Деньги в теме есть: OSINT, threat intelligence и situational awareness — крупные и растущие рынки; платные аналоги продаются от десятков долларов до enterprise-контрактов.
ЗАХВАТ31
OSIRIS агрегирует в основном публичные/keyless источники и не владеет уникальными данными; dashboard копируем, а incumbents защищены proprietary datasets, workflows, SLA и доверием.
ДОСТУП68
Код под MIT коммерчески удобен, но сторонние данные и recon-функции требуют проверки ToS, data licenses, abuse controls и security hardening; проект молодой и без релизов.
«OSIRIS топит слабый capture: публичные данные и копируемый dashboard не удерживают ценность без вертикализации.»
Рыночный анализ · Обзор
OSIRIS — self-hosted веб-панель глобальной ситуационной осведомлённости, собирающая публичные OSINT-сигналы на одну интерактивную карту.
OSIRIS агрегирует live flight tracking, CCTV, землетрясения, пожары, новости, санкции, CVE, Telegram-посты, crypto wallet intelligence и recon-инструменты в едином интерфейсе. Платформа построена на Next.js, TypeScript и MapLibre GL, а данные отображаются на GPU-ускоренной карте. Core-слои частично работают без API-ключей за счёт публичных/keyless источников, а RECON-сканер требует отдельный backend.
Какую боль решает
Данные для OSINT, crisis monitoring и первичного cyber reconnaissance обычно разбросаны по десяткам сайтов и API; OSIRIS даёт единый операционный экран с географическим контекстом и быстрыми проверками DNS/WHOIS/IP/CVE/санкций/кошельков.
Сценарии использования
+Crisis monitoring / situational awareness: конфликты, землетрясения, пожары, авиация, новости и weather events в одном интерфейсе.
Очень близкий по идее проект: real-time geospatial intelligence, aircraft/ships/satellites/CCTV/recon/Shodan, self-hosted backend, MapLibre/FastAPI; выглядит более хардкорно и шире по архитектуре.
Похожая идея global intelligence platform с заявленными 300+ sources, map, public API и Pro API $12/mo, но пока микропроект.
Позиционирование
OSIRIS — не лидер всего OSINT/CTI OSS-рынка: SpiderFoot, OpenCTI, MISP, Recon-ng и IntelOwl зрелее в своих вертикалях. В узкой нише real-time global intelligence map dashboard это сильный догоняющий, уступающий ShadowBroker по текущей OSS-популярности и, возможно, по глубине self-hosted backend/recon-архитектуры.
Работает на maritime vessels API market since 2017 по приведённому источнику.
Starter + Add-ons trial€10 trial, then €599/mo
Developer Pro+ trial€45 trial, then €679/mo
Текущая монетизация проекта
Сам OSIRIS уже монетизируется, но пока как donation / early supporter-модель, а не зрелый SaaS. В README указан Patreon; Patreon post “Special Support Package” содержит locked post и Buy post $8.50 с обещаниями early access, Developer Link, RedTeam role/group chat, on-demand support и помощи с self-hosting. Ko-fi page показывает 101 followers и 27 received, позиционирование “Open Source Palantir”. Публично не подтверждены hosted OSIRIS, enterprise support, open-core EE или лицензированный data product.
Коммерческий потенциал
ПОТЕНЦИАЛ · СРЕДНИЙ
Заработать можно, но не на абстрактном “Palantir alternative dashboard”. Лучший путь — превратить OSIRIS в вертикальный compliance-safe self-hosted OSINT appliance с платными data connectors, enterprise support, RBAC/audit/case workflows и юридически чистыми источниками.
Спрос и рынок
Спрос высокий, но fragmented. OSIRIS попадает на пересечение OSINT, CTI, geospatial и data APIs: OSINT market оценён в $12.7B in 2025 → $133.6B by 2035, CAGR 26.7%; threat intelligence — $6.87B in 2025 → $31.58B by 2034, CAGR 18.3%; situational awareness — $34.22B in 2026 → $65.72B by 2034, CAGR 8.5%. Это хорошо для интереса, но усложняет позиционирование: покупателю нужен конкретный workflow, а не “всё обо всём”.
Ров / защищённость
Сейчас ров слабый: есть быстрый GitHub-рост, хороший визуальный угол, self-hosted MIT, широкий набор источников и low-friction demo/API, но нет proprietary data, analyst network, compliance/procurement trust, deep integrations, enterprise workflows, switching cost, domain-specific моделей/алертов и validated historical dataset. Ров можно построить через curated/verified datasets, vertical workflows, enterprise connectors, alert history, analyst annotations, community intelligence и compliance-safe data licensing.
Модели монетизации
+Managed self-hosted / on-prem OSINT appliance
+Paid data connectors / licensed feeds
+Enterprise support
+Vertical editions для crisis newsroom, SOC reconnaissance, maritime/aviation watch, NGO conflict monitoring и education OSINT lab
+Training / certification / workshops
+Hosted Pro для hobbyists / analysts с alerts, saved workspaces, history, custom feeds и AI summaries
+Procurement-friendly docs: security policy, SOC2 roadmap, DPA, acceptable use policy.
+Чёткое разделение passive OSINT и active scanning.
+Legal review для Telegram/CCTV/sanctions/aviation/maritime usage.
⚖ ЛИЦЕНЗИЯ · МОЖНО ЛИ КОММЕРЦИАЛИЗИРОВАТЬ
Кодовая лицензия MIT — коммерческое использование кода свободно: можно форкать, модифицировать, продавать hosted/self-hosted продукт, закрытые деривативы и support. Но MIT не легализует коммерческое использование данных из сторонних источников: для продукта нужно отдельно проверить и, вероятно, лицензировать OpenSanctions, aviation/maritime/news/security data providers, а также убрать или ограничить спорные scraping-источники.
Риски и подводные камни
ВЫСОКИЙЮР. СЕРАЯ ЗОНА
Лицензии и ToS upstream data: MIT покрывает код, но не чужие данные. OpenSanctions требует коммерческую data license для бизнеса; aviation, AIS, CCTV, Telegram scraping, news streams и API feeds могут иметь ограничения.
ВЫСОКИЙЮР. СЕРАЯ ЗОНА
Dual-use / abuse recon-функций: port scanning, WHOIS/IP intelligence, vulnerability lookup и sweep могут использоваться против чужой инфраструктуры; нужны auth, rate limits, acceptable use, logging и target-ownership controls.
ВЫСОКИЙКОММОДИТИЗАЦИЯ
Большая часть ценности — агрегация публичных API и UI. Это копируемо; ShadowBroker уже очень близок и имеет больше звёзд в собранном сравнении.
ВЫСОКИЙКОНКУРЕНЦИЯ
Недостаток enterprise-функций: нет релизов, RBAC, audit, cases, alerts, compliance, SLA и support process; без этого B2B-продажи ограничены.
СРЕДНИЙПРОЧЕЕ
Надёжность публичных источников: keyless feeds, rate limits, форматные изменения, CORS и outages; для платного продукта придётся покупать API и кешировать.
СРЕДНИЙЗАВИСИМОСТЬ ОТ АВТОРА
Проект молод, owner — individual, verified=False по входным данным, 9 контрибьюторов, нет релизов.
СРЕДНИЙЮР. СЕРАЯ ЗОНА
Privacy / scraping / CCTV / Telegram: даже публичные данные могут создавать privacy и platform-policy риски, особенно при коммерческом переиспользовании.
СРЕДНИЙПРОЧЕЕ
Security самого dashboard/scanner backend: web-based scanner несёт риск SSRF, abuse, credential leakage и unsafe proxying.
+Коммерческие цифры и цены структурированы из уже собранного разбора и не перепроверялись заново; часть чисел подтверждена только одним URL-источником в предоставленном анализе.
+Звёзды OSS-аналогов взяты из собранного разбора и входных фактов, без повторной проверки GitHub.
+SEC/рынковые прогнозы и отдельные vendor claims не подтверждались двумя независимыми источниками в рамках этой структуризации.
+Оценки demand/capture/access являются аналитическим мнением на основе собранных фактов, а не вычисленным финансовым прогнозом.
+Юридические выводы по ToS upstream sources являются риск-оценкой и требуют отдельной legal review перед коммерческим запуском.
+Сведения о Patreon, Ko-fi и документации OSIRIS взяты из собранного разбора; зрелая SaaS/open-core монетизация публично не подтверждена.
+Входные факты о репозитории, лицензии, звёздах, форках, датах, контрибьюторах и npm install приняты как данность и не перепроверялись.
simplifaisoul/osiris собрал 703 звёзд за окно, тогда как у автора всего 291 подписчиков — эффективная аудитория ≈ 1,100. Это даёт surprise-индекс 0.0206 (звёзды относительно охвата автора, а не в абсолюте). Удержание форков 93.6% и 0 внешних контрибьюторов отделяют реальный инструмент от разовой вспышки. Акселерация положительная — рост ещё не выдохся.