# Maigret 深度研究报告

更新时间：2026-05-11

## 一句话结论

Maigret 是开源 OSINT 里非常成熟的“用户名线索聚合器”：输入一个 username，它会在 3000+ 网站中查找可能关联账号，并把公开资料整理成可阅读报告。它的价值不是黑客式入侵，而是把分散在公开网页上的账号痕迹系统化收集。

## 项目定位

Maigret 的核心任务是：通过用户名发现一个人在不同平台上的公开账号痕迹。

它不需要 API Key，主要依赖公开网页、站点规则库和页面解析。默认会检查流量最高的 500 个站点，也可以扩展到全部站点，并支持按国家、类别、标签过滤。

它适合做：

- OSINT 学习与演示
- 用户名关联分析
- 反欺诈初筛
- 社交账号画像线索整理
- 安全团队授权调查
- 公开信息取证前的线索发现

它不适合做：

- 隐私侵犯
- 人肉搜索
- 自动化骚扰
- 把结果直接当法律证据
- 未授权个人调查

## 核心能力

Maigret 比普通“查用户名是否存在”的工具更完整。

它不仅判断账号存在，还会尽量提取公开页面里的资料，例如头像、简介、外链、地区、相关用户名、社交链接等，并生成 HTML、PDF、XMind、JSON、CSV、TXT 等报告。

它还支持递归搜索：如果某个资料页暴露了其他用户名、ID 或外链，Maigret 可以继续扩展搜索。这让它从“账号检测器”更接近“线索图谱生成器”。

项目还提供 Web UI、Tor / I2P / 代理支持、Cloudflare bypass 实验能力，以及可选的 `--ai` 摘要模式，用 OpenAI-compatible API 对结果生成简短调查摘要。

## 和同类工具对比

| 工具 | 定位 | Maigret 的差异 |
| --- | --- | --- |
| Sherlock | 查用户名是否存在 | Maigret 覆盖更广，报告和资料提取更强 |
| WhatsMyName | 用户名站点枚举 | Maigret 更偏自动化报告和递归扩展 |
| SpiderFoot | 综合 OSINT 自动化平台 | SpiderFoot 更大更重，Maigret 更聚焦 username |
| Maltego | 图谱化调查平台 | Maltego 更商业化，Maigret 更轻量开源 |
| 手动搜索 | 准确但慢 | Maigret 适合快速初筛，再人工复核 |

Maigret 的优势是聚焦、轻量、站点库大、报告格式丰富；缺点是它不像 SpiderFoot 那样覆盖域名、IP、邮箱、漏洞情报等全套 OSINT 场景。

## 项目成熟度

截至本次核查，Maigret GitHub 约 27.3k stars、1.9k forks、1,305 commits，MIT 协议，主要语言为 Python。这个热度说明它已经不是小众脚本，而是 OSINT 用户名调查方向的代表性开源项目。

从维护状态看，仓库仍在持续更新；但 OSINT 工具的有效性高度依赖站点规则库维护，站点页面结构、反爬、验证码、封禁策略变化都会影响结果准确性。

## 技术路线判断

Maigret 的底层关键不是 AI，而是三个东西：

- 站点规则库：知道每个平台怎么判断用户名存在。
- 异步请求与解析：批量检查大量站点并提取公开资料。
- 报告生成器：把零散结果整理成调查者能读的结构化材料。

AI 摘要只是锦上添花，真正护城河还是站点数据库、规则维护和误报控制。

## 风险与边界

Maigret 的风险主要有三类。

第一是误报。很多网站的 404、重定向、封禁页、验证码页都可能让检测结果失真。

第二是时效性。站点页面结构经常变化，规则库需要持续维护，否则结果会失效。

第三是伦理与合规。它处理的是公开信息，但公开不等于可以任意滥用。用于真实调查时，必须限定在授权、安全研究、反欺诈或合法合规场景里。

## 最终判断

Maigret 是一个非常值得研究的 OSINT 工具。它抓住了一个高频真实需求：很多人的网络身份会围绕同一个用户名散落在多个平台，而人工查找成本极高。

它最强的地方不是“查得多”，而是把“查找账号、提取资料、递归扩展、生成报告”连成了完整工作流。把它当 Sherlock 的增强版不算错，但更准确地说，它是一个面向用户名的轻量级 dossier 生成器。

结论：Maigret 适合做公开账号线索初筛和 OSINT 学习，不适合作为最终证据源。它的正确使用方式是：自动化发现线索，人工验证结论。

## 信息来源

- GitHub 仓库：https://github.com/soxoj/maigret
- 官方文档：https://maigret.readthedocs.io/en/latest/
- Releases：https://github.com/soxoj/maigret/releases
