OpenOSINT 2.29.0 adds RDAP and keeps AI-assisted investigation useful only when tool calls, provenance and network boundaries remain explicit
Source: OpenOSINT / PyPI / project changelog · Version 2.29.0 released 17 September 2026; checked 19 September 2026
What happened
OpenOSINT 2.29.0 added a structured RDAP domain-lookup tool. The preceding 2.28.0 release also changed the web UI so server-held provider keys are not used for callers when the service is bound to a non-loopback interface, and remote use disables the breach-search path. The project exposes a CLI, REPL, web interface and MCP server, and its newer graph layer stores FollowTheMoney-style entities with statement-level provenance and a human review queue for possible same-as matches.
Why it matters
The interesting part is not that an LLM can call OSINT tools. It is that the project is moving toward inspectable tool execution, provenance-bearing graph records, non-destructive entity matching and explicit network-exposure rules. Those properties make an agent easier to audit than a chat transcript containing unsupported conclusions.
How to use it
Run it locally for bounded public-source tasks, preserve raw tool outputs and provenance, and require human approval before accepting entity matches. Treat every pivot as a new query with its own scope; disable or omit modules that are unnecessary for the research question.
Limits
An orchestration layer does not make underlying sources complete or correct. Some bundled capabilities are dual-use and inappropriate for ordinary public-interest research. LLM planning can still choose a poor pivot or over-interpret a result, so the evidence layer must remain separable from the agent's narrative.
OpenOSINT 2.29.0 додає RDAP і лишається корисним для AI-дослідження лише тоді, коли виклики інструментів, походження даних і мережеві межі явно зафіксовані
Джерело: OpenOSINT / PyPI / project changelog · Версію 2.29.0 випущено 17 вересня 2026; перевірено 19 вересня 2026
Що сталося
OpenOSINT 2.29.0 додав структурований пошук доменів через RDAP. Попередня версія 2.28.0 також змінила вебінтерфейс так, щоб серверні ключі провайдерів не використовувалися для зовнішніх запитів, якщо сервіс слухає не лише loopback-інтерфейс; для віддаленого режиму вимикається й пошук у витоках. Проєкт має CLI, інтерактивний режим, вебінтерфейс і MCP-сервер, а новіший графовий шар зберігає сутності у форматі FollowTheMoney з походженням тверджень і ручною чергою перевірки можливих збігів сутностей.
Чому це важливо
Цінність тут не в самому факті, що LLM може викликати OSINT-інструменти. Важливіше, що проєкт рухається до перевірюваних викликів, графових записів із походженням, неруйнівного зіставлення сутностей і явних правил мережевого доступу. Такий агент краще піддається аудиту, ніж чат із висновками без видимих джерел.
Як це застосувати
Запускайте локально для чітко обмежених завдань із відкритими джерелами, зберігайте сирі результати й походження даних та вимагайте ручного підтвердження перед прийняттям збігів сутностей. Кожен перехід до нового об'єкта оформлюйте як окремий запит зі своїми межами; непотрібні модулі вимикайте.
Обмеження
Оркестраційний шар не робить первинні джерела повними чи правильними. Частина вбудованих можливостей має подвійне призначення й не підходить для звичайного суспільно важливого дослідження. LLM усе ще може обрати хибний напрямок або переоцінити результат, тому доказовий шар має залишатися відокремленим від тексту агента.
