram-OSINT показывают публичные, но чувствительные потоки. Использование камер и мониторинг Telegram-каналов регулируется по-разному в разных юрисдикциях — ответственность за законность применения лежит на пользователе, а не на инструменте.
Важно удержать баланс: эти проблемы — не уникальная беда Osiris, а системная черта жанра наспех собранных «интеллект-дашбордов». Тот же аудит нашёл похожие issues и у конкурентов. И надо отдать должное: часть замечаний в итоге закрыли, а разработка продолжается.
Стоимость и монетизация
Сам Osiris бесплатен под лицензией MIT — платить за код не нужно. Но у монетизации две ветки, о которых стоит знать:
- Patreon. Спонсоры получают роль «RedTeam Console» и доступ к закрытым каналам общения с разработчиком. Прямой связи этой роли с рабочим backend-сканером (тем самым, без которого RECON отвечает 503) в публичном описании нет — сам автор называет консоль пока «просто красивым UI».
- Крипто-токен. Уже упомянутый мемкоин с комиссией автору — не плата за продукт, но постоянный маркетинговый двигатель проекта.
Скрытых обязательных платежей за сам дашборд нет. Единственная потенциальная «платная зависимость» — коммерческое использование санкционного датасета OpenSanctions: он бесплатен для некоммерческих задач (CC-BY 4.0), но бизнесу для легального применения нужна платная лицензия.
Стоит ли ставить Osiris
Как бесплатный агрегатор публичной разведки с приятной картой и быстрым стартом — да, Osiris заслуживает внимания и места в наборе инструментов. Особенно если вам нужен «первый экран» ситуационной осведомлённости, а не глубокое расследование.
Но подходить к нему стоит трезво: это не ИИ, не Palantir и не продукт, которому можно слепо доверять продакшн. Не выставляйте его сканер в открытый интернет без разбора, помните про историю дыр, отдавайте себе отчёт в конфликте интересов из-за токена и проверяйте юридическую сторону применения слоёв. При таком подходе Osiris — полезный инструмент; при некритичном — источник ложной уверенности.
FAQ
Osiris — это искусственный интеллект? Нет. Внутри нет ни языковой модели, ни машинного обучения. Osiris опрашивает публичные API и рисует их на карте — это агрегатор данных, а не ИИ. Ярлык «AI» к нему приклеили маркетинг и вирусные заголовки.
Osiris действительно бесплатная альтернатива Palantir? Он бесплатный и open-source, но не альтернатива Palantir по возможностям. Palantir Gotham работает с закрытыми ведомственными и классифицированными данными и строит аналитику связей; Osiris видит только открытые публичные источники. Совпадает идея единого «командного пункта», а не мощность.
Что нужно, чтобы запустить Osiris?
Достаточно Docker или Node.js: docker pull ghcr.io/aiacos/osiris:latest или git clone с npm run dev. Готовый образ ~220 МБ. Многие слои работают без ключей; для полного авиатрафика, спутников и живого AIS нужны отдельные бесплатные ключи, а для полноценного RECON-сканера — собственный backend.
Безопасно ли пользоваться Osiris? Как локальный просмотрщик открытых данных — да. Но у проекта задокументирована история security-проблем (SSRF, хардкод секретов, prompt-injection), поэтому не стоит выставлять его сканер в открытый интернет и доверять ему чувствительные операции без проверки. Обновляйтесь и относитесь к нему как к инструменту, а не к доверенной системе.
Чем Osiris отличается от Maltego или SpiderFoot? Osiris даёт широкий обзор в реальном времени на карте, а Maltego и SpiderFoot — глубокое расследование одной цели (граф связей и автоматический пассивный сбор). Это не конкуренты, а дополняющие друг друга инструменты для разных этапов работы.
Osiris и «World Monitor» — это одно и то же?
Нет. World Monitor — отдельный проект (аккаунт koala73, автор Elie Habib) под лицензией AGPL-3.0, с локальным ИИ через Ollama. Их часто путают в вирусных постах и даже в СМИ. Конкретно Osiris — это репозиторий github.com/simplifaisoul/osiris.
Можно ли добавить в Osiris искусственный интеллект? Да, но не внутри самого продукта, а надстройкой поверх него. Osiris отдаёт данные через JSON-эндпоинты — их можно передавать языковой модели или автономному агенту, который проанализирует срез, свяжет слои и пришлёт готовый вывод. Так дашборд из «глаз» превращается в связку «глаза плюс аналитик». Главное — проверять выводы модели по первоисточнику: на разведданных галлюцинации особенно опасны.



