Case-study
ISKEAY
Mijn eigen OSINT-platform voor onderzoek in openbare bronnen. Geen simpele zoekmachine, maar een systeem dat laat zien waar informatie vandaan komt en wat elkaar tegenspreekt.
59 tools36 adaptersFastAPI + Next.js stack
Hoe ISKEAY is opgebouwd
Input
een naam, username, e-mail, telefoonnummer, profiel-URL of afbeelding.
Agent
Mistral kiest tools, AgentMemory bewaart context, een queue houdt werk traceerbaar.
Bewijs
Evidence Court zet een plafond op zwakke of tegenstrijdige signalen.
Bronnen
36 extra adapters vullen gaten die de 59 kerntools laten liggen.
Dashboard
live status, graph, bewijsregels en exports.
01
Engine
Van tool-call tot getraceerde onderzoeksstap.
De backend is FastAPI: routes voor search, assistant en cases komen samen in één vast resultaatmodel. De agentlaag laat Mistral kiezen welke stap logisch is, met memory die onthoudt wat al bekend is.
FastAPI backend
Search, assistant en cases hebben eigen routes, maar scanstatus en resultaten blijven op één vaste plek.
Mistral agent
Function-calling kiest de volgende stap; AgentMemory bewaart entiteiten, bewijs en tegenstrijdigheden.
Async queue
Scans draaien als jobs met live updates via SSE en fallback polling.
Persistence
SQLite is de standaard job store, met een apart pad voor graph data en bewijsregels.
Evidence
Een hoge score telt pas als het bewijs klopt.
De sterkste keuze in ISKEAY is dat onzekerheid zichtbaar blijft. Ruwe hits, no-hits en tegenstrijdigheden krijgen allemaal een plek in het model, in plaats van te worden weggemiddeld.
Evidence Court zet een plafond op een score zodra bewijs zwak, tegenstrijdig of niet onafhankelijk genoeg is. StopPolicy blokkeert afronden zolang belangrijke bronnen, acties of anchors nog open staan. Een hit is dus nooit automatisch een conclusie.
Veel vinden is niet genoeg. Je moet ook kunnen uitleggen waarom het relevant is.
Evidence Court
Een score krijgt een plafond als bewijs zwak, tegenstrijdig of niet onafhankelijk genoeg is.
Tegenstrijdigheden
Conflicterende signalen worden zichtbaar gemaakt, niet stilzwijgend genegeerd.
StopPolicy
Afronden wordt geblokkeerd zolang belangrijke bronnen of anchors nog open staan.
Tools
59 tools, maar niet als losse trucjes.
Elke tool zit achter een registry met een vast schema. 36 extra bron-adapters vullen daarnaast gaten die de kerntools laten liggen.
- 01
Dorking & search
google_dork, serper_dork, SearXNG en Brave voor gerichte zoekqueries.
- 02
Username discovery
username_scan, verify_account, Maigret en Sherlock voor brede platformchecks.
- 03
E-mail & telefoon
email_discovery, Holehe, PhoneInfoga en Gravatar voor identiteitssignalen.
- 04
Breach & dark web
breach_intel, paste_intel, darkweb_intel en stealer_intel, altijd ruissgevoelig.
- 05
Domeinen & organisaties
whois_intel, cert_intel, asn_intel en archive_intel voor publieke records.
- 06
Terminal fallback
een allowlisted executor draait bekende CLI’s zonder ongecontroleerde shell-toegang.
Dit blijft een persoonlijk project: geen echte scanresultaten, alleen legaal en proportioneel onderzoek.
Wat dit bewijst
Scope
Niet bedoeld als vrij te misbruiken surveillance-tool. Alleen legaal, afgesproken en proportioneel onderzoek.
Deze case-study bevat geen echte scan-output of gevoelige persoonsgegevens.
Resultaten hangen af van lokale services, API keys en veranderingen op platformen.