Коротко (TL;DR)
Osiris — це open-source OSINT-дашборд: одна GPU-карта в браузері, на яку зведено 16 перемикальних шарів публічних даних — літаки, судна, землетруси, пожежі, тисячі камер, санкційні списки, трасування крипто-гаманців та інше. Проєкт зібрав 7133 зірки та 1463 форки на GitHub (на 24 липня 2026), роздається під ліцензією MIT і розгортається локально або в Docker.
- Коротко (TL;DR)
- Що таке Osiris і чому це не ШІ
- Архітектура та 16 шарів даних
- RECON Toolkit — мережева розвідка з браузера
- Встановлення: локально, Docker і що потрібно насправді
- Osiris проти Palantir Gotham — чесне порівняння
- Osiris проти Maltego, SpiderFoot і Shodan
- Увага: це інший проєкт, а не «World Monitor»
- Кейси застосування: де Osiris реально корисний
- Як посилити Osiris за допомогою ШІ-агентів
- Ризики та чесність: те, про що мовчать захоплені огляди
- Вартість і монетизація
- Чи варто ставити Osiris
- FAQ
Головне, що варто зрозуміти одразу: це не штучний інтелект і не «безкоштовний Palantir». Усередині немає жодної нейромережі — Osiris опитує чужі відкриті API і красиво малює відповіді на карті. Вірусні заголовки про «відкритий osint-аналог Palantir» продають ідею агрегації, але не еквівалент можливостей: справжній Palantir Gotham працює із закритими відомчими базами, а Osiris — виключно з тим, що й так лежить у відкритому доступі.
Як інструмент ситуаційної обізнаності з коробки — сильно. І поверх цієї готової карти неважко надбудувати власний ШІ-шар, який візьме аналіз на себе, — про це окремий розділ нижче. Як продукт, якому можна довіряти секрети та продакшн, — із застереженнями: за проєктом тягнеться історія security-проблем і мемкоїн у шапці репозиторію, про які у захоплених оглядах зазвичай мовчать.
Оцінка: 6,5 з 10 (перевірка на 24 липня 2026). Бал тримають широта охоплення та зручність; знімають — переоцінене позиціювання, питання до безпеки коду та конфлікт інтересів через крипто-токен.
Плюси:
- 16 шарів різнорідної розвідки в одному інтерфейсі, більшість працює без жодного API-ключа.
- Чесний open-source (MIT), self-hosting за пару команд, Docker-образ ~220 МБ.
- Вбудований RECON-набір: сканер портів, DNS, WHOIS, SSL, CVE та перевірка гаманців за санкціями.
Мінуси:
- Жодного ШІ і близько не Palantir — маркетинг сильно випереджає суть.
- Задокументована історія дір (SSRF, хардкод секретів, prompt-injection проти рев’ю-ботів).
- У шапці репозиторію — крипто-мемкоїн із комісією автору: фінансовий стимул роздувати хайп.
Що таке Osiris і чому це не ШІ
Osiris — це вебзастосунок, який агрегує публічні API та відкриті датасети в єдину карту «ситуаційної обізнаності». Про його вихід ми вже писали окрему новину; цей матеріал — глибокий розбір із кейсами: що дашборд реально вміє на кожному шарі, як його розгорнути і де його межі.
Розберімося з терміном, бо навколо нього багато плутанини. OSINT (open-source intelligence) — це розвідка з відкритих джерел: збір і аналіз інформації, доступної легально й публічно (польоти, судна, реєстри, новини, соцмережі). Osiris нічого не «зламує» — він бере готові відкриті потоки даних і показує їх разом. Саме тому це радше osiris osint панель, ніж «розвідслужба у браузері».
Чому це важливо проговорити: продукт розійшовся під ярликом «open source Palantir», і багато хто читає це як «безкоштовна ШІ-розвідка». Ні того, ні іншого тут немає. У коді Osiris немає ні мовної моделі, ні машинного навчання — уся «магія» в тому, що 16 джерел зведено в один зручний інтерфейс і відмальовано через WebGL. Це цінно саме по собі, але називати агрегатор публічних даних штучним інтелектом — означає вводити читача в оману. Водночас ніщо не заважає додати ШІ самому, надбудувавши його поверх Osiris, — як саме, розберемо в розділі «Як посилити Osiris за допомогою ШІ-агентів».
Технічно Osiris побудований як класичний застосунок на Next.js 16 і TypeScript 5: карта рендериться через MapLibre GL (рушій на WebGL, той самий принцип, що й у безкоштовних аналогів Google Maps), а дані тягнуться через серверні API-маршрути Next.js. Розробник заявляє 60 кадрів на секунду «навіть за тисяч об’єктів» і зниження кількості запитів до мережі на 75% після оптимізації — але це його власні цифри з README, незалежних замірів продуктивності у відкритому доступі немає. Приймати їх варто як обіцянку, а не як перевірений факт.
Архітектура та 16 шарів даних
Архітектура — три рівні: браузерний клієнт (карта MapLibre + панелі), серверні API-маршрути Next.js (/flights, /earthquakes, /cctv, /news, /maritime, /satellites, /scanner та інші) і зовнішні публічні джерела. Кожен шар можна вмикати й вимикати; лічильники об’єктів оновлюються в реальному часі, але з інтервалом опитування 15–30 хвилин — це не «прямий ефір», а періодичний зріз.
Ключове практичне питання, якого немає в жодному знайденому огляді: які шари працюють узагалі без ключів, а які деградують. Розберемо за джерелами. Це головна перевага Osiris як osint інструмента з відкритим кодом — швидкий старт без реєстрації.Шар Джерело даних Чи потрібен ключ Авіація OpenSky Network Працює анонімно з урізаним лімітом; для повного доступу — OAuth2 (обов’язковий із березня 2025) Морський трафік (39 портів) Статичні AIS-датасети + AIS_API_KEY База — без ключа; живий AIS потребує ключа CCTV (2000+ камер) TfL, WSDOT, Caltrans, NYC DOT, VicRoads Без ключа Сейсміка (M2.5+) USGS Earthquake API Без ключа Пожежі / термоточки NASA FIRMS Працює; FIRMS_API_KEY знімає ліміти Новини (25+ мовників) RSS-стрічки Без ключа Погода та події NASA EONET Без ключа Супутники / космопогода N2YO Потрібен N2YO_API_KEY Кібербез (CVE) NVD (база вразливостей) Без ключа Зони конфліктів Статичні датасети Без ключа Крипто-трасування (BTC/ETH) blockstream.info, Blockscout Без ключа Санкції OFAC OpenSanctions (CC-BY 4.0) Без ключа (кеш ~7 МБ на 24 год) Telegram-OSINT Публічні прев’ю t.me/s/<канал>Без ключа
Висновок простий: значна частина Osiris запускається «з коробки» без реєстрації будь-де — це його сильний бік для швидкого старту. Але найцікавіші бойові шари (повний авіатрафік, живий AIS, супутники) потребують безкоштовних, але окремих ключів, а без них показують урізану картину.
RECON Toolkit — мережева розвідка з браузера
Окремий модуль — RECON Toolkit: той самий recon-набір зі сканером портів, заради якого найчастіше й розгортають Osiris, а поряд — класичні інструменти мережевої розвідки прямо в інтерфейсі браузера:
- Сканер портів із визначенням сервісів за «відбитком».
- DNS-запити — записи A, AAAA, MX, NS, TXT, CNAME.
- WHOIS за доменом та IP.
- Аналіз SSL/TLS-сертифікатів.
- IP-геолокація та дані ASN (кому належить мережа).
- Пошук вразливостей CVE за базою NVD.
- Трасування крипто-гаманця BTC/ETH зі звіркою за санкціями OFAC.
Останній пункт — рідкісна для аматорського OSINT-інструмента деталь: перевірка адреси за санкційними списками вбудована прямо в розвідку за доменом та IP. Це зручно для швидкої первинної оцінки.
Важливе застереження про межі: повноцінний RECON потребує окремого backend-сканера. Без змінних SCANNER_URL і SCANNER_KEY частина ендпоїнтів відповідає помилкою 503 — тобто «з коробки» доступна лише частина інструментів, а підняти власний сканер нетривіально (користувачі прямо запитують у трекері, як це взагалі зробити). Публічно робочу інфраструктуру сканера автор не документує; Patreon-підписка дає лише окрему роль «RedTeam Console» і доступ до закритих каналів із розробником — за його ж описом, поки це «просто гарний UI», без підтвердженої прив’язки до робочого сканера. Про цю монетизацію — нижче.
Встановлення: локально, Docker і що потрібно насправді
Розгорнути Osiris можна двома шляхами, і обидва доступні звичайному користувачеві з базовими навичками командного рядка. Це той самий клас задач, що й запуск особистого ШІ-агента у себе на машині: інструмент безкоштовний, але частина роботи й відповідальності переїжджає на вас.
Локально (для розробки):
git clone https://github.com/simplifaisoul/osiris.git
cd osiris
npm install
npm run dev
Дашборд відкриється на http://localhost:3000.
Docker. Розгорнути цей osint дашборд як self-hosted Docker-контейнер можна у дві команди:
docker pull ghcr.io/aiacos/osiris:latest
docker run -d -p 3000:3000 --env-file .env ghcr.io/aiacos/osiris:latest
Готовий образ — близько 220 МБ, зібраний на node:22-alpine, запускається від непривілейованого користувача і сумісний із домашніми NAS-платформами на кшталт CasaOS. Змінні оточення опційні: без них дашборд працює на «безключових» джерелах, а ключі (OPENSKY_CLIENT_ID, FIRMS_API_KEY, N2YO_API_KEY, AIS_API_KEY, SCANNER_URL/SCANNER_KEY) додають повноти за конкретними шарами.
Що варто тримати в голові перед встановленням: проєкт живий, але з експлуатаційними шорсткостями. Репозиторій створено 12 травня 2026, останній коміт — 23 липня 2026, тобто розробка йде активно. Водночас у трекері й далі спливають баги на кшталт проблем із прод-образом Docker — це нормально для продукту, якому пара місяців, але «поставив і забув» поки що не про Osiris.
Osiris проти Palantir Gotham — чесне порівняння
Ярлик «безкоштовний аналог palantir з відкритим кодом» — головний маркетинговий гачок проєкту, і його варто розібрати чесно, бо порівняння некоректне по суті.
Palantir Gotham — закрита платформа для державних і військових замовників (серед клієнтів називають ЦРУ, АНБ, ФБР, армію США). Її цінність не в гарній карті, а в тому, що вона інтегрує закриті дані конкретної організації: відомчі бази, фінансову інформацію, персональні й навіть класифіковані дані, і будує за ними зв’язки між сутностями. Контракти Palantir з відомствами оцінюють у сотні мільйонів доларів — і платять там саме за доступ до закритого й за аналітику зв’язків, а не за агрегатор.
Osiris же за визначенням бачить лише те, що відкрито всьому світу. Він не побудує граф «хто з ким пов’язаний» за закритими транзакціями і не дасть доступу до непублічних реєстрів. Тому коректне формулювання таке: Osiris повторює ідею єдиного «командного пункту» і частину користувацького досвіду Palantir, але не його можливості. Це різні вагові категорії, і плутати їх — означає завищувати очікування.
Osiris проти Maltego, SpiderFoot і Shodan
З чим Osiris порівнювати коректно — то це з профільними OSINT-інструментами. Тільки він розв’язує задачу інакше: не глибоке розслідування однієї цілі, а широкий огляд «що відбувається просто зараз» на карті.Інструмент Що робить найкраще Коли обирати Osiris Карта реального часу, багато різнорідних шарів одразу Потрібен швидкий огляд ситуації за регіоном/темою Maltego Граф-аналіз зв’язків між сутностями Розслідування «хто з ким пов’язаний», побудова ланцюжків SpiderFoot Автоматичний пасивний збір за ціллю Глибокий збір усього за одним доменом/людиною/IP Shodan Пошук експонованих в інтернет пристроїв Треба знайти відкриті хости, камери, сервери
Практичний висновок: Osiris — не заміна цим інструментам, а доповнення. Він добрий як «перший екран» для ситуаційної картини, після якого предметне розслідування переходить у Maltego або SpiderFoot.
Увага: це інший проєкт, а не «World Monitor»
Тут легко помилитися, і на цьому спотикалися навіть великі видання. Паралельно з Osiris у ті самі тижні завірусився інший проєкт схожого позиціювання — World Monitor (GitHub-акаунт koala73, автор Elie Habib, співзасновник Anghami). Це окремий продукт під ліцензією AGPL-3.0, з 500+ стрічками даних і локальним ШІ через Ollama.
Частина вірусних постів і навіть матеріали IBTimes UK та Gadget Review про «безкоштовну альтернативу Palantir» описують саме World Monitor, а не Osiris. Це різні репозиторії, різні автори й різні ліцензії. Якщо ви шукаєте конкретно Osiris — це github.com/simplifaisoul/osiris; усе інше під тим самим гаслом може виявитися зовсім іншим проєктом.
Кейси застосування: де Osiris реально корисний
Це ядро огляду. Розберемо шість реалістичних сценаріїв — і для кожного одразу окреслимо межу, бо публічні дані та інтервали опитування ставлять жорсткі рамки.
1. Журналістське розслідування. Комбінація шарів «авіація + морський трафік + санкції» допомагає відстежувати, наприклад, переміщення приватних бортів і суден та звіряти їх із санкційними списками. Межа: дані із затримкою 15–30 хвилин і лише ті, що борт/судно саме транслює; «темні» об’єкти з вимкненим транспондером Osiris не бачить.
2. Моніторинг надзвичайних ситуацій. Шари «сейсміка + пожежі + погода» дають швидку картину стихійних подій у регіоні майже в реальному часі (USGS і NASA — надійні першоджерела). Межа: це візуалізація чужих даних, а не прогноз; для оперативних рішень потрібні профільні системи сповіщення.
3. Крипто-форензика. Трасування BTC/ETH-гаманця зі звіркою за OFAC — швидкий спосіб оцінити адресу перед угодою. По суті це спрощений вхід у тему, яку ми докладно розбирали в гайді як перевірити та відстежити біткоїн-транзакцію. Межа: базове трасування, без кластеризації адрес і міток бірж, які дають спеціалізовані сервіси.
4. Інфобез і red-team. RECON Toolkit (порти, DNS, WHOIS, SSL, CVE) закриває швидку первинну розвідку периметра. Межа: повноцінний сканер потребує окремого backend (інакше 503), а глибина поступається профільним сканерам вразливостей.
5. Геополітичний моніторинг. Шари «зони конфліктів + CCTV + новини» дають агреговану картину за гарячими регіонами. Межа: набір камер і зон фіксований, а не вичерпний; це огляд, а не розвідка цілей.
6. Перевірка домену або IP. DNS + WHOIS + SSL + IP-геолокація + CVE + звірка гаманця за санкціями — зручний «швейцарський ніж» для швидкої оцінки інфраструктури. Межа: підходить для первинної перевірки, але не замінює повноцінний аудит.
Спільний знаменник: Osiris сильний як інструмент швидкого першого погляду і слабкий там, де потрібна глибина, кластеризація або дані, яких немає у відкритому доступі.
Як посилити Osiris за допомогою ШІ-агентів
Ось тут і з’являється справжній ШІ — уже не всередині Osiris, а поверх нього. Дашборд чудово збирає й показує дані, але не робить головного: не інтерпретує їх і не пов’язує шари між собою. Саме цю роботу можна віддати мовній моделі або автономному агенту, перетворивши Osiris із «очей» на зв’язку «очі + аналітик». Це не вбудовано в продукт — надбудову ви збираєте самі, але точки під’єднання зручні: серверні API-маршрути Next.js (/flights, /maritime, /earthquakes тощо) віддають чистий JSON, який легко згодувати моделі.
Ось робочі сценарії — від простого до складного:
- LLM-аналітик поверх API. Забираєте потрібний зріз даних з ендпоїнта Osiris і передаєте його моделі (Claude, GPT) з конкретним промптом: «зістав ці рейси із санкційним списком і опиши аномалії». Модель робить те, чого дашборд не вміє, — тлумачення й висновки людською мовою.
- Автономний агент-монітор. Пов’яжіть опитування Osiris з моделлю в конструкторі автоматизацій (n8n, Make) або власним скриптом: агент за розкладом тягне дані, проганяє аналіз і надсилає сповіщення в Telegram чи на пошту, коли щось збіглося з вашими критеріями. Пасивна карта перетворюється на активний монітор, який працює, поки ви спите. Логіка та сама, що й у будь-якого особистого ШІ-агента: економію сил ви отримуєте, але обслуговування і рахунок за токени — на вас.
- MCP-обгортка для запитів природною мовою. Оберніть ендпоїнти Osiris у MCP-сервер (протокол, через який ШІ-агент викликає зовнішні інструменти) — тоді Claude чи агент відповідає на запит «які судна зараз біля цього порту і чи немає серед власників санкційних» голосом людини, а не через ручний клік по шарах. Щоб в агента були й інші джерела даних, йому під’єднують зовнішні інструменти — наприклад, пошукові API для ШІ-агентів.
- Крос-шарова кореляція — наближення до Palantir. Саме граф зв’язків «хто з ким пов’язаний» — головне, чого Osiris не робить, а Gotham робить. LLM частково закриває цей розрив: дайте їй рейси, судна, санкції та новини одним пакетом і попросіть знайти перетини. Виходить не справжня аналітика зв’язків, а її ймовірнісне наближення — уже корисне для гіпотез.
- Щоденний бриф за новинним шаром (RAG). Osiris агрегує 25+ мовників і публічні Telegram-канали. Складіть ці стрічки у векторну базу й дозвольте моделі відповідати на запитання за ними та збирати ранкову зведення — замість ручного перегляду десятків джерел.
- Vision-модель на кадрах CCTV. Знімок із публічної камери можна віддати мультимодальній моделі, щоб вона описала або порахувала об’єкти в кадрі. Потужно, але саме тут найтонше з приватністю — про це нижче.
У скільки це обходиться. Філософія рубрики — рахувати собівартість, а не лише малювати можливості:Шар ШІ поверх Osiris Що потрібно Орієнтир за витратами Разовий LLM-аналіз зрізу API моделі (Claude/GPT) Оплата за токенами за запит — недорого на поодиноких завданнях; точні ціни дивіться в актуальному прайсингу провайдера Агент-монітор 24/7 n8n (self-host безкоштовно) + API моделі Вартість моделі, помножена на кількість прогонів за добу — росте лінійно, рахуйте заздалегідь Пошук за стрічками (RAG) Ембединги + векторна база Ембединги дешеві; векторна база на старті вкладається в безкоштовний тариф Приватний контур Локальна модель (наприклад, через Ollama) Без оплати за токени, але потрібна власна відеокарта і час на налаштування
Де це ламається (обов’язково врахувати). ШІ-надбудова додає не лише силу, а й нові точки відмови:
- Галюцинації на розвідданих. Модель охоче додумує зв’язки і «факти», яких немає. На OSINT це небезпечно вдвічі — і тут гірка іронія: сам Osiris у незалежному аудиті ловили на фабрикації даних, а LLM здатна фабрикувати висновки поверх них. Будь-який висновок моделі перевіряйте за першоджерелом, не публікуйте «як є».
- Prompt-injection із недовірених стрічок. Новинний і Telegram-шари — це неконтрольований користувацький ввід. Шкідливий текст у стрічці може перехопити інструкції вашого агента і підсунути йому хибне завдання — той самий клас атак, що знайшли в самому Osiris (файл
AGENTS.md). Ізолюйте дані від інструкцій. - Приватність і юрисдикція. Надсилаючи в сторонній ШІ-API кадри камер, треки суден і персональні зачіпки, ви передаєте чутливі дані третій стороні. Для делікатних завдань беріть локальну модель, а не хмару, і звіряйтеся із законом своєї країни.
- Рахунок за токени на масштабі. Цілодобовий агент палить токени постійно; без ліміту на витрати один зациклений запит здатен неприємно здивувати наприкінці місяця.
Підсумок розділу: Osiris сам по собі — не ШІ, але це чудова сировинна база для ШІ. Зв’язка «дашборд + модель» закриває його головну слабкість (відсутність аналізу) і наближає до того, за що платять Palantir, — за умови, що ви тримаєте в шорах галюцинації, приватність і бюджет.
Ризики та чесність: те, про що мовчать захоплені огляди
Тут — найцінніше, чого немає в жодному знайденому розборі. Osiris потрапив у незалежний аудит серії «vibe-coded intelligence dashboards» (близько 15 схожих проєктів, зібраних нашвидкуруч за допомогою ШІ-генерації коду), і виявився там найпроблемнішим за кількістю заведених зауважень — 48 issues. Розберемо ключові, не згущаючи фарби: автор аудиту прямо застерігає, що це не доказ злого наміру, а знахідки код-рев’ю.
- SSRF у сканері. Незалогінений ендпоїнт
/api/scannerприймав довільну ціль без перевірки діапазону IP — це відкривало Server-Side Request Forgery до внутрішньої мережі (у коді був захардкоджений адрес внутрішньої Tailscale-ноди). Issue закрито у травні 2026, але пізніше зауваження вказувало, що перший фікс був неповним. - Хардкод секретів і prompt-injection. У репозиторії був файл
AGENTS.mdіз навмисною ін’єкцією проти ШІ-рев’юерів: він стверджував хибні «ламальні зміни» і радив ботам читати шлях, якого не існує, щоб збити автоматичний код-рев’ю. Станом на 24 липня 2026 файл із репозиторію видалено, але спершу зауваження проігнорували. - Фабрикація даних. Частина знахідок аудиту стосувалася того, що окремі показники могли відображатися правдоподібно, але без реальної прив’язки до джерела — для інструмента, який позиціюють як «розвідку», це принциповий мінус довіри.
Другий прапорець — аномалія зростання. У перші п’ять днів життя репозиторій набрав 258 зірок і 50 форків, причому в усіх 50 форків були вимкнені issues, нуль зірок і watchers, а оновлювалися вони в ті самі секунди, що й створювалися. Це не доведена накрутка (автор зауваження чесно пише, що не стверджує купівлю активності), але патерн, не схожий на органічне зростання. Заради справедливості: до 24 липня 2026 у проєкту вже 1463 форки — на порядок більше і з живою активністю, тож аномальним виглядав саме ранній сплеск перших днів, а не поточна популярність.
Третій і, мабуть, головний для довіри — крипто-мемкоїн у шапці репозиторію. В описі проєкту вказано «We Get 0.5% on Volume Traded» з адресою реального токена на Solana. Токен справді торгується (це перевіряється на блокчейн-аналітиці та біржовому лістингу). Проблема не в самому факті, а у зв’язці: у автора security-інструмента з’являється прямий фінансовий стимул роздувати хайп навколо проєкту. Для продукту, якому пропонують довіряти розвіддані, це конфлікт інтересів, який не можна не назвати.
Окремо про приватність і легальність: шари CCTV і Telegram-OSINT показують публічні, але чутливі потоки. Використання камер і моніторинг Telegram-каналів регулюється по-різному в різних юрисдикціях — відповідальність за законність застосування лежить на користувачі, а не на інструменті.
Важливо втримати баланс: ці проблеми — не унікальна біда Osiris, а системна риса жанру нашвидкуруч зібраних «інтелект-дашбордів». Той самий аудит знайшов схожі issues і в конкурентів. І треба віддати належне: частину зауважень зрештою закрили, а розробка триває.
Вартість і монетизація
Сам Osiris безкоштовний під ліцензією MIT — платити за код не потрібно. Але в монетизації є дві гілки, про які варто знати:
- Patreon. Спонсори отримують роль «RedTeam Console» і доступ до закритих каналів спілкування з розробником. Прямого зв’язку цієї ролі з робочим backend-сканером (тим самим, без якого RECON відповідає 503) у публічному описі немає — сам автор називає консоль поки «просто гарним UI».
- Крипто-токен. Уже згаданий мемкоїн із комісією автору — не плата за продукт, але постійний маркетинговий двигун проєкту.
Прихованих обов’язкових платежів за сам дашборд немає. Єдина потенційна «платна залежність» — комерційне використання санкційного датасету OpenSanctions: він безкоштовний для некомерційних задач (CC-BY 4.0), але бізнесу для легального застосування потрібна платна ліцензія.
Чи варто ставити Osiris
Як безкоштовний агрегатор публічної розвідки з приємною картою і швидким стартом — так, Osiris заслуговує на увагу і місце в наборі інструментів. Особливо якщо вам потрібен «перший екран» ситуаційної обізнаності, а не глибоке розслідування.
Але підходити до нього варто тверезо: це не ШІ, не Palantir і не продукт, якому можна сліпо довіряти продакшн. Не виставляйте його сканер у відкритий інтернет без розбору, пам’ятайте про історію дір, усвідомлюйте конфлікт інтересів через токен і перевіряйте юридичний бік застосування шарів. За такого підходу Osiris — корисний інструмент; за некритичного — джерело хибної впевненості.
FAQ
Osiris — це штучний інтелект? Ні. Усередині немає ні мовної моделі, ні машинного навчання. Osiris опитує публічні API і малює їх на карті — це агрегатор даних, а не ШІ. Ярлик «AI» до нього приклеїли маркетинг і вірусні заголовки.
Osiris справді безкоштовна альтернатива Palantir? Він безкоштовний і open-source, але не альтернатива Palantir за можливостями. Palantir Gotham працює із закритими відомчими та класифікованими даними і будує аналітику зв’язків; Osiris бачить лише відкриті публічні джерела. Збігається ідея єдиного «командного пункту», а не потужність.
Що потрібно, щоб запустити Osiris?
Достатньо Docker або Node.js: docker pull ghcr.io/aiacos/osiris:latest або git clone з npm run dev. Готовий образ ~220 МБ. Багато шарів працюють без ключів; для повного авіатрафіку, супутників і живого AIS потрібні окремі безкоштовні ключі, а для повноцінного RECON-сканера — власний backend.
Чи безпечно користуватися Osiris? Як локальний переглядач відкритих даних — так. Але в проєкту задокументована історія security-проблем (SSRF, хардкод секретів, prompt-injection), тому не варто виставляти його сканер у відкритий інтернет і довіряти йому чутливі операції без перевірки. Оновлюйтеся і ставтеся до нього як до інструмента, а не до довіреної системи.
Чим Osiris відрізняється від Maltego чи SpiderFoot? Osiris дає широкий огляд у реальному часі на карті, а Maltego і SpiderFoot — глибоке розслідування однієї цілі (граф зв’язків і автоматичний пасивний збір). Це не конкуренти, а взаємодоповнювальні інструменти для різних етапів роботи.
Osiris і «World Monitor» — це те саме?
Ні. World Monitor — окремий проєкт (акаунт koala73, автор Elie Habib) під ліцензією AGPL-3.0, з локальним ШІ через Ollama. Їх часто плутають у вірусних постах і навіть у ЗМІ. Конкретно Osiris — це репозиторій github.com/simplifaisoul/osiris.
Чи можна додати в Osiris штучний інтелект? Так, але не всередині самого продукту, а надбудовою поверх нього. Osiris віддає дані через JSON-ендпоїнти — їх можна передавати мовній моделі або автономному агенту, який проаналізує зріз, пов’яже шари і надішле готовий висновок. Так дашборд із «очей» перетворюється на зв’язку «очі плюс аналітик». Головне — перевіряти висновки моделі за першоджерелом: на розвідданих галюцинації особливо небезпечні.
