user-scanner 是一个用 Python 编写的开源 OSINT(开源情报)套件:输入一个邮箱或用户名,它会同时在 465+ 个扫描向量上核查账号注册情况,并抓取公开可用的账号资料。项目托管在 github.com/kaifcodec/user-scanner,采用 MIT 许可,目前获得 4.5k star、454 fork,最新版本 v1.5.1 发布于 2026 年 8 月 28 日。
它能扫出什么
套件的扫描能力分成两块:邮箱扫描(175+ 集成站点)与用户名扫描(290+ 平台)。输入邮箱可查它在哪些站点注册过账号,输入用户名可查同名账号在哪些平台存在。结果不只返回注册状态,还会抓取头像、简介、粉丝数、UID、卖家状态等公开字段。
项目还内置 Hudson Rock 泄露情报查询:加 --hudson 参数,可检查目标邮箱或用户名是否出现在 infostealer 恶意软件感染日志中,用于判断凭据是否已经泄露。
安装与基本用法
安装走 PyPI,需要 Python 3 环境:
pip install user-scanner
带 MCP 支持的版本按 extras 安装(user-scanner[mcp])。基本命令有两条:
user-scanner -u johndoe
user-scanner -e johndoe@gmail.com
批量扫描用文件输入,每行一个目标:-uf usernames.txt、-ef emails.txt。结果可导出为 PDF、JSON 或 CSV,例如 -f pdf -o report.pdf。
跨扫描与枢轴
单次扫描常常只能确认「账号存在」,拿不到更多线索。--cross-scan 会开启第二轮:从已发现的 profile 中挖取暴露的 handle、主页链接与二级邮箱,再带着这些新目标继续扫。--cross-links verified 只保留平台验证过的链接,--cross-depth 2 控制追击层数。
接 AI 代理的 MCP Server
user-scanner-mcp 命令以 stdio 方式启动一个 MCP Server,可接入 Claude Desktop、Cursor、Antigravity、Open-WebUI 等客户端。它暴露三个工具:scan_username、scan_email、list_available_modules。AI 代理因此可以自己发起扫描,根据结果递归枢轴,不必人工逐平台操作。
工程与性能细节
并行引擎基于 httpx 与 curl_cffi,会自动做 TLS 指纹模拟;支持代理轮换(http / socks5),--validate-proxies 会在扫描前先做健康检查。终端界面提供 -lu、-le 两个命令,分别列出用户名与邮箱的全部分类与模块。项目还提供 Python 库模式(from user_scanner.core import engine),可以嵌入自己的脚本。
使用边界
README 声明:工具仅供教育、授权安全研究与防御性 OSINT 调查使用,作者不对滥用后果负责。账号枚举与公开信息收集在不同司法辖区有不同法律边界,实际使用前应确认自己拥有授权。项目由社区维护(49 位贡献者、1364 次提交),作者在 README 中说明维护 465+ 模块需要持续投入,并开放了 GitHub Sponsors 赞助渠道。
小结
需要快速核查一个邮箱或用户名在哪些平台注册过时,user-scanner 是覆盖较广的开源选择:一条命令、465+ 扫描向量、支持批量与多格式导出,还能通过 MCP 交给 AI 代理执行。把它用在获得授权的调查场景,能省下大量逐平台手工查询的时间。