Clues, connected.
ClueMesh 是一款本地优先的公开身份线索分析工具。它可以拆解用户名和昵称,在近千个公开网站中查找候选主页,提取公开元数据,并把分散线索整理为统计结果和关系图谱。
本工具只能生成候选线索,不能证明不同账号属于同一人。请仅用于合法、获授权的公开信息调查。
输入用户名或昵称、选择分析模块,然后点击 Analyze。站点范围、代理和 User-Agent 可在齿轮设置中调整。
- 在近千个公开网站中执行并发用户名检测。
- 使用 HTTP 快速扫描或 Firefox/Selenium 深度扫描。
- 分析用户名中的姓名、数字、符号、年份和单词边界。
- 提取页面公开元数据、URL 和预定义模式。
- 生成类别、国家和元数据统计。
- 根据提取结果生成交互式关系图谱。
- 支持多用户名关联分析、代理和自定义 User-Agent。
- 导出结构化 JSON 调查结果。
- 提供 macOS 原生窗口、菜单、单实例和安全外链处理。
预编译版本:
- Apple Silicon Mac;
- macOS 12 或更高版本;
- 可用的互联网连接。
快速扫描和字符串分析可直接使用。慢速扫描、页面截图和特殊检测需要安装 Firefox:
/Applications/Firefox.app
从 GitHub Releases 下载:
ClueMesh-1.0.0-arm64.dmg:安装镜像;ClueMesh-1.0.0-arm64.zip:压缩版应用。
打开 DMG 后,将 ClueMesh 拖入“应用程序”文件夹。
当前社区构建未进行 Apple Developer ID 签名和公证。请只打开你确认来自本仓库 Release 的文件,不要关闭 macOS 的全局安全保护。
- 启动 ClueMesh。
- 点击齿轮,在
Available websites中选择Top 50。 - 输入用户名,例如
janedoe_2024。 - 点击
Fast Options,或者只选择Find profiles in fast mode。 - 点击
Analyze。 - 人工核实候选主页,并在页面底部导出 JSON。
多个用户名使用英文逗号分隔:
johndoe,john_doe,jdoe2024
详细选项、结果字段和故障排查请阅读中文使用教程。
要求 Node.js 20.18.1 或更高版本:
git clone https://github.com/tsingke/cluemesh.git
cd cluemesh
npm ci
npm run desktop启动浏览器版:
npm start构建 Apple Silicon DMG 和 ZIP:
npm run build:mac构建产物写入 release/。
Node.js 快速扫描:
node app.js --username "johndoe" --top 50 --metadataPython CLI:
python3 app.py --username "johndoe" --top 50 --metadata查看完整参数:
node app.js --help
python3 app.py --helpflowchart LR
User["macOS 用户"] --> Electron["Electron 主进程"]
Electron --> UI["沙箱 Renderer"]
Electron --> API["Express 本地 API<br/>随机 127.0.0.1 端口"]
UI --> API
API --> Local["字符串与姓名分析"]
API --> Fast["HTTP 快速扫描"]
API --> Slow["Firefox 慢速/特殊扫描"]
Fast --> Rules["检测规则引擎"]
Slow --> Rules
Rules --> Result["元数据、统计与证据图"]
Local --> Result
Result --> UI
桌面进程在随机回环端口启动本地 API。Renderer 启用沙箱和上下文隔离,不开放 Node.js API;外部候选主页交由系统默认浏览器打开。运行日志保存在:
~/Library/Application Support/cluemesh/logs/
请求时序、模块职责、规则评分和扫描决策流程详见代码架构与工作原理。
npm ci
node --check app.js
node --check desktop/main.cjs
for file in modules/*.js; do node --check "$file"; done
npm run build:mac:dirGitHub Actions 会在推送和 Pull Request 时安装锁定依赖并检查 JavaScript 语法。
- 输入的用户名会发送给用户选择的网站和搜索接口。
- 代理服务可能看到目标域名和连接元数据。
- 日志和 JSON 报告可能包含公开个人资料,应在分享前检查和脱敏。
- 检测
Rate表示规则匹配比例,不是身份置信概率。 - 网站验证码、地区限制和页面更新可能导致失败或误判。
ClueMesh 以 GNU AGPL-3.0 发布。本仓库包含在 AGPL-3.0 条款下取得并修改的第三方开源代码;详情见 NOTICE.md。
