Aller au contenu principal
OSINT · Threat Intel · DFIR · Reporting

Un espace de travail IA pour l'investigation cybersécurité.

OSINT, threat intelligence et reporting réunis dans un seul outil auto-hébergeable. Chaque fait sourcé, chaque étape horodatée.

Bati sur Hermes Agent · NousResearch · MIT
OSINT · UNCLASSIFIED
CASE #IA-2026-0042skill · domain-intel
targetexample.com
  1. [14:22:07]
    WHOIS
    registrant · CloudSec Ltd · updated 2024-11-03
    ok
  2. [14:22:09]
    DNS
    A 93.184.216.34 · MX 10 mail · NS ns1.iana-servers.net
    ok
  3. [14:22:11]
    IP intel
    ASN 15133 · Edgecast · Los Angeles, US
    ok
  4. [14:22:14]
    TLS cert
    DigiCert · SAN x4 · expires 2026-08-12
    ok
Report assembled
exportMDHTMLPDF
0+
Skills cybersécurité
0+
Plateformes intégrées
0+
Outils natifs
0
Pentest · Bug bounty · Red team
0%
Open source (MIT)
ZÉRO
Télémétrie · vendor lock-in
§ 01Problème / solution

Dix outils dispersés, ou un seul espace de travail.

Les analystes SOC, les pentesters et les enquêteurs DFIR passent plus de temps à recoller des captures d'écran qu'à investiguer. Indagis Agent orchestre la collecte, l'enrichissement et le rapport dans une seule interface — le plus puissant agent IA open-source pour la cybersécurité.

Aujourd'hui
$ whois example.com
$ dig +short example.com
$ curl -s crt.sh/?q=…
$ shodan host 93.184.216.34
> paste WHOIS  →  notes.md
> paste DNS    →  notes.md
> screenshot cert → drive/
# reformater pour le rapport…
Avec Indagis Agent
$ indagis run domain-intel example.com
[14:22:07] WHOIS      collected
[14:22:09] DNS        resolved
[14:22:11] IP intel   enriched
[14:22:14] TLS cert   inspected
[14:22:15] report     assembled
→ export MD · HTML · PDF
→ chaque fait sourcé et horodaté
§ 02Cadrage

Ce qu'Indagis Agent est. Ce qu'il n'est pas.

Positioning · Statement
EST
  • Un espace de travail professionnel
  • Pensé pour SOC, MSSP et enquêteurs
  • Rapport structuré, exportable
  • Auto-hébergeable, open source
N'EST PAS
  • Un « outil de hacking »
  • Une esthétique dark web / Matrix
  • Un produit grand public
  • Une boîte noire propriétaire
§ 03Pour qui

Conçu pour les équipes qui doivent produire du renseignement, pas seulement en consommer.

SOC / DevSecOps

Centralisez threat intel et reporting sans jongler entre dix consoles.

MSSP / cabinets

Une instance par mission client, en auto-hébergement, sous votre contrôle.

Secteur public / recherche

Déploiement souverain, coût nul, code auditable.

Indépendants

Un seul outil pour l'OSINT, le bug bounty et la livraison de rapports.

§ 04Différenciateurs

Supérieur à Hermes Agent et OpenClaw pour les cas d'usage offensifs et défensifs.

Le seul agent qui combine défense (SOC/DFIR), offensive (pentest/red team) et investigation (OSINT/forensics) dans une plateforme industrielle, red-team ready.

Open Core — MIT licensed

Cœur Community gratuit, code source auditable, contributions bienvenues. Aucun vendor lock-in, aucune télémétrie imposée.

Auto-hébergeable, zero telemetry

Docker Compose ou CLI. Vos données restent chez vous — RGPD-compliant by design, aucun cloud dependency.

Moteur Hermes éprouvé + skills cyber

Bâti sur Hermes Agent (NousResearch, MIT) avec des skills spécialisées : MISP, VirusTotal, Shodan, Sigma, YARA, Volatility, osquery, tshark.

§ 05Domaines cybersécurité

Pentest, bug bounty, red team, OSINT, DFIR, SOC — dans un seul agent MIT-licensed.

Conçu pour SOC analysts, pentesters, bug bounty hunters, red teamers. Votre analyste SOC IA privé, dans votre basement.

Coverage · 12 domaines
  • OSINTOpen-source intelligence
  • DFIRDigital forensics + incident response
  • Threat huntingHypothesis-driven, data-driven
  • SOCL1/L2/L3 analyst workflows
  • PentestWeb, network, mobile, cloud, API, red team
  • Bug bountyRecon → exploit → report automation
  • Red teamingOffensive ops, simulation, purple team
  • Threat intelMISP, VirusTotal, Shodan integration
  • ComplianceISO 27001, NIS2, RGPD assistance
  • CybercrimeLaw enforcement forensics
  • Supply chainSBOM, dependency analysis
  • Cloud securityAWS, Azure, GCP posture management
§ 06Compatible avec

Déployez Indagis Agent partout où vous travaillez.

Auto-hébergeable sur la majorité des environnements Linux, macOS et Windows, en local, sur VPS ou en cloud privé.

Compat · v0.1
  • Kali Linux
  • Parrot OS
  • Ubuntu
  • Debian
  • Fedora
  • Arch Linux
  • Windows
  • macOS
  • Docker
  • Docker Compose
  • VPS
  • Cloud privé
§ 06Workflow

Un pipeline reproductible, du signal au rapport.

  1. 01
    Target
    domaine, IP, hash, e-mail
  2. 02
    Collect
    WHOIS, DNS, TLS, sub-domains
  3. 03
    Analyze
    corrélation & scoring
  4. 04
    Enrich
    VT · Shodan · OTX · AbuseIPDB
  5. 05
    Report
    MD · HTML · PDF sourcé
§ 07Intégration d'outils

Une plateforme extensible, pas un outil figé.

Comme Hermes Agent, Indagis pilote des outils externes via Skills, MCP Servers, Workflows et Providers IA. Ajoutez vos propres modules ou branchez ceux de la communauté.

  • Skills
  • MCP Servers
  • Workflows
  • Providers IA
OSINT16 outils
  • WHOIS
  • Amass
  • Subfinder
  • Assetfinder
  • httpx
  • dnsx
  • Naabu
  • Katana
  • Nuclei
  • Shodan
  • Censys
  • VirusTotal
  • AlienVault OTX
  • AbuseIPDB
  • URLScan
  • crt.sh
Pentest autorisé10 outils
  • Nmap
  • FFUF
  • Gobuster
  • Dirsearch
  • sqlmap
  • Nikto
  • Hydra
  • Burp Suite
  • OWASP ZAP
  • Metasploit
Cloud & Infra5 outils
  • Docker
  • Kubernetes
  • AWS CLI
  • Azure CLI
  • Google Cloud CLI
Providers IA11 outils
  • OpenAI
  • Anthropic
  • Gemini
  • DeepSeek
  • Qwen
  • GLM
  • Kimi
  • Grok
  • Ollama
  • LM Studio
  • OpenRouter

Utilisation prévue pour laboratoires, infrastructures dont vous êtes propriétaire, audits autorisés et programmes bug bounty uniquement.

§ 09Pourquoi Indagis Agent

Le seul agent qui combine défense (SOC/DFIR), offensive (pentest/red team) et investigation (OSINT/forensics).

Skills auto-améliorantes, adversarial-ready, zero-day detection. MIT-licensed, no vendor lock-in, no telemetry, no cloud dependency.

Workspace unique

Un seul endroit pour l'OSINT, la TI, la DFIR, le pentest et le bug bounty. Best-in-class investigation platform.

Agents IA auto-améliorants

Skills qui s'auto-améliorent pendant l'engagement — votre arsenal évolue avec vous. Mémoire persistante, décisions journalisées.

Skills spécialisées cyber

MISP, VirusTotal, Shodan, MVT, Velociraptor, osquery, tshark, Chainsaw, Sigma, YARA, Volatility. Modules composables, activables à la carte.

Outils externes pilotés

Nmap, Nuclei, Shodan, Burp, Metasploit… pilotés depuis l'agent, sans quitter le workspace. Industriel-grade, red-team ready.

MCP + providers IA

Standard ouvert de connexion aux serveurs d'outils. OpenAI, Anthropic, Gemini, Ollama, LM Studio — vous choisissez.

Reporting sourcé

Rapport horodaté, exportable en MD, HTML ou PDF. Chain-of-custody pour conformité DFIR.

Zero telemetry, RGPD

Auto-hébergé, aucune télémétrie, aucun cloud dependency. Vos données restent chez vous.

§ 09Aperçu produit

Un workspace pensé pour l'investigation.

Trois vues clés du workspace : gestion de cas, exécution de skills et génération de rapports. Chaque interface est conçue pour l'efficacité opérationnelle.

Preview · v0.2
case-2024-001.alpha
Sources
Targets
Timeline
$ indagis run --case 001
loading evidence...
✓ 3 sources found
Case Workspaceworkspace · v0.2
skill: indagis/email-osint
> running...
collecting headers...
✓ 47 emails parsed
{ "domains": 3, "ips": 12 }
Skill Runnerexecutor · v0.2
Rapport — Case #2024-001
OSINT
DFIR
Audit
Report Buildergenerator · v0.2
§ 10FAQ

Questions fréquentes.

Oui, l'édition Community est publiée sous licence MIT. Aucune limite de dossiers, ni de skills, ni d'utilisateurs.
Ready · v0.1

Ouvrez votre premier dossier.

Installation Docker Compose ou script CLI en quelques minutes. Aucun compte, aucune clé de licence.