ClatScope — OSINTリサーチのための万能ツール
企業の従業員メールがデータ侵害にあったかどうかを確認する必要があったとき、私は10個以上のサービスを切り替えるのに半日も費やしました。ClatScopeなら同じことを数分で完了できます。そして、これは70以上の機能のうちの1つにすぎません。
ClatScopeとは?
ClatScopeは、数十の specialized サービスを1つのインターフェースに統合したPython製OSINT(オープンソースインテリジェンス)ユーティリティです。プロジェクト作者のJoshua Clatney(Clats97)は、以下を目的としたツールとして位置づけています:
- ペネトレーションテスター
- サイバーセキュリティ専門家
- 私立探偵
- 人事担当者(候補者スクリーニング)
- 調査ジャーナリスト
豆知識:2024年1月に初めてリリースされたばかりの若いプロジェクトですが、GitHubで1.1kのスター、11.6kのダウンロード数を獲得しています。
特に感動した5つの機能
-
包括的な漏洩チェック
- Have I Been Pwned、Hunter.io、Hudson Rockデータベースへのメールチェックを1つのクエリで実行
- 例:
python clatscope.py --email [email protected] --breach-check
-
詳細なユーザー名調査
- 250以上のプラットフォームでアカウント存在を確認
- リンクされたプロファイルの特定(Reddit、Twitter、Instagram)
-
電話番号分析
- 通信事業者と地域の特定
- 侵害データベースとの照合
- VoIP番号の認識
-
自動OSINT人物プロファイル
- 氏名でオープンソースデータを収集
- 個人と組織の関連性を構築
- 犯罪歴の分析(米国向け)
-
ClatScope Miniでクイックスタート
- APIキー不要のシンプルバージョン
- 素早いチェックに最適
技術的な仕組み
内部では、ClatScopeは以下の技術を使用しています:
- Python 3.10以上
- 15以上の外部APIとの統合(Perplexity、Hunter.ioなど)
- モジュラーアーキテクチャ(各関数は独立したモジュール)
- CSVによる一括操作サポート
インストールは簡単です:
git clone https://github.com/Clats97/ClatScope.git
pip install -r requirements.txt
実用的なユースケース
-
インシデント対応者向け:
- 企業メールが侵害されたとき — 全従業員の侵害関与を即座にチェック
-
人事マネージャー向け:
- 採用前の候補者データの検証
-
ジャーナリスト向け:
- 漏洩からリンクされたアカウントを見つけ、情報元の身元を確立
-
管理者向け:
- IPアドレスをブラックリストと照合
注意点
- 全機能には有料のAPIキーが必要
- 一部の機能(犯罪歴チェック)は米国のみ対応
- サブスクリプション( 月額$9.99から)にはキーローテーションと悪用防止が含まれる
結論:誰が試すべきか?
ClatScopeは必須のツールです:
- SOC/SIEMチーム
- エシカルハッカー
- 企業セキュリティチーム
定期的にデジタルフットプリントを確認する必要がある場合は、少なくともClatScope Miniをインストールしてください。プロフェッショナル用途では、サブスクリプションを検討してください — 手作業の何時間も節約できます。
プロジェクトは積極的に開発されています:2025年10月だけで47件のコミットがありました。レポジトリをフォークすることをお勧めします — 著者が本当に革新的な機能を追加するかもしれませんよ?
P.S. 著者は倫理的なツールの使用を求めています — 相手の同意なしに元恋人をチェックしないでください ;)
関連プロジェクト