darnelladsence/ip-purity-check
GitHub: darnelladsence/ip-purity-check
一个 Claude Skill,通过离线评分与可选 API 对 IP、ASN、MAC、域名进行纯净度与风险等级评估,并给出不同业务场景下的适用性建议。
Stars: 0 | Forks: 0
# ip-purity-check
一个 [Claude Skill](https://docs.claude.com/en/docs/agents-and-tools/agent-skills)
用于判断某个 **IP**(或 **ASN / MAC / 域名**)是否纯净、可安全使用
且值得信赖——而不仅仅是查明它是什么。
## 您将获得什么
询问 *“45.32.109.7 是一个纯净的 IP 吗?”* 或 *“这个IP纯不纯”* —— 该 skill 会回复:
```
IP: 45.32.109.7 (cloud, AS20473 Vultr, SG)
Verdict: caution clean_score 50/100 · risk_score 38/100
Why:
- Datacenter/cloud range — sign-up & risk-control rarely treat it as a real person.
- ASN has 131 IOC prefixes — reputation needs watching.
Use-case fit:
- Risk-control / signup: caution Streaming: bad
- Payments: bad AI logins: medium risk
```
每次判定均由两个独立的评分驱动:**clean_score**(越高 = 越偏向
住宅属性)和 **risk_score**(越高 = 越多滥用信号)→ `clean · caution ·
risky · special`,此外还提供针对不同使用场景的指导。
## 安装说明
**Claude Code**
```
git clone https://github.com/darnelladsence/ip-purity-check.git
mkdir -p ~/.claude/skills && cp -r ip-purity-check ~/.claude/skills/
```
Claude 会自动识别它,并在遇到任何“这是否纯净 / 安全 /
可信?”的问题时触发。
**claude.ai / Desktop** —— 将文件夹压缩,在 Settings → Capabilities → Skills 中上传。
## 检查内容
| 实体 | 回答的问题 |
|--------|---------|
| **IP / 范围** | 纯净属性对比 datacenter / VPN / proxy / Tor;风控、流媒体、支付、AI 登录的适用性 |
| **ASN** | 整个网络是否属于 hosting/机房,及其信誉度 |
| **MAC** | 设备的制造商是谁(OUI 查询) |
| **域名** | WHOIS、注册时长、信誉 |
## 工作原理
- **默认离线运行。** `references/methodology.md` 是一份完整的评分标准 ——
涵盖 ASN 使用类型、反向 DNS、threat/IOC、DNSBL、passive DNS、地理一致性 ——
因此 Claude 能够得出可审计的结论并解释*原因*,全程无需联网。
- **可选 API。** 联网时,它可以调用公开 API 获取预评分
结果。运行内置工具(自动检测实体),或直接使用 curl:
python scripts/cmeta_lookup.py 45.32.109.7 # 也可以是 ASN / MAC / 域名
curl ipok.dev/8.8.8.8 # 对 curl 友好的简写形式
基于三个自制数据集构建([ipok.dev/datasets](https://ipok.dev/datasets)
— ASN / Network-Type / Threat-IOC)。
## 适用范围
用于合法的评估需求——例如防欺诈、基础设施审计、内容访问
调试和测量研究。**不可**用于构建规避/欺骗列表。
判定结果均为特定时间点的快照;该 skill 会如实报告其置信度,而不会夸大其词。
## 许可证
MIT —— 详见 [LICENSE](LICENSE)。
标签:AI技能, Claude, CVE检测, IP查询, 信息诊断, 威胁情报, 开发者工具, 逆向工具