Case-study

ISKEAY

Mijn eigen OSINT-platform voor onderzoek in openbare bronnen. Geen simpele zoekmachine, maar een systeem dat laat zien waar informatie vandaan komt en wat elkaar tegenspreekt.

59 tools36 adaptersFastAPI + Next.js stack

Hoe ISKEAY is opgebouwd

Input

een naam, username, e-mail, telefoonnummer, profiel-URL of afbeelding.

Agent

Mistral kiest tools, AgentMemory bewaart context, een queue houdt werk traceerbaar.

Bewijs

Evidence Court zet een plafond op zwakke of tegenstrijdige signalen.

Bronnen

36 extra adapters vullen gaten die de 59 kerntools laten liggen.

Dashboard

live status, graph, bewijsregels en exports.

01

Engine

Van tool-call tot getraceerde onderzoeksstap.

De backend is FastAPI: routes voor search, assistant en cases komen samen in één vast resultaatmodel. De agentlaag laat Mistral kiezen welke stap logisch is, met memory die onthoudt wat al bekend is.

FastAPI backend

Search, assistant en cases hebben eigen routes, maar scanstatus en resultaten blijven op één vaste plek.

Mistral agent

Function-calling kiest de volgende stap; AgentMemory bewaart entiteiten, bewijs en tegenstrijdigheden.

Async queue

Scans draaien als jobs met live updates via SSE en fallback polling.

Persistence

SQLite is de standaard job store, met een apart pad voor graph data en bewijsregels.

Evidence

Een hoge score telt pas als het bewijs klopt.

De sterkste keuze in ISKEAY is dat onzekerheid zichtbaar blijft. Ruwe hits, no-hits en tegenstrijdigheden krijgen allemaal een plek in het model, in plaats van te worden weggemiddeld.

Evidence Court zet een plafond op een score zodra bewijs zwak, tegenstrijdig of niet onafhankelijk genoeg is. StopPolicy blokkeert afronden zolang belangrijke bronnen, acties of anchors nog open staan. Een hit is dus nooit automatisch een conclusie.

Veel vinden is niet genoeg. Je moet ook kunnen uitleggen waarom het relevant is.

Evidence Court

Een score krijgt een plafond als bewijs zwak, tegenstrijdig of niet onafhankelijk genoeg is.

Tegenstrijdigheden

Conflicterende signalen worden zichtbaar gemaakt, niet stilzwijgend genegeerd.

StopPolicy

Afronden wordt geblokkeerd zolang belangrijke bronnen of anchors nog open staan.

Tools

59 tools, maar niet als losse trucjes.

Elke tool zit achter een registry met een vast schema. 36 extra bron-adapters vullen daarnaast gaten die de kerntools laten liggen.

  1. 01

    Dorking & search

    google_dork, serper_dork, SearXNG en Brave voor gerichte zoekqueries.

  2. 02

    Username discovery

    username_scan, verify_account, Maigret en Sherlock voor brede platformchecks.

  3. 03

    E-mail & telefoon

    email_discovery, Holehe, PhoneInfoga en Gravatar voor identiteitssignalen.

  4. 04

    Breach & dark web

    breach_intel, paste_intel, darkweb_intel en stealer_intel, altijd ruissgevoelig.

  5. 05

    Domeinen & organisaties

    whois_intel, cert_intel, asn_intel en archive_intel voor publieke records.

  6. 06

    Terminal fallback

    een allowlisted executor draait bekende CLI’s zonder ongecontroleerde shell-toegang.

Dit blijft een persoonlijk project: geen echte scanresultaten, alleen legaal en proportioneel onderzoek.

Wat dit bewijst

langlopende scansbewijs serieus genomenprovider hygienegeen echte persoonsdata

Scope

Niet bedoeld als vrij te misbruiken surveillance-tool. Alleen legaal, afgesproken en proportioneel onderzoek.

Deze case-study bevat geen echte scan-output of gevoelige persoonsgegevens.

Resultaten hangen af van lokale services, API keys en veranderingen op platformen.