Imagem de capa do projeto: NEXUS Hunter.io & Tomba OSINT EM ANDAMENTO

Resumo técnico

O NEXUS Hunter.io & Tomba OSINT descobre e-mails públicos e cargos de um domínio usando duas fontes independentes — Hunter.io e Tomba.io — com fallback automático entre provedores, modo simulação para homologação sem gastar créditos e cache local de 30 dias. Inclui enriquecimento automático de domínios via Intelligence Hub (prioridade 52).

Escopo executado

  • Registro do plugin (registerTab('huntertomba','Hunter & Tomba OSINT','globe',tab.php,'OSINT & Enrichment') + registerDoc + registerJs para assets/huntertomba.js) e huntertomba_install() criando a tabela hunter_tomba_domains (domain PK, provider, pattern, emails_count, emails_data LONGTEXT, timestamps).
  • API com 5 actions: huntertomba_stats (domínios em cache + status das chaves), huntertomba_query (consulta manual por domínio), huntertomba_delete (remove do cache), huntertomba_settings_save (chaves + modo fallback + auto_enrich, com sentinela __KEEP__ para não sobrescrever chaves não alteradas) e huntertomba_list_cached (lista paginada do cache).
  • Estratégia de fallback com 3 modos (provider): fallback (recomendado — tenta Hunter.io e, se a chave faltar/expirar/estourar cota, faz failover automático para Tomba.io), hunter (exclusivo) e tomba (exclusivo).
  • Integração Hunter.io API v2: GET https://api.hunter.io/v2/domain-search?domain=&api_key=, normaliza até 15 e-mails (primeiro/last name, cargo, confiança, até 2 fontes cada) e o padrão de e-mail estimado (pattern); plano gratuito com 25 buscas/mês.
  • Integração Tomba.io API v1: GET https://api.tomba.io/v1/domain-search com headers X-Tomba-Key/X-Tomba-Secret; mesmos campos normalizados; plano básico com 50 requisições/mês.
  • Modo simulação (sem chaves): chaves de teste fictícias ou ausência total de chaves geram mock realista (huntertomba_generate_mock(): pattern {first}.{last}@dominio, pessoas com cargos e fontes do LinkedIn/site) com provider=simulated_mock — ideal para homologação sem consumir créditos.
  • Cache local inteligente: consultas externas bem-sucedidas persistidas em hunter_tomba_domains com expiração de 30 dias; domínio cacheado responde em <1ms sem gastar quota da API (ON DUPLICATE KEY UPDATE atualiza o registro).
  • Enriquecimento (Intelligence Hub): nx_intel_register_enricher('huntertomba', ['domain'], 'huntertomba_intel_enrich', 52) publica sinais com contagem de e-mails/provedor/padrão e severidade 20; sinal needs_key quando nenhum provedor está configurado; respeita orçamento max_live_lookups (padrão 12, slice de no máx. 3 domínios por rodada) e marca skipped os demais.
  • Sob demanda: cronjob.json com jobs: [] (nenhuma rotina periódica necessária); sem CLI.
  • Fast Responses: manifesto fastr.json com /huntertomba <domínio> (arg obrigatório), action huntertomba_query.
  • Interface (tab.php, 325 linhas, Alpine hunterTombaTab() + assets/huntertomba.js): badge API Online/Offline conforme chaves configuradas, cards de status Hunter/Tomba, consulta manual com atalhos de demonstração (stripe.com/netflix.com), seção de configuração com seleção de provedor e campos de chave (senha), resultado com provedor/pattern/contagem/tabela de e-mails com cargos e fontes, e tabela de cache local com carregar/remover e paginação.

Stack e ferramentas

  • PHP 8 backend (sem framework) + MySQL 8 (hunter_tomba_domains)
  • Hunter.io API v2 (domain-search) + Tomba.io API v1 (domain-search, headers key/secret)
  • Alpine.js + Tailwind CSS (tab.php) + JS auxiliar (assets/huntertomba.js)
  • Plugin API interno: PluginManager tabs/actions + fastr.json + enricher

Tags operacionais

  • Hunter.io
  • Tomba.io
  • OSINT
  • E-mail
  • Domínio
  • Enriquecimento
  • Fallback
  • Plugin NEXUS

Resultado operacional

  • Duas fontes independentes: Hunter.io e Tomba.io aumentam a cobertura de e-mails/cargos por domínio e reduzem pontos únicos de falha.
  • Fallback automático: se o provedor preferido falhar (chave ausente, expirada ou cota esgotada), a consulta flui para o segundo sem intervenção manual.
  • Homologação sem custo: modo simulação gera mocks realistas para testar o fluxo completo sem consumir créditos reais.
  • Cache de 30 dias: consultas repetidas respondem em menos de 1ms e não gastam quota das APIs.
  • Enriquecimento automático: domínios citados em tarefas/comentários ganham sinais de e-mails e cargos via Intelligence Hub.
  • Controle de orçamento: enriquecimento respeita max_live_lookups e sinaliza needs_key/skipped quando necessário.

Andamento no GitHub (issues)

Painel em tempo real com as issues mais recentes do repositório.

abertas (amostra): -- fechadas (amostra): -- base: -- ultimas issues

carregando andamento...

Resultados reais

Descobre e-mails públicos e cargos de um domínio usando duas fontes independentes — Hunter.io e Tomba.io — com estratégia de fallback automática entre provedores, modo simulação para homologação sem gastar créditos, cache local de 30 dias e enriquecimento automático de domínios via Intelligence Hub.

Arquitetura e organização

Execução e operação

O projeto segue fluxo reprodutível de execução com validação técnica em ambiente de produção/similar.

Screenshots

Falar sobre este projeto

Aplique este modelo no seu ambiente e acelere a entrega com consistência técnica.