Python · 项目报告

0x6rss/instagram-private-graph

Analyze the followers and following accounts that a private (hidden) Instagram account interacts with.

已完成 打开 GitHub
0
366星标
50Fork
0Issue
未知许可证

分析结果

项目分析

这是一个面向授权 OSINT 调查的本地 Instagram 关系分析工具。它使用已登录 Instagram 测试账号的 Cookie,在合法可见范围内采集目标账号相关信号,并在本地生成候选关系排序、径向网络图、目标摘要、信号摘要和可读报告。项目明确声明不绕过私密账号访问控制,也不应被视为身份确认、真实关注关系证明或监控服务。

适用领域 OSINT 开源情报 / 社交媒体关系分析 / 调查辅助与案件分流 / 本地图谱可视化 / 数字取证辅助 / 社交网络信号分析
配置难度 中等。具备 Python 虚拟环境、命令行、浏览器开发者工具和 Cookie 安全管理经验的开发者可以较快部署;普通用户在获取 Cookie、保护凭据、理解 OSINT 合规边界和处理依赖问题方面有一定门槛。
商业价值 对合规调查、威胁情报、反欺诈、数字取证和新闻调查团队具有一定辅助价值,可帮助快速整理 Instagram 可见关系线索、生成初步假设并提升人工研判效率。但其价值主要体现在线索发现和可视化辅助,不能替代独立证据、法律授权或人工复核。由于平台风控、账号封禁和合规风险较高,商业化使用需要非常谨慎。
01

技术亮点

  • 提供本地 Web 界面,默认运行在 127.0.0.1:8000。
  • 支持候选关系排序、网络图、目标摘要、信号摘要和报告输出。
  • 多语言界面包含英语、土耳其语、简体中文和俄语,对中文用户较友好。
  • 明确强调合法授权、证据保全和安全边界,README 中风险提示较充分。
  • 跨平台运行,支持 Windows、macOS 和 Linux。
  • 使用 Playwright/Chromium 运行环境,可进行自动化会话初始化与采集。
  • 提供 --env-file 和 --artifacts 参数,便于将凭据和案件数据放在项目目录外。
  • 适合用于假设生成和案件初筛,而不是直接输出确定性结论。
02

目标用户

  • 具备合法授权的 OSINT 调查员
  • 网络安全研究人员
  • 数字取证与威胁情报团队
  • 合规调查团队
  • 新闻调查或学术研究人员
  • 需要分析 Instagram 可见交互信号的研究者
03

配置要求

  • IG_SESSIONID:必填,来自 Instagram 浏览器 Cookie 的 sessionid,等同于账号登录凭证,必须严格保密。
  • IG_DS_USER_ID:必填,来自同一登录会话的 ds_user_id。
  • IG_CSRFTOKEN:可选,若浏览器 Cookie 中存在则填写。
  • IG_MID:可选,若存在则填写。
  • IG_IG_DID:可选,若存在则填写。
  • IG_DATR:可选,若存在则填写。
  • 必须使用专门的低价值授权测试账号,不应使用个人主账号、业务账号或不可替代账号。
  • 应用应仅绑定 127.0.0.1,不应通过公网、反向代理、隧道、云服务器或局域网暴露端口。
  • 建议将 .env 和 artifacts 存放在非云同步、加密、访问受限的位置。
  • 私密目标账号必须已经真实、合法地接受测试账号关注;该工具不提供绕过私密访问限制的能力。
04

适用场景

  • 在授权条件下分析某个 Instagram 账号周边的候选互动对象
  • 对私密账号进行调查时,使用已经被目标接受关注的测试账号分析可见信号
  • 生成候选联系人或关系假设,用于案件初步分流
  • 将 Instagram 可见信息整理成本地报告,辅助人工复核
  • 通过网络图观察账号之间可能存在的交互聚集模式
  • 对目标账号的公开或授权可见数据进行证据线索整理
05

部署与配置

  • 准备 Python 3.10 或更高版本,推荐 Python 3.11 或 3.12。
  • 克隆或下载仓库,并进入项目目录。
  • 创建虚拟环境:Windows 可使用 py -3.12 -m venv .venv;macOS/Linux 可使用 python3 -m venv .venv。
  • 升级 pip 并安装依赖:python -m pip install --upgrade pip,然后 python -m pip install -r requirements.txt。
  • 安装 Playwright Chromium:python -m playwright install chromium;Linux Debian/Ubuntu 可使用 python -m playwright install --with-deps chromium。
  • 复制 .env.example 为 .env,并设置文件权限,macOS/Linux 推荐 chmod 600 .env。
  • 从自己的授权 Instagram 测试账号浏览器会话中获取 sessionid 和 ds_user_id 等 Cookie,填入 .env。
  • 启动应用:python start.py --skip-deps。
  • 在浏览器打开 http://127.0.0.1:8000,输入不带 @ 的 Instagram 用户名并开始分析。
06

风险与注意事项

  • 使用 Instagram 未文档化接口和自动化请求可能导致账号限流、强制登录、检查点挑战、会话失效、临时限制或永久封禁。
  • IG_SESSIONID 等 Cookie 等同于账号访问权限,一旦泄露会造成账号被接管风险。
  • 原始 artifacts 可能包含用户名、数字账号 ID、简介、头像缓存、时间戳和推断关系等敏感数据,需要加密和严格访问控制。
  • 算法分数不是事实、概率或关系证明,可能存在误报、漏报和解释偏差。
  • 如果目标账号或测试账号较新、活跃度低,结果稳定性和覆盖率会明显下降。
  • 使用该工具调查他人社交账号可能涉及隐私、平台条款、法律合规和伦理风险,必须确保授权和合法目的。
  • 依赖 Instagram 前端或内部接口行为,平台变更可能导致工具失效。
  • 项目未显示明确许可证,商业或二次开发使用前需要确认授权。

历史记录

热榜历史快照

2026-09-09 第29名 新收录 · github_search