Sherlock
Поиск имени пользователя OSINT по 400+ социальным сетям. Выслеживайте аккаунты в социальных сетях по имени пользователя.
Метаданные навыка
| Источник | Опционально — установка через vibeos skills install official/security/sherlock |
| Путь | optional-skills/security/sherlock |
| Версия | 1.0.0 |
| Автор | unmodeled-tyler |
| Лицензия | MIT |
| Платформы | linux, macos, windows |
| Теги | osint, security, username, social-media, reconnaissance |
Справочник: полный SKILL.md
Ниже приведено полное определение навыка, которое VibeOS загружает при его активации. Это те инструкции, которые видит агент, когда навык активен.
Поиск имени пользователя OSINT с помощью Sherlock
Выслеживайте аккаунты в социальных сетях по имени пользователя по 400+ социальным сетям с помощью Sherlock Project.
Когда использовать
- Пользователь просит найти аккаунты, связанные с именем пользователя
- Пользователь хочет проверить доступность имени пользователя на разных платформах
- Пользователь проводит OSINT- или разведывательное исследование
- Пользователь спрашивает «где зарегистрировано это имя пользователя?» или подобное
Требования
- Установленный CLI Sherlock:
pipx install sherlock-projectилиpip install sherlock-project - Альтернатива: доступен Docker (
docker run -it --rm sherlock/sherlock) - Сетевой доступ для запросов к социальным платформам
Процедура
1. Проверка установки Sherlock
Прежде чем делать что-либо ещё, убедитесь, что sherlock доступен:
sherlock --version
Если команда не выполняется:
- Предложите установку:
pipx install sherlock-project(рекомендуется) илиpip install sherlock-project - НЕ пытайтесь использовать несколько методов установки — выберите один и продолжайте
- Если установка не удалась, сообщите пользователю и остановитесь
2. Извлечение имени пользователя
Извлеките имя пользователя непосредственно из сообщения пользователя, если оно чётко указано.
Примеры, когда НЕ нужно уточнять:
- «Найди аккаунты для nasa» → имя пользователя
nasa - «Поищи johndoe123» → имя пользователя
johndoe123 - «Проверь, есть ли alice в соцсетях» → имя пользователя
alice - «Найди пользователя bob в соцсетях» → имя пользователя
bob
Используйте уточнение только если:
- Упомянуто несколько возможных имён пользователей («поищи alice или bob»)
- Неоднозначная формулировка («найди моё имя пользователя» без уточнения)
- Имя пользователя вообще не упомянуто («сделай OSINT-поиск»)
При извлечении используйте точное имя пользователя как указано — сохраняйте регистр, цифры, подчёркивания и т.д.
3. Формирование команды
Команда по умолчанию (используйте её, если пользователь явно не запросил иное):
sherlock --print-found --no-color "<username>" --timeout 90
Опциональные флаги (добавляйте только по явному запросу пользователя):
--nsfw— Включить сайты для взрослых (только если пользователь просит)--tor— Маршрутизация через Tor (только если пользователь просит анонимность)
НЕ спрашивайте о параметрах через уточнение — просто запустите поиск по умолчанию. Пользователи могут запросить конкретные параметры при необходимости.
4. Выполнение поиска
Запустите через инструмент terminal. Команда обычно выполняется 30–120 секунд в зависимости от сетевых условий и количества сайтов.
Пример вызова терминала:
{
"command": "sherlock --print-found --no-color \"target_username\"",
"timeout": 180
}
5. Разбор и представление результатов
Sherlock выводит найденные аккаунты в простом формате. Разберите вывод и представьте:
- Строка сводки: «Найдено X аккаунтов для имени пользователя 'Y'»
- Ссылки по категориям: Сгруппируйте по типу платформы, если это полезно (социальные, профессиональные, форумы и т.д.)
- Расположение выходного файла: Sherlock по умолчанию сохраняет результаты в
<username>.txt
Пример разбора вывода:
[+] Instagram: https://instagram.com/username
[+] Twitter: https://twitter.com/username
[+] GitHub: https://github.com/username
Представляйте результаты в виде кликабельных ссылок, когда это возможно.
Подводные камни
Результаты не найдены
Если Sherlock не находит аккаунтов, это часто корректно — имя пользователя может быть не зарегистрировано на проверенных платформах. Предложите:
- Проверить написание/варианты
- Попробовать похожие имена пользователей с подстановочным знаком
?:sherlock "user?name" - У пользователя могут быть настройки конфиденциальности или удалённые аккаунты
Проблемы с тайм-аутом
Некоторые сайты медленные или блокируют автоматические запросы. Используйте --timeout 120 для увеличения времени ожидания или --site для ограничения области поиска.
Конфигурация Tor
--tor требует работающего демона Tor. Если пользователь хочет анонимности, но Tor недоступен, предложите:
- Установить службу Tor
- Использовать
--proxyс альтернативным прокси
Ложные срабатывания
Некоторые сайты всегда возвращают «найдено» из-за структуры ответа. Перепроверяйте неожиданные результаты вручную.
Ограничение скорости
Агрессивный поиск может вызвать ограничения скорости. Для массового поиска имён пользователей добавляйте задержки между вызовами или используйте --local с кэшированными данными.
Установка
pipx (рекомендуется)
pipx install sherlock-project
pip
pip install sherlock-project
Docker
docker pull sherlock/sherlock
docker run -it --rm sherlock/sherlock <username>
Пакеты Linux
Доступен на Debian 13+, Ubuntu 22.10+, Homebrew, Kali, BlackArch.
Этичное использование
Этот инструмент предназначен только для законных OSINT- и исследовательских целей. Напоминайте пользователям:
- Искать только те имена пользователей, которые им принадлежат или на которые есть разрешение
- Соблюдать условия предоставления услуг платформ
- Не использовать для преследования, слежки или незаконной деятельности
- Учитывать последствия для конфиденциальности перед публикацией результатов
Проверка
После запуска sherlock проверьте:
- Вывод содержит найденные сайты с URL
- Создан файл
<username>.txt(вывод по умолчанию) при использовании файлового вывода - При использовании
--print-foundвывод должен содержать только строки[+]для совпадений
Пример взаимодействия
Пользователь: «Можешь проверить, существует ли имя пользователя 'johndoe123' в соцсетях?»
Действия агента:
- Проверить
sherlock --version(убедиться в установке) - Имя пользователя предоставлено — действовать напрямую
- Запустить:
sherlock --print-found --no-color "johndoe123" --timeout 90 - Разобрать вывод и представить ссылки
Формат ответа:
Найдено 12 аккаунтов для имени пользователя 'johndoe123':
• https://twitter.com/johndoe123 • https://github.com/johndoe123 • https://instagram.com/johndoe123 • [... дополнительные ссылки]
Результаты сохранены в: johndoe123.txt
Пользователь: «Найди имя пользователя 'alice', включая сайты для взрослых»
Действия агента:
- Проверить установку sherlock
- Предоставлены имя пользователя и флаг NSFW
- Запустить:
sherlock --print-found --no-color --nsfw "alice" --timeout 90 - Представить результаты