apifyforge/brand-reputation-monitor
GitHub: apifyforge/brand-reputation-monitor
并行整合8个情报数据源,自动化品牌威胁检测与DEFCON等级评估平台
Stars: 0 | Forks: 0
# 品牌声誉监控
品牌声誉监控针对任意品牌名称并行运行 8 个情报子 Actor,然后应用四种专有评分模型,在几分钟内生成一份 DEFCON 等级的威胁报告。它涵盖域名冒充活动、虚假评论攻击、负面社交情绪和叙事偏移——所有内容均在一个结构化输出中完成,专为品牌经理、法务团队和数字风险分析师设计。
没有其他单一工具能够同时交叉引用 SSL 证书透明度日志、WHOIS 注册信息、多平台评论、Bluesky 社交提及和 Wayback Machine 历史快照。结果是一个综合威胁评分(0-100),包含具体信号、优先级行动项和可选的竞争对手基准并排对比。
## 您可以提取哪些数据?
| 数据点 | 来源 | 示例 |
|------------|--------|---------|
| 📊 **综合威胁评分** | 所有 8 个子 Actor | `42` (DEFCON_3 — 中度威胁) |
| 🚨 **DEFCON 威胁等级** | 加权评分模型 | `DEFCON_2` (高度威胁 — 需立即采取行动) |
| 🌐 **冒充风险等级** | WHOIS + SSL 证书透明度 | `HIGH` — 90 天内发现 7 个相似域名 |
| 🔐 **近期 SSL 证书** | crt.sh 透明度日志 | 最近 30 天内颁发了 `11` 个证书 |
| 🕵️ **新域名注册** | WHOIS 域名查询 | 最近 90 天内注册了 `4` 个域名 |
| ⭐ **评论真实度等级** | Trustpilot + 多评论 | `SUSPICIOUS` — 48 小时内爆发 9 条评论 |
| 📝 **叙事偏移等级** | Wayback Machine + 变更监控 | `MINOR_DRIFT` — 检测到 5 处内容变更 |
| 📣 **社交情绪细分** | Bluesky 社交搜索 | `{ positive: 45, negative: 12, neutral: 38 }` |
| 🔍 **所有威胁信号** | 所有模型组合 | `["90 天内注册 7 个域名 — 协同抢注"]` |
| ⚡ **立即行动** | 评分引擎 | `["立即提交域名下架请求"]` |
| 🗓️ **监控建议** | 评分引擎 | `["将监控频率提高到每日 — 威胁评分升高"]` |
| 🏆 **竞争对手威胁基准** | 单竞争对手子流水线 | `[{ brand: "Adidas", threatScore: 28, defconLevel: 4 }]` |
## 为什么使用品牌声誉监控?
手动跨评论平台、域名注册商、SSL 透明度日志、社交媒体和网站存档跟踪品牌威胁,每周每个品牌需要全职分析师花费 4-8 小时。像 BrandShield、Meltwater 或 Brandwatch 这样的企业工具,类似覆盖范围每月收费 500-2000 美元——而且没有一个提供开放、可编程的输出格式。
该 Actor 自动化整个品牌情报流水线。一次 API 调用触发 8 个并行数据收集、四次算法评分以及一份带有明确行动清单的 DEFCON 等级威胁报告。完整运行耗时不到 3 分钟。
- **调度** — 每日、每周或按自定义间隔运行,以在威胁出现时立即捕获
- **API 访问** — 从 Python、JavaScript 或任何 HTTP 客户端触发运行,并将结果传输到您自己的仪表板
- **代理轮换** — 使用 Apify 内置的代理基础设施大规模收集数据,避免 IP 封锁
- **监控** — 当运行失败或 DEFCON 等级变化时,获取 Slack 或电子邮件警报
- **集成** — 连接 Zapier、Make、Google Sheets、HubSpot 或 Webhook 以自动化危机响应工作流
## 功能
- **8 个并行子 Actor 流水线** — brand-protection-monitor、bluesky-social-search、multi-review-analyzer、trustpilot-review-analyzer、whois-domain-lookup、crt-sh-search、wayback-machine-search 和 website-change-monitor 全部使用 `Promise.allSettled` 同时运行,因此没有任何单一缓慢来源会阻塞报告
- **DEFCON 1-5 综合威胁评级** — 映射到具体响应协议:DEFCON 5 (一切正常)、DEFCON 4 (低威胁)、DEFCON 3 (中度 — 进行调查)、DEFCON 2 (高度 — 激活响应团队)、DEFCON 1 (严重 — 品牌正遭受主动攻击)
- **加权 4 模型综合评分** — 品牌威胁权重 30%,冒充检测 25%,评论真实度 25%,叙事偏移 20%,生成 0-100 的综合评分,并根据现实世界品牌危机模式进行校准
- **SSL 证书速度检测** — 通过 crt.sh 查询证书透明度日志;7 天内颁发 3 个以上证书将触发主动冒充活动警报;在冒充模型中最高可计 40 分
- **WHOIS 注册分析** — 将过去 90 天内注册的域名标记为新注册(每个 7 分),并将使用低成本注册商且开启隐私保护的注册标记为额外可疑(每个 3 分)
- **评论 J 曲线真实度检测** — 真实评论遵循 J 曲线分布;双峰分布(1 星和 5 星集中,中间评分少于 20%)将触发操纵评分
- **48 小时评论爆发检测** — 滑动窗口算法扫描所有评论时间戳;任意 48 小时窗口内 5 条以上评论将标记为协同虚假评论活动
- **重复评论检测** — 规范化评论文本并测量重复率;20% 以上相同或近乎相同的评论触发活动信号
- **单评论账户标记** — 平台上仅有 1 条总评论的评论者被视为潜在马甲账户
- **负面社交关键词分类** — 对每条 Bluesky 帖子应用 10 个关键词威胁词库(scam, fraud, fake, lawsuit, boycott, ripoff, deceptive, worst, avoid, terrible);3 个以上匹配触发社交威胁信号
- **叙事偏移跟踪** — 比较连续的 Wayback Machine 快照摘要/哈希以检测内容修订;重大哈希变更计为重大修订(每个 5 分),区别于轻微内容变更(每个 3 分)
- **竞争对手基准测试** — 针对每个列出的竞争对手运行 4 个 Actor 子流水线(品牌保护 + 社交 + 两个评论源),并返回其威胁评分、DEFCON 等级和关键信号,以便并排比较
- **结构化信号列表** — 每个评分模型提供包含确切计数的可读信号,可直接复制粘贴到客户报告或事件工单中
- **优先立即行动** — 四个基于规则的触发器自动生成具体行动项目:域名下架请求、虚假评论平台报告、危机通讯激活和 SSL 证书撤销请求
## 品牌声誉监控的用例
### 品牌经理每周健康检查
中大型公司的营销和品牌经理每周针对自己的品牌和 2-3 个直接竞争对手运行该 Actor。DEFCON 评级提供了一目了然的状态,而信号列表则识别出哪个特定威胁向量已升高。计划运行结合 Zapier Webhook,可在每周一早上将结果直接推送到 Slack。
### 法律和 IP 团队域名抢注调查
IP 和商标律师使用冒充检测模型为 UDRP(统一域名争议解决政策)申请构建证据包。WHOIS 数据(新注册、隐私保护状态、注册商)和 SSL 证书速度为协同抢注活动提供了书面证明。结构化 JSON 输出可以直接导出并附在下架请求中。
### 危机通讯和公关机构响应
公关和传播机构在产品发布、争议或高管危机期间每日监控客户品牌。评论爆发检测和社交情绪跟踪能在数小时内发现协同攻击。立即行动清单为危机响应团队提供了预先确定优先级的检查清单,无需跨多个平台进行手动分类。
### 数字风险保护服务
托管安全和数字风险保护 (DRP) 提供商使用该 Actor 大规模自动化客户品牌监控。结构化 DEFCON 输出、信号列表和竞争对手基准可直接转化为面向客户的风险报告。每天运行 10-20 个客户是可行的,总成本仅为 1-2 美元,而企业 DRP 平台每月费用超过 5,000 美元。
### 竞争对手情报和市场定位
竞争情报团队监控竞争对手的 DEFCON 等级以及自己的品牌。竞争对手经历 DEFCON 2 事件(虚假评论活动或冒充激增)是一个市场窗口。基准输出提供了竞争集合中的标准化评分,支持随时间进行的趋势分析。
### 并购与尽职调查
投资分析师和企业发展团队在尽职调查期间针对收购目标运行该 Actor。高冒充评分、活跃的虚假评论活动或重大叙事偏移可能表明存在未披露的法律问题、品牌侵蚀或管理问题,需要深入调查。
## 如何监控品牌声誉
1. **输入您的品牌名称** — 输入公司或品牌名称,需与其公开显示的完全一致(例如 "Acme Corp")。这是唯一的必填字段。
2. **添加您的域名** — 输入主网站域名,不带 `https://`(例如 `acmecorp.com`)。这将启用 WHOIS 查询、SSL 证书分析和内容监控。没有它,Actor 会从品牌名称推断域名。
3. **列出竞争对手(可选)** — 添加 1-5 个竞争对手品牌名称以接收并排威胁基准。每个竞争对手大约增加 $0.04-$0.06 的运行成本。
4. **点击开始并下载结果** — 完整的 8 个 Actor 流水线并行运行,通常在 2-4 分钟内完成。从数据集选项卡下载 JSON、CSV 或 Excel。
## 输入参数
| 参数 | 类型 | 必填 | 默认值 | 描述 |
|-----------|------|----------|---------|-------------|
| `brand` | string | 是 | — | 要监控的品牌或公司名称(例如 "Nike", "Acme Corp") |
| `domain` | string | 否 | 从品牌推断 | 用于 WHOIS、SSL 证书分析和内容监控的主品牌网站域名(例如 "nike.com") |
| `competitors` | array | 否 | — | 用于比较威胁基准的竞争对手品牌名称(例如 ["Adidas", "New Balance"]) |
### 输入示例
**标准品牌健康检查:**
```
{
"brand": "Pinnacle Industries",
"domain": "pinnacleindustries.com"
}
```
**带竞争对手基准的品牌监控:**
```
{
"brand": "Pinnacle Industries",
"domain": "pinnacleindustries.com",
"competitors": ["Apex Solutions", "Summit Corp", "Crestline Group"]
}
```
**最小运行 — 仅品牌名称:**
```
{
"brand": "Pinnacle Industries"
}
```
### 输入提示
- **始终提供域名** — 如果没有它,Actor 会猜测 `brandname.com`,这对于具有不常见 TLD 或公司后缀的品牌会丢失 WHOIS 数据
- **将竞争对手列表保持在 5 个或更少** — 每个竞争对手触发一个 4 个 Actor 子流水线;大列表会按比例增加运行时间和成本
- **使用准确的对外名称** — 品牌名称直接传递给社交搜索和评论查询;缩写或内部名称可能会遗漏提及
## 输出示例
```
{
"brand": "Pinnacle Industries",
"domain": "pinnacleindustries.com",
"analyzedAt": "2026-03-20T09:14:32.441Z",
"compositeScore": 61,
"overallThreat": "DEFCON_2",
"brandThreat": {
"score": 58,
"defconLevel": 2,
"impersonationDomains": 8,
"negativeSentiment": 5,
"reviewAttacks": 14,
"socialMentions": 23,
"signals": [
"7 brand protection alerts — active threat landscape",
"8 recently registered lookalike domains/certificates — impersonation risk",
"58% negative reviews — potential coordinated attack or serious quality issues"
]
},
"impersonation": {
"score": 72,
"suspiciousDomains": 4,
"recentCertificates": 11,
"newRegistrations": 5,
"riskLevel": "HIGH",
"signals": [
"4 SSL certificates issued in last 7 days — active impersonation campaign likely",
"11 certificates in last 30 days — elevated domain squatting activity",
"5 domains registered in last 90 days — coordinated squatting"
]
},
"reviewAuthenticity": {
"score": 68,
"totalReviews": 47,
"suspiciousReviews": 12,
"reviewBurstDetected": true,
"authenticityLevel": "LIKELY_FAKE",
"signals": [
"Review burst: 9 reviews within 48-hour window — coordinated campaign likely",
"84% of reviews are 1 or 5 stars — bimodal distribution suggests manipulation",
"7 reviews from single-review accounts — potential sock puppets"
]
},
"narrativeDrift": {
"score": 34,
"snapshotCount": 18,
"contentChanges": 7,
"majorRevisions": 2,
"driftLevel": "MINOR_DRIFT",
"signals": [
"18 Wayback Machine snapshots — rich historical record",
"7 content changes tracked — frequently evolving messaging"
]
},
"socialSentiment": {
"positive": 8,
"negative": 5,
"neutral": 10,
"total": 23
},
"contentManipulation": {
"totalSnapshots": 18,
"recentChanges": 3,
"removedContent": 1,
"addedContent": 2
},
"allSignals": [
"7 brand protection alerts — active threat landscape",
"8 recently registered lookalike domains/certificates — impersonation risk",
"58% negative reviews — potential coordinated attack or serious quality issues",
"4 SSL certificates issued in last 7 days — active impersonation campaign likely",
"Review burst: 9 reviews within 48-hour window — coordinated campaign likely",
"84% of reviews are 1 or 5 stars — bimodal distribution suggests manipulation"
],
"immediateActions": [
"File domain takedown requests for impersonating domains immediately",
"Report fake review campaign to platform trust and safety teams",
"Activate crisis communications protocol — brand under active attack",
"Contact certificate authorities to revoke fraudulent SSL certificates"
],
"monitoringRecommendations": [
"Increase brand monitoring frequency to daily",
"Set up domain monitoring alerts for new lookalike registrations",
"Enable review platform alerts for burst detection"
],
"competitors": [
{
"brand": "Apex Solutions",
"threatScore": 22,
"defconLevel": 4,
"negativeSentiment": 1,
"reviewAttacks": 3,
"signals": []
}
],
"dataSources": {
"brandProtectionAlerts": 7,
"socialPosts": 23,
"multiReviewItems": 31,
"trustpilotItems": 16,
"whoisRecords": 5,
"sslCertificates": 11,
"waybackSnapshots": 18,
"websiteChanges": 3
}
}
```
## 输出字段
| 字段 | 类型 | 描述 |
|-------|------|-------------|
| `brand` | string | 分析的品牌名称 |
| `domain` | string | 用于 WHOIS 和 SSL 分析的域名,或 null |
| `analyzedAt` | string | 分析运行的 ISO 8601 时间戳 |
| `compositeScore` | number | 加权综合威胁评分,0-100 |
| `overallThreat` | string | DEFCON_1 到 DEFCON_5 威胁分类 |
| `brandThreat.score` | number | 品牌威胁子评分,0-100(30% 权重) |
| `brandThreat.defconLevel` | number | 此子模型的 DEFCON 等级 1-5 |
| `brandThreat.impersonationDomains` | number | 检测到的相似域名计数 |
| `brandThreat.negativeSentiment` | number | 包含威胁关键词的负面社交帖子计数 |
| `brandThreat.reviewAttacks` | number | 负面评论计数(1-2 星或负面情绪) |
| `brandThreat.socialMentions` | number | 分析的社交提及总数 |
| `brandThreat.signals` | array | 来自此模型的可读威胁信号 |
| `impersonation.score` | number | 冒充子评分,0-100(25% 权重) |
| `impersonation.suspiciousDomains` | number | 具有隐私保护或低成本注册商的域名 |
| `impersonation.recentCertificates` | number | 最近 30 天内颁发的 SSL 证书 |
| `impersonation.newRegistrations` | number | 最近 90 天内注册的域名 |
| `impersonation.riskLevel` | string | CLEAR, LOW, MODERATE, HIGH, 或 CRITICAL |
| `impersonation.signals` | array | 来自此模型的可读信号 |
| `reviewAuthenticity.score` | number | 评论真实度子评分,0-100(25% 权重) |
| `reviewAuthenticity.totalReviews` | number | 跨所有平台分析的评论总数 |
| `reviewAuthenticity.suspiciousReviews` | number | 具有可疑内容模式的评论| `reviewAuthenticity.reviewBurstDetected` | boolean | 如果任意 48 小时窗口内出现 5 条以上评论则为 True |
| `reviewAuthenticity.authenticityLevel` | string | AUTHENTIC, MOSTLY_AUTHENTIC, SUSPICIOUS, LIKELY_FAKE, 或 CAMPAIGN_DETECTED |
| `reviewAuthenticity.signals` | array | 来自此模型的可读信号 |
| `narrativeDrift.score` | number | 叙事偏移子评分,0-100(20% 权重) |
| `narrativeDrift.snapshotCount` | number | 找到的 Wayback Machine 快照总数 |
| `narrativeDrift.contentChanges` | number | 快照之间检测到的内容变更 |
| `narrativeDrift.majorRevisions` | number | 具有哈希/摘要变更的重大内容修订 |
| `narrativeDrift.driftLevel` | string | STABLE, MINOR_DRIFT, MODERATE_DRIFT, MAJOR_DRIFT, 或 NARRATIVE_SHIFT |
| `narrativeDrift.signals` | array | 来自此模型的可读信号 |
| `socialSentiment.positive` | number | 包含正面关键词的社交帖子 |
| `socialSentiment.negative` | number | 包含威胁关键词的社交帖子 |
| `socialSentiment.neutral` | number | 既不包含正面也不包含负面关键词的社交帖子 |
| `socialSentiment.total` | number | 分析的社交帖子总数 |
| `contentManipulation.totalSnapshots` | number | Wayback Machine 快照总数 |
| `contentManipulation.recentChanges` | number | 网站变更监控器检测到的变更 |
| `contentManipulation.removedContent` | number | 分类为删除的网站变更事件 |
| `contentManipulation.addedContent` | number | 分类为添加的网站变更事件 |
| `allSignals` | array | 所有四个模型中所有信号的去重列表 |
| `immediateActions` | array | 当满足高严重性条件时触发的优先行动 |
| `monitoringRecommendations` | array | 长期监控配置建议 |
| `competitors[]` | array | 每个竞争对手品牌的威胁基准(如已提供) |
| `competitors[].brand` | string | 竞争对手品牌名称 |
| `competitors[].threatScore` | number | 此竞争对手的品牌威胁评分 |
| `competitors[].defconLevel` | number | 此竞争对手的 DEFCON 等级 |
| `dataSources` | object | 来自 8 个子 Actor 中每一个的记录计数 |
## 监控品牌声誉的成本是多少?
品牌声誉监控使用 **按次运行付费** 定价 —— 您大约需为 **每次品牌分析支付 $0.08-$0.12**。包含平台计算成本。增加的每个竞争对手额外花费 $0.04-$0.06。
| 场景 | 品牌 | 每个品牌的大约成本 | 总成本 |
|----------|--------|------------------------|------------|
| 快速测试 | 1 | $0.10 | $0.10 |
| 每周监控 | 1 + 3 个竞争对手 | $0.10 + $0.15 竞争对手 | ~$0.25 |
| 小型代理 (5 个客户) | 5 | $0.10 | $0.50/次运行 |
| 每日监控 (30 天) | 1 | $0.10 | ~$3.00/月 |
| 企业组合 (20 个品牌) | 20 | $0.10 | ~$2.00/次运行 |
您可以设置每次运行的 **最高支出限额** 来控制成本。当达到您的预算时,Actor 会停止。
将此与 BrandShield 或 Meltwater 的 $500-$2,000/月进行比较。使用此 Actor 进行每日品牌监控的大多数团队每月花费 $3-$10,无需订阅承诺。
## 使用 API 监控品牌声誉
### Python
```
from apify_client import ApifyClient
client = ApifyClient("YOUR_API_TOKEN")
run = client.actor("ryanclinton/brand-reputation-monitor").call(run_input={
"brand": "Pinnacle Industries",
"domain": "pinnacleindustries.com",
"competitors": ["Apex Solutions", "Summit Corp"]
})
for item in client.dataset(run["defaultDatasetId"]).iterate_items():
print(f"Brand: {item['brand']} | DEFCON: {item['overallThreat']} | Score: {item['compositeScore']}/100")
for signal in item.get("allSignals", []):
print(f" - {signal}")
for action in item.get("immediateActions", []):
print(f" ACTION: {action}")
```
### JavaScript
```
import { ApifyClient } from "apify-client";
const client = new ApifyClient({ token: "YOUR_API_TOKEN" });
const run = await client.actor("ryanclinton/brand-reputation-monitor").call({
brand: "Pinnacle Industries",
domain: "pinnacleindustries.com",
competitors: ["Apex Solutions", "Summit Corp"]
});
const { items } = await client.dataset(run.defaultDatasetId).listItems();
for (const item of items) {
console.log(`${item.brand}: ${item.overallThreat} (score: ${item.compositeScore}/100)`);
console.log("Signals:", item.allSignals);
console.log("Immediate actions:", item.immediateActions);
}
```
### cURL
```
# 启动 actor 运行
curl -X POST "https://api.apify.com/v2/acts/ryanclinton~brand-reputation-monitor/runs?token=YOUR_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"brand": "Pinnacle Industries",
"domain": "pinnacleindustries.com",
"competitors": ["Apex Solutions"]
}'
# 获取结果(从运行响应中替换 DATASET_ID)
curl "https://api.apify.com/v2/datasets/DATASET_ID/items?token=YOUR_API_TOKEN&format=json"
```
## 品牌声誉监控如何工作
### 阶段 1:跨 8 个来源并行数据收集
当运行开始时,Actor 构建 8 个子 Actor 调用并使用 `Promise.allSettled` 同时执行它们。每次调用都会唤起一个独立的专业 Actor:brand-protection-monitor(威胁警报)、bluesky-social-search(社交提及)、multi-review-analyzer 和 trustpilot-review-analyzer(跨平台评论)、whois-domain-lookup(域名注册记录)、crt-sh-search(SSL 证书透明度日志)、wayback-machine-search(历史快照)和 website-change-monitor(最近内容变更)。每个子 Actor 运行 120 秒超时并收集最多 1,000 个项目。使用 `Promise.allSettled` 意味着任何单一来源的故障不会中止整个流水线——评分模型会优雅地处理空数组。
### 阶段 2:四个独立评分模型
四个模型中的每一个都接收完整的收集数据映射,并在综合计算之前独立应用自己的算法。
**品牌威胁模型** 对警报严重程度(最高 30 分)、相似域名计数(最高 25 分)、负面评论比率(最高 25 分)和社交威胁关键词(最高 20 分)进行评分。**冒充检测模型** 测量 SSL 证书速度:过去 30 天内颁发的每个证书计 4 分,过去 7 天内颁发的每个证书额外加 6 分,上限 40 分。WHOIS 分析为 90 天内注册的每个域名增加 7 分(上限 35 分),并为每个隐私保护域名增加 3 分。**评论真实度模型** 测量评分分布两极分化(J 曲线偏差)、跨所有评论时间戳运行滑动 48 小时爆发检测窗口、对重复内容比率评分并计算单评论账户——每个组件独立设限。**叙事偏移模型** 比较连续的 Wayback Machine 快照摘要以检测重大修订,将其与 website-change-monitor 输出结合,并将历史深度评分作为置信度乘数。
### 阶段 3:加权综合和 DEFCON 分配
综合评分计算为:`(brandThreat × 0.30) + (impersonation × 0.25) + (reviewAuthenticity × 0.25) + (narrativeDrift × 0.20)`,四舍五入到最接近的整数。DEFCON 等级映射到综合评分范围:DEFCON_5 (0-19)、DEFCON_4 (20-39)、DEFCON_3 (40-59)、DEFCON_2 (60-79)、DEFCON_1 (80-100)。DEFCON_1 和 DEFCON_2 自动触发基于规则的立即行动生成,涵盖域名下架请求、虚假评论平台报告、危机通讯激活和 SSL 证书撤销。
### 阶段 4:竞争对手基准测试子流水线
如果提供了竞争对手名称,每个竞争对手将按顺序运行 4 个 Actor 并行子流水线(brand-protection-monitor、bluesky-social-search、multi-review-analyzer、trustpilot-review-analyzer)。品牌威胁评分模型应用于每个竞争对手的数据,生成标准化的威胁评分和 DEFCON 等级以进行并排比较。
## 获得最佳结果的提示
1. **始终提供 domain 参数。** 没有它,Actor 会构建一个像 `brandname.com` 这样的猜测。这对于带有连字符、法人实体后缀或国家代码 TLD 的品牌会失败,WHOIS 和 SSL 证书数据将为空或不准确。
2. **至少按每周计划运行。** 冒充活动通常在启动后 2 周内从 0 激增到 10 个以上相似域名。每周一次的频率可在威胁获得流量或受害者之前将其捕获。
3. **使用 DEFCON 等级作为触发器,而不是子评分。** 将您的 Zapier 或 Make 自动化设置为仅在 `overallThreat` 为 `DEFCON_1` 或 `DEFCON_2` 时发出警报。子评分用于调查——综合 DEFCON 用于分类。
4. **将立即行动与特定平台流程交叉参考。** `immediateActions` 数组为您提供行动内容;您仍需提交 UDRP 投诉、提交 Trustpilot 滥用报告或起草新闻声明。使用 [HubSpot Lead Pusher](https://apify.com/ryanclinton/hubspot-lead-pusher) 自动将行动项目路由到您的 CRM 任务队列。
5. **对于竞争对手监控,保持列表周与周之间稳定。** 在运行之间更改竞争对手会使纵向趋势比较不可靠。在开始时添加所有竞争对手,并固定列表以进行季度审查。
6. **当冒充评分为 HIGH 或 CRITICAL 时,补充更深入的域名分析。** Actor 识别可疑域名但不获取其内容。使用 [Website Contact Scraper](https://apify.com/ryanclinton/website-contact-scraper) 检查那些相似网站实际托管的内容。
7. **将历史结果存储在数据集或电子表格中。** Actor 每次运行生成一条记录。在 Google Sheets 中随时间跟踪 `compositeScore` 可为您提供在品牌侵蚀达到危机水平之前发出信号的趋势线。
## 与其他 Apify Actor 结合
| Actor | 如何结合 |
|-------|----------------|
| [Website Change Monitor](https://apify.com/ryanclinton/website-change-monitor) | 针对特定页面(定价、条款、领导层)独立运行,以进行超出品牌级监控范围的细粒度变更跟踪 |
| [Trustpilot Review Analyzer](https://apify.com/ryanclinton/trustpilot-review-analyzer) | 单独提取完整的 Trustpilot 数据集,以阅读单个评论文本和评论者资料,用于虚假评论调查 |
| [Multi-Review Analyzer](https://apify.com/ryanclinton/multi-review-analyzer) | 将评论覆盖范围扩展到 Google、Yelp 和 BBB,以涵盖不包含在此 Actor 评论流水线中的平台 |
| [WHOIS Domain Lookup](https://apify.com/ryanclinton/whois-domain-lookup) | 查询冒充信号中识别的单个可疑域名,以收集完整的注册人详细信息用于下架申请 |
| [Website Contact Scraper](https://apify.com/ryanclinton/website-contact-scraper) | 从相似域名抓取联系人和所有权数据,以识别冒充活动背后的当事方 |
| [Company Deep Research](https://apify.com/ryanclinton/company-deep-research) | 对显示威胁评分升高的品牌进行深度公司情报调查,以识别根本原因(诉讼、领导层问题、监管问题) |
| [HubSpot Lead Pusher](https://apify.com/ryanclinton/hubspot-lead-pusher) | 将立即行动项目和高 DEFCON 警报直接推送到 CRM 任务中,用于品牌响应团队分配 |
## 限制
- **社交监控仅限 Bluesky。** 社交情绪分析不包括 Twitter/X、LinkedIn、Reddit 和 Facebook。如需更广泛的社交覆盖,请使用特定平台的社交爬虫补充此 Actor,并手动聚合情绪数据。
- **评论平台仅限于 Trustpilot 和 multi-review-analyzer 中的来源。** Google 评论、Amazon 评论和应用商店评论不直接包括在内。请单独使用 [Multi-Review Analyzer](https://apify.com/ryanclinton/multi-review-analyzer) 以获得更广泛的平台覆盖。
- **WHOIS 数据取决于注册商的透明度。** 积极执行 GDPR WHOIS 删减的注册商返回的注册数据最少。隐私保护域名将显示为可疑,但不会透露注册人详细信息。
- **Wayback Machine 覆盖范围因域名而异。** 较小或较新的品牌网站可能历史快照很少,限制了叙事偏移分析。当可用快照少于 3 个时,评分模型会应用低置信度惩罚。
- **叙事偏移评分针对历史消息变化,而非意图。** 高偏移评分可能反映合法的网站重新设计、品牌重塑或内容更新,而非操纵。在采取行动之前,请务必查看具体的 `signals` 数组条目。
- **Actor 不采取行动。** 它识别并确定威胁的优先级,但不会自行提交下架请求、报告评论或发送通知。`immediateActions` 数组需要人工跟进。
- **竞争对手分析使用子集流水线。** 竞争对手威胁评分仅使用 8 个子 Actor 中的 4 个(无 WHOIS、SSL 证书、Wayback Machine 或网站变更监控)。竞争对手 DEFCON 等级是方向性的,不等同于完整的品牌分析。
- **子 Actor 的速率限制可能导致部分数据丢失。** 如果 8 个子 Actor 中的任何一个返回零结果(由于速率限制或数据可用性),相应的评分模型组件得分为零,这可能会低估真实威胁等级。检查 `dataSources` 记录计数以评估数据完整性。
## 集成
- [Zapier](https://apify.com/integrations/zapier) — 当 `overallThreat` 达到 DEFCON_2 或 DEFCON_1 时触发 Slack 通知或创建 Jira 工单
- [Make](https://apify.com/integrations/make) — 构建自动化危机响应工作流,根据行动类型将 `immediateActions` 路由到适当的团队
- [Google Sheets](https://apify.com/integrations/google-sheets) — 每周追加 `compositeScore`、`overallThreat` 和子评分,以构建纵向品牌健康仪表板
- [Apify API](https://docs.apify.com/api/v2) — 从您现有的品牌监控平台或 SIEM 以编程方式调用,以添加 DEFCON 等级的威胁上下文
- [Webhooks](https://docs.apify.com/platform/integrations/webhooks) — 每次运行后将完整报告 JSON 发布到您的内部威胁情报系统
- [LangChain / LlamaIndex](https://docs.apify.com/platform/integrations) — 将结构化信号和立即行动输入 LLM 流水线,为执行报告自然语言品牌威胁摘要
## 故障排除
- **所有子评分为 0 且 dataSources 显示全零。** 这通常意味着 API 令牌没有调用子 Actor 的权限,或者子 Actor 不在您的 Apify 账户中。验证流水线中的所有 8 个 Actor ID 是否可使用您的令牌访问。如果在不同账户下运行此 Actor,可能需要更新子 Actor ID。
- **尽管输入了知名品牌,冒充评分仍为 0。** crt.sh SSL 证书搜索和 WHOIS 查询都需要域名,而不仅仅是品牌名称。确保 `domain` 字段填入了品牌的主域名(例如 `acmecorp.com`)。没有它,这两个子 Actor 接收的是原始品牌字符串,可能不会产生结果。
- **对于没有已知虚假评论问题的品牌,评论真实度评分似乎很高。** 评论爆发检测针对 48 小时内任何 5 条以上评论触发,这可能在合法的产品发布或 PR 提及期间触发。在得出操纵结论之前,请检查 `reviewBurstDetected` 和相关信号以及实际评论日期。
- **运行耗时超过 5 分钟。** 8 个并行子 Actor 各有 120 秒超时。如果多个子 Actor 同时达到限制(速率受限的源可能会发生这种情况),总耗时可能达到 3-4 分钟。添加竞争对手会进一步延长此时间。对于时间敏感的用例,省略 `competitors` 字段并将竞争对手分析作为单独的运行。
- **对于未更改消息的品牌,叙事偏移评分意外升高。** 高偏移评分但没有关于重大修订的 `signals`,通常表明 Wayback Machine 只有很少具有相同摘要的快照,即使是很小的差异也会计为“内容已更改”。查看 `snapshotCount` 字段——如果低于 5,则偏移评分属于低置信度。
## 负责任的使用
- 该 Actor 仅访问公开可用的品牌数据——社交帖子、公开评论、公开 WHOIS 记录、公开 SSL 证书透明度日志和公开存档的网页。
- 尊重网站服务条款和 `robots.txt` 指令。
- 在存储或共享评论记录或 WHOIS 注册人字段中出现的个人数据时,请遵守 GDPR 和适用的数据保护法。
- 请勿将品牌声誉数据用于骚扰、勒索或未经授权的竞争情报行动。
- 有关网页抓取合法性的指导,请参阅 [Apify 指南](https://blog.apify.com/is-web-scraping-legal/)。
## 常见问题
### 品牌声誉 DEFCON 评级如何工作?
DEFCON 系统将综合威胁评分映射到五个响应级别:DEFCON_5(评分 0-19,一切正常 — 无需行动)、DEFCON_4(20-39,低威胁 — 继续日常监控)、DEFCON_3(40-59,中度 — 调查特定信号)、DEFCON_2(60-79,高度 — 激活响应团队并开始补救)、DEFCON_1(80-100,严重 — 品牌正遭受多向量主动攻击)。评分 60 及以上自动生成特定的 `immediateActions`。
### 品牌声誉监控涵盖多少个数据源?
每次运行并行查询 8 个来源:品牌保护警报、Bluesky 社交帖子、两个独立的评论平台(多平台和 Trustpilot)、WHOIS 域名记录、SSL 证书透明度日志 (crt.sh)、Wayback Machine 历史快照和网站变更监控。每个来源为四个评分模型中的一个或多个做出贡献。
### 品牌声誉虚假评论检测如何工作?
评论真实度模型使用四种技术:评分分布分析(真实评论遵循 J 曲线;1 星和 5 星的严重两极分化表明操纵)、48 小时爆发检测窗口(任意 48 小时内 5 条以上评论标记协同活动)、重复内容检测(20% 以上近乎相同的评论文本)和单评论账户标记(平台上仅有 1 条总评论的评论者是潜在马甲账户)。所有四个信号组合成 0-100 的评分,具有从 AUTHENTIC 到 CAMPAIGN_DETECTED 的五个级别。
### 品牌声誉域名冒充检测有多准确?
冒充模型使用两个独立的信号:SSL 证书透明度日志速度(crt.sh 索引每个公开信任的证书,因此相似域名的新证书在颁发后几分钟内出现)和 WHOIS 新注册日期。这两个信号都是事实数据,而非启发式数据。当品牌拥有合法的合作伙伴域名或正在续订 CDN 证书时,可能会出现误报。在提交下架请求之前,请务必查看 `signals` 数组以验证特定域名和证书计数。
### 品牌声誉监控与 BrandShield 或 Meltwater 有何不同?
BrandShield 和 Meltwater 是收费 $500-$2,000/月的 SaaS 平台,拥有专有仪表板和手动分析师工作流。该 Actor 以每次运行 $0.08-$0.12 的价格提供对相同底层威胁类别(域名冒充、虚假评论、社交情绪、内容监控)的编程访问,并具有可直接插入您现有工具的结构化 JSON 输出。它不包括电子邮件警报或图形仪表板,但可与 Zapier、Make 或任何 Webhook 集成以进行通知。
### 我可以计划品牌声誉监控自动运行吗?
可以。使用 Apify 内置的调度功能,按每日、每周或任何自定义间隔运行 Actor。将调度与 Webhook 或 Zapier 触发器结合使用,可将 DEFCON 等级变更自动推送到 Slack、电子邮件或您团队的事件管理系统。
### 如果 8 个子 Actor 中的一个返回无数据会发生什么?
流水线使用 `Promise.allSettled`,因此任何单个子 Actor 的故障或空结果不会中止运行。受影响的评分模型组件只是在该维度得分为零。检查输出中的 `dataSources` 字段——任何零计数条目表示该源未返回任何内容,相应的模型组件可能低估了风险。
### 品牌声誉分析运行需要多长时间?
没有竞争对手的标准运行通常在 2-4 分钟内完成。8 个子 Actor 并行执行,各有 120 秒超时。添加竞争对手会按顺序运行额外的 4 个 Actor 子流水线,每个竞争对手大约增加 60-90 秒。
### 出于品牌监控目的抓取评论和域名数据是否合法?
合法。该 Actor 仅访问公开可用的数据:无需登录即可看到的公开评论、公开 WHOIS 记录、公开 SSL 证书透明度日志和公开存档的页面。有关详细的法律背景,请参阅 [Apify 的网页抓取合法性指南](https://blog.apify.com/is-web-scraping-legal/)。在存储包含个人数据的记录时,请务必遵守适用的数据保护法(GDPR、CCPA)。
### 我可以使用品牌声誉监控进行竞争情报分析吗?
可以,`competitors` 输入字段针对每个竞争对手运行 4 个 Actor 子流水线,并返回其威胁评分、DEFCON 等级和关键信号。请注意,竞争对手分析使用 4 个 Actor 的子集(非全部 8 个),因此竞争对手评分是方向性的,并且彼此可比,但不直接等同于完整的品牌分析。
### 叙事偏移检测如何工作?
叙事偏移模型比较连续的 Wayback Machine 快照摘要。当两个相邻快照具有不同的内容摘要或哈希时,将其注册为内容变更(3 分)。当摘要字段发生显著变化(表明是重大页面重写而非轻微编辑)时,计为重大修订(5 分)。这由 website-change-monitor 输出补充,后者标记特定的页面级变更。具有 `MAJOR_DRIFT` 或 `NARRATIVE_SHIFT` 等级的高偏移评分可能表明危机管理重写、法律和解合规或声誉修复工作。
### 当品牌获得 DEFCON_1 评级时我该怎么做?
DEFCON_1(评分 80+)意味着多个威胁向量同时升高。从 `immediateActions` 列表开始,该列表由 Actor 根据突破了哪些特定阈值自动生成。典型的 DEFCON_1 行动包括提交域名下架请求 (UDRP)、向平台信任与安全团队报告虚假评论活动、激活危机通讯协议以及向颁发证书机构请求 SSL 证书撤销。`allSignals` 列表识别支持每项行动的具体证据。
## 帮助我们改进
如果您遇到问题,可以通过在 Apify 账户中启用运行共享来帮助我们更快地调试:
1. 转到 [账户设置 > 隐私](https://console.apify.com/account/privacy)
2. 启用 **与公共 Actor 创建者共享运行**
这让我们在出现问题时可以看到您的运行详细信息,以便我们可以更快地修复问题。您的数据仅对 Actor 开发者可见,不会公开。
## 支持
发现错误或有功能请求?在此 Actor 页面的 [问题选项卡](https://console.apify.com/actors/brand-reputation-monitor/issues) 中打开一个 Issue。如需自定义解决方案或企业集成,请通过 Apify 平台联系。
标签:DEFCON 威胁评级, MITM代理, OSINT 开源情报, SSL 证书透明度日志, WHOIS 查询, 假冒检测, 冒充检测, 合规监控, 品牌声誉管理, 品牌安全, 域名监控, 威胁情报, 威胁报告生成, 实时处理, 开发者工具, 情感分析, 数字风险保护, 数据可视化, 竞争对手分析, 网络安全评分, 网络钓鱼防护, 舆论监控, 配置审计