这是一个面向授权 OSINT 调查的本地 Instagram 关系分析工具。它使用已登录 Instagram 测试账号的 Cookie,在合法可见范围内采集目标账号相关信号,并在本地生成候选关系排序、径向网络图、目标摘要、信号摘要和可读报告。项目明确声明不绕过私密账号访问控制,也不应被视为身份确认、真实关注关系证明或监控服务。
适用领域
OSINT 开源情报 / 社交媒体关系分析 / 调查辅助与案件分流 / 本地图谱可视化 / 数字取证辅助 / 社交网络信号分析
配置难度
中等。具备 Python 虚拟环境、命令行、浏览器开发者工具和 Cookie 安全管理经验的开发者可以较快部署;普通用户在获取 Cookie、保护凭据、理解 OSINT 合规边界和处理依赖问题方面有一定门槛。
商业价值
对合规调查、威胁情报、反欺诈、数字取证和新闻调查团队具有一定辅助价值,可帮助快速整理 Instagram 可见关系线索、生成初步假设并提升人工研判效率。但其价值主要体现在线索发现和可视化辅助,不能替代独立证据、法律授权或人工复核。由于平台风控、账号封禁和合规风险较高,商业化使用需要非常谨慎。
01
技术亮点
- 提供本地 Web 界面,默认运行在 127.0.0.1:8000。
- 支持候选关系排序、网络图、目标摘要、信号摘要和报告输出。
- 多语言界面包含英语、土耳其语、简体中文和俄语,对中文用户较友好。
- 明确强调合法授权、证据保全和安全边界,README 中风险提示较充分。
- 跨平台运行,支持 Windows、macOS 和 Linux。
- 使用 Playwright/Chromium 运行环境,可进行自动化会话初始化与采集。
- 提供 --env-file 和 --artifacts 参数,便于将凭据和案件数据放在项目目录外。
- 适合用于假设生成和案件初筛,而不是直接输出确定性结论。
02
目标用户
- 具备合法授权的 OSINT 调查员
- 网络安全研究人员
- 数字取证与威胁情报团队
- 合规调查团队
- 新闻调查或学术研究人员
- 需要分析 Instagram 可见交互信号的研究者
03
配置要求
- IG_SESSIONID:必填,来自 Instagram 浏览器 Cookie 的 sessionid,等同于账号登录凭证,必须严格保密。
- IG_DS_USER_ID:必填,来自同一登录会话的 ds_user_id。
- IG_CSRFTOKEN:可选,若浏览器 Cookie 中存在则填写。
- IG_MID:可选,若存在则填写。
- IG_IG_DID:可选,若存在则填写。
- IG_DATR:可选,若存在则填写。
- 必须使用专门的低价值授权测试账号,不应使用个人主账号、业务账号或不可替代账号。
- 应用应仅绑定 127.0.0.1,不应通过公网、反向代理、隧道、云服务器或局域网暴露端口。
- 建议将 .env 和 artifacts 存放在非云同步、加密、访问受限的位置。
- 私密目标账号必须已经真实、合法地接受测试账号关注;该工具不提供绕过私密访问限制的能力。
04
适用场景
- 在授权条件下分析某个 Instagram 账号周边的候选互动对象
- 对私密账号进行调查时,使用已经被目标接受关注的测试账号分析可见信号
- 生成候选联系人或关系假设,用于案件初步分流
- 将 Instagram 可见信息整理成本地报告,辅助人工复核
- 通过网络图观察账号之间可能存在的交互聚集模式
- 对目标账号的公开或授权可见数据进行证据线索整理
05
部署与配置
- 准备 Python 3.10 或更高版本,推荐 Python 3.11 或 3.12。
- 克隆或下载仓库,并进入项目目录。
- 创建虚拟环境:Windows 可使用 py -3.12 -m venv .venv;macOS/Linux 可使用 python3 -m venv .venv。
- 升级 pip 并安装依赖:python -m pip install --upgrade pip,然后 python -m pip install -r requirements.txt。
- 安装 Playwright Chromium:python -m playwright install chromium;Linux Debian/Ubuntu 可使用 python -m playwright install --with-deps chromium。
- 复制 .env.example 为 .env,并设置文件权限,macOS/Linux 推荐 chmod 600 .env。
- 从自己的授权 Instagram 测试账号浏览器会话中获取 sessionid 和 ds_user_id 等 Cookie,填入 .env。
- 启动应用:python start.py --skip-deps。
- 在浏览器打开 http://127.0.0.1:8000,输入不带 @ 的 Instagram 用户名并开始分析。
06
风险与注意事项
- 使用 Instagram 未文档化接口和自动化请求可能导致账号限流、强制登录、检查点挑战、会话失效、临时限制或永久封禁。
- IG_SESSIONID 等 Cookie 等同于账号访问权限,一旦泄露会造成账号被接管风险。
- 原始 artifacts 可能包含用户名、数字账号 ID、简介、头像缓存、时间戳和推断关系等敏感数据,需要加密和严格访问控制。
- 算法分数不是事实、概率或关系证明,可能存在误报、漏报和解释偏差。
- 如果目标账号或测试账号较新、活跃度低,结果稳定性和覆盖率会明显下降。
- 使用该工具调查他人社交账号可能涉及隐私、平台条款、法律合规和伦理风险,必须确保授权和合法目的。
- 依赖 Instagram 前端或内部接口行为,平台变更可能导致工具失效。
- 项目未显示明确许可证,商业或二次开发使用前需要确认授权。
2026-09-09
第29名
新收录 · github_search