Third Eye - 開源全球情報偵察平臺
eli-labz/Third-Eye
生產級 OSINT 平臺,整合航空/海事/地震/衝突區/加密貨幣等 16 層即時情報,GPU 加速地圖渲染,無需 API 金鑰即可啟動
成熟度:維護活躍,最近提交 20 天前,無 open issues,2 名貢獻者
项目体检
部署 · docker compose 一键启动,预构建镜像 ghcr.io/aiacos/third-eye:latest,默认端口 3000 可通过 THIRDEYE_PORT 环境变量修改,支持 CasaOS 应用商店安装
成本 · 核心功能开箱即用无需 API 密钥,可选配置 NASA FIRMS/OpenSky/N2YO/AIS 密钥提升速率限制,RECON 工具包需单独部署扫描后端并配置 SCANNER_URL 和 SCANNER_KEY
技术 · TypeScript + Next.js 16 + MapLibre GL(WebGL 地图渲染),前端 GPU 加速,数据源整合 OpenSky/USGS/NASA/NOAA/NVD/OpenSanctions 等公开 API
许可 · MIT 协议,可自由商用、修改和分发,无版权限制
活跃 · 最新 release 2026-06-13,20 天前有提交,2 名贡献者,913 stars,维护活跃
解決什麼
情報分析人員需要同時監控航班動態、地震活動、衝突區域、網路威脅、加密貨幣流向等多維度資訊,傳統方案要麼依賴昂貴的商業平臺(如 Palantir Gotham 年費數百萬美元),要麼需在十幾個網站間切換。Third Eye 將 16 個情報領域的即時資料整合到單一地圖介面:航空追蹤(商用/軍用/私人飛機)、海事情報(39 個全球港口)、2000+ 路公共 CCTV、地震監測(USGS M2.5+)、野火熱點(NASA)、24/7 新聞直播流、衝突區標註、加密貨幣錢包追蹤(含 OFAC 制裁名單交叉比對)、Telegram 公開頻道地理解析等。所有資料通過 WebGL 渲染,即使數千實體同屏也能保持 60fps。
為何火
- 零門檻啟動:核心功能無需 API 金鑰,克隆倉庫執行
npm run dev兩分鐘即可看到全球即時資料,對比商業工具動輒數月的採購流程。 - 對標 Palantir:專案標籤直接標註
palantir,提供類似的多源情報融合能力,但以 MIT 協議開源,適合預算有限的安全團隊或獨立研究者。 - 技術實力:MapLibre GL 的 GPU 加速渲染是亮點,傳統 DOM 操作在大數據量下會卡頓,該方案直接用 WebGL 繪製圖層,效能碾壓同類開源專案。
- 工具鏈完整:內建 RECON 工具包(埠掃描/DNS 查詢/WHOIS/SSL 檢查/CVE 掃描/加密貨幣追蹤),不只是資料展示,還能主動偵察。
核心功能
- 16 層情報圖層:航空(OpenSky Network)、海事(39 港口+10 咽喉要道)、CCTV(TfL/WSDOT/Caltrans 等 2000+ 攝像頭)、地震(USGS 即時)、野火(NASA FIRMS)、新聞直播(25+ 全球媒體)、天氣災害(NASA EONET)、空間天氣(NOAA)、網路威脅(NVD CVE 庫)、衝突區(13 個活躍區域靜態標註)、加密貨幣(BTC/ETH 錢包餘額與交易歷史)、制裁名單(OFAC SDN 全文搜尋)、Telegram OSINT(公開頻道地理解析)。
- RECON 工具包:TCP 埠掃描(含服務指紋識別)、DNS 全記錄查詢(A/AAAA/MX/NS/TXT/CNAME)、WHOIS(自動交叉比對 OFAC 名單)、SSL/TLS 證書鏈分析、IP 情報(地理位置/ASN/威脅評分)、CVE 漏洞掃描、加密貨幣錢包追蹤(含制裁標記)。
- GPU 加速渲染:所有地圖實體通過 WebGL 繪製而非 DOM 節點,數千標記點同屏仍保持 60fps,視口感知載入(僅獲取可見區域資料)。
- 24/7 新聞網路:點選地圖上的新聞點即可開啟 NBC/CBS/Sky News/半島電視臺/法國 24 臺等直播流,無需跳轉第三方網站。
安裝
方案一(npm,適合開發):
git clone https://github.com/eli-labz/Third-Eye.git && cd Third-Eye
npm install && npm run dev # 訪問 http://localhost:3000
方案二(Docker Compose,推薦生產):
git clone https://github.com/eli-labz/Third-Eye.git && cd Third-Eye
cp .env.template .env # 可選:配置 API 金鑰或修改埠
docker compose up -d # 自動拉取 ghcr.io/aiacos/third-eye:latest
方案三(預構建映象,最快):
docker pull ghcr.io/aiacos/third-eye:latest
docker run -d -p 3000:3000 --env-file .env ghcr.io/aiacos/third-eye:latest
可選配置:複製 .env.template 為 .env,填入以下金鑰可提升速率限制(非必需):
FIRMS_API_KEY:NASA 野火資料OPENSKY_CLIENT_ID/SECRET:航空資料 OAuth2N2YO_API_KEY:衛星追蹤AIS_API_KEY:海事 AIS 資料SCANNER_URL/KEY:RECON 工具包後端(需單獨部署,金鑰用openssl rand -hex 32生成)
適合誰
- 安全研究員:需快速評估全球網路威脅態勢,結合 CVE 掃描和 IP 情報定位攻擊源。
- 數字取證人員:追蹤加密貨幣錢包資金流向,交叉比對 OFAC 制裁名單,輔助洗錢調查。
- 開源情報分析師:監控衝突區域動態、地震災害響應、Telegram 公開頻道輿情。
- 新聞媒體:即時獲取全球突發事件(地震/野火/航班異常),結合 CCTV 畫面和新聞直播驗證資訊。
- 自託管愛好者:用 CasaOS 一鍵安裝到 NAS,搭建私有情報中心,無需依賴雲服務。
社群評價
暫無足量社群公開討論,以下為基於專案本身的中立評估:
該專案在 GitHub 上線不到一個月已獲 913 stars,增長速度較快,說明 OSINT 領域對開源替代方案需求強烈。技術選型務實(Next.js 16 + MapLibre GL),架構圖清晰展示了資料流(前端直接呼叫公開 API,無需中間層代理),降低了部署複雜度。MIT 協議和零金鑰啟動策略降低了使用門檻,但 RECON 工具包需單獨部署後端(README 未提供後端程式碼倉庫連結)可能讓部分使用者困惑。加密貨幣追蹤和 OFAC 制裁比對功能在開源 OSINT 工具中較少見,但需注意合規風險(某些國家/地區訪問美國製裁名單可能受限)。
選型對比
vs Palantir Gotham:
- Palantir:企業級資料融合平臺,支援私有資料來源接入、複雜關係圖譜分析、多租戶許可權管理,年費數百萬美元起,需專業團隊部署。
- Third Eye:聚焦公開情報源,無私有資料接入能力,但部署成本幾乎為零,適合中小團隊或個人研究者快速搭建態勢感知系統。
vs Maltego:
- Maltego:側重實體關係挖掘(人/域名/IP/社交賬號關聯),需手動配置 Transform 指令碼,學習曲線陡峭。
- Third Eye:側重地理空間視覺化和即時資料流,開箱即用,但關係圖譜分析能力弱。
vs 自建 Grafana + Prometheus:
- Grafana 方案:靈活性高,可接入任意資料來源,但需自行編寫資料採集指令碼和地圖外掛,初期投入大。
- Third Eye:預整合 16 個情報源和地圖渲染引擎,兩分鐘可用,但擴充套件性受限於專案維護者更新速度。
已知坑
- RECON 工具包依賴外部後端:埠掃描/DNS 查詢等功能需配置
SCANNER_URL和SCANNER_KEY,但 README 未提供後端部署文件,不配置會返回 503 錯誤。 - 部分資料來源需梯子:CCTV 層的海外攝像頭流(如倫敦 TfL)、部分新聞直播(Sky News/半島電視臺)在中國大陸可能無法訪問,建議通過代理部署。
- Telegram OSINT 合規風險:通過
t.me/s/網頁預覽抓取公開頻道內容,雖無需 Bot Token,但頻繁請求可能觸發 Cloudflare 人機驗證或 IP 封禁。 - 加密貨幣追蹤侷限:僅支援 BTC 和 ETH,且依賴 blockstream.info 和 Blockscout 公開 API,大額錢包查詢可能被限流。
- 靜態衝突區資料:13 個衝突區域標註為靜態情報,非即時更新,需結合新聞層和 Telegram 層交叉驗證。
- 無使用者認證機制:預設部署無登入頁面,暴露公網需自行配置反向代理(Nginx)加 HTTP Basic Auth 或 OAuth2。
安装方式:docker 或 npm