Shodan Explorer 更像一张“可操作的 API 文档桌面”,而不是另一个搜索门户。它把接口参数变成表单,把最终请求做脱敏预览,并提供树形、格式化与原始结果视图,适合学习接口、验证参数和定位调试问题。

核心结论

看文档不够直观时,用浏览器把一次 API 调用拆开看

开发 Shodan 集成时,常见障碍不只是“接口叫什么”,还包括过滤器怎样填写、路径如何组合、响应字段在哪里、错误来自参数还是权限。Explorer 的价值是把这些细节放在一个可反复操作的界面中,降低第一次接入成本。

它解决的四个具体问题

交互式参数表单

按接口填写 Query、Path 和 Body 参数,不必每次手写完整 URL。

脱敏请求预览

在发出请求前查看路径与参数,同时避免直接展示完整凭据。

多种响应视图

在树形、格式化与原始响应之间切换,更容易理解嵌套字段和错误信息。

兼容代理入口

保留 Shodan 标准的 base_url + key 约定,可切换到 Shodan Proxy 等兼容网关。

推荐的 Docker Compose 启动方式

仓库提供 Explorer 与 Proxy 的组合配置。复制示例文件、写入至少一个 Shodan Key,并检查白名单、可信代理和阻止路径后再启动:

git clone https://github.com/liuweitao/shodan-explorer.git
cd shodan-explorer
cp .env.example .env
cp config/config.example.yaml config/config.yaml
cp config/shodan_keys.example.yaml config/shodan_keys.yaml

docker compose up --build -d

默认访问地址是 http://127.0.0.1:8080,Proxy 管理端位于 http://127.0.0.1:8081/admin。首次启动后应立即修改管理密码,并保持管理端只监听本机。

直连 Shodan 和通过 Proxy,有什么区别

模式优点风险与限制适合场景
直接连接 Shodan配置最少,便于个人快速测试真实 Key 会进入浏览器运行时,不能用于公开或多人页面本机、单用户、短期调试
连接 Shodan ProxyKey 集中保存,可做 IP 与路径控制需要额外部署和维护 Proxy共享开发、内网工具、团队调试
不要把生产 API Key 放进公网可访问的 Explorer。即使页面本身不主动显示密钥,浏览器仍需要获得运行时配置,访问者可以通过开发者工具或网络请求看到它。

适合怎样使用

  1. 1
    先确认账号计划

    使用 API Info 查看计划、Query Credits、Scan Credits 与可用能力。

  2. 2
    用最小参数测试

    先执行只读、低成本请求,确认 URL、认证与响应结构。

  3. 3
    逐步增加过滤器与页码

    观察请求预览和返回变化,同时注意可能的积分消耗。

  4. 4
    把稳定请求迁移到代码

    确认接口后,再用 Shodan Skill、SDK 或自己的服务完成自动化。

当前 API 覆盖与技术栈

Explorer 前端使用 Vue 3、TypeScript 与 Vite。界面覆盖搜索、按需扫描、网络告警、通知器、目录方法、企业数据与组织方法、账号信息、DNS、工具和 API 计划信息;是否允许某些敏感路径,还会受到 Proxy 的 blocked_paths 配置影响。

本地前端开发需要 Node.js 24 系列与 pnpm 11.21;完整 Compose 当前按 linux/amd64 环境使用更直接。

与另外两个项目的分工

Explorer 负责“看懂和试通”

适合人在浏览器中探索接口、核对字段和调试请求。

Skill 与 Proxy 负责“固化和管控”

Skill 把调用变成 CLI/Agent 工作流;Proxy 在共享环境中集中管理 Key 与访问边界。

References

参考资料

本文用于产品理解、开发学习与合法授权场景说明。第三方文档、软件版本和平台规则可能更新,请以来源页面最新内容为准。

FAQ

常见问题

Shodan Explorer 是在线公共服务吗?

不是。它是可自行部署的开源 Web 项目,默认面向本机或受控开发环境。公开部署前必须重新评估 API Key 暴露、访问控制和管理端安全。

可以直接连接 api.shodan.io 吗?

可以,但真实 API Key 会被浏览器运行时获得,因此只适合本机、单用户环境。多人或共享环境更推荐配合 Shodan Proxy。

为什么推荐和 Shodan Proxy 一起用?

Proxy 可以集中保存 Key、限制来源 IP 和敏感路径,并让 Explorer 使用占位 Key 访问兼容接口,减少把生产 Key 分发到浏览器的风险。

ARM 设备可以直接运行完整 Compose 吗?

Explorer 镜像本身支持 amd64 和 arm64,但当前完整 Compose 固定使用的 Shodan Proxy v1.0.3 只提供 amd64 运行镜像,因此整套部署目前按 linux/amd64 规划更稳妥。