darnelladsence/ip-purity-check

GitHub: darnelladsence/ip-purity-check

一个 Claude Skill,通过离线评分与可选 API 对 IP、ASN、MAC、域名进行纯净度与风险等级评估,并给出不同业务场景下的适用性建议。

Stars: 0 | Forks: 0

# ip-purity-check 一个 [Claude Skill](https://docs.claude.com/en/docs/agents-and-tools/agent-skills) 用于判断某个 **IP**(或 **ASN / MAC / 域名**)是否纯净、可安全使用 且值得信赖——而不仅仅是查明它是什么。 ## 您将获得什么 询问 *“45.32.109.7 是一个纯净的 IP 吗?”* 或 *“这个IP纯不纯”* —— 该 skill 会回复: ``` IP: 45.32.109.7 (cloud, AS20473 Vultr, SG) Verdict: caution clean_score 50/100 · risk_score 38/100 Why: - Datacenter/cloud range — sign-up & risk-control rarely treat it as a real person. - ASN has 131 IOC prefixes — reputation needs watching. Use-case fit: - Risk-control / signup: caution Streaming: bad - Payments: bad AI logins: medium risk ``` 每次判定均由两个独立的评分驱动:**clean_score**(越高 = 越偏向 住宅属性)和 **risk_score**(越高 = 越多滥用信号)→ `clean · caution · risky · special`,此外还提供针对不同使用场景的指导。 ## 安装说明 **Claude Code** ``` git clone https://github.com/darnelladsence/ip-purity-check.git mkdir -p ~/.claude/skills && cp -r ip-purity-check ~/.claude/skills/ ``` Claude 会自动识别它,并在遇到任何“这是否纯净 / 安全 / 可信?”的问题时触发。 **claude.ai / Desktop** —— 将文件夹压缩,在 Settings → Capabilities → Skills 中上传。 ## 检查内容 | 实体 | 回答的问题 | |--------|---------| | **IP / 范围** | 纯净属性对比 datacenter / VPN / proxy / Tor;风控、流媒体、支付、AI 登录的适用性 | | **ASN** | 整个网络是否属于 hosting/机房,及其信誉度 | | **MAC** | 设备的制造商是谁(OUI 查询) | | **域名** | WHOIS、注册时长、信誉 | ## 工作原理 - **默认离线运行。** `references/methodology.md` 是一份完整的评分标准 —— 涵盖 ASN 使用类型、反向 DNS、threat/IOC、DNSBL、passive DNS、地理一致性 —— 因此 Claude 能够得出可审计的结论并解释*原因*,全程无需联网。 - **可选 API。** 联网时,它可以调用公开 API 获取预评分 结果。运行内置工具(自动检测实体),或直接使用 curl: python scripts/cmeta_lookup.py 45.32.109.7 # 也可以是 ASN / MAC / 域名 curl ipok.dev/8.8.8.8 # 对 curl 友好的简写形式 基于三个自制数据集构建([ipok.dev/datasets](https://ipok.dev/datasets) — ASN / Network-Type / Threat-IOC)。 ## 适用范围 用于合法的评估需求——例如防欺诈、基础设施审计、内容访问 调试和测量研究。**不可**用于构建规避/欺骗列表。 判定结果均为特定时间点的快照;该 skill 会如实报告其置信度,而不会夸大其词。 ## 许可证 MIT —— 详见 [LICENSE](LICENSE)。
标签:AI技能, Claude, CVE检测, IP查询, 信息诊断, 威胁情报, 开发者工具, 逆向工具