basecred

⛓️ 多源链上声誉一站式查询

🥥8总安装量 2评分人数 1
100% 的用户推荐

基于 BaseCred SDK 的链上声誉查询工具,整合 Ethos、Talent Protocol、Farcaster 多源数据,为 Web3 用户提供一站式钱包信誉评估与可信度分析。

B

存在边界风险,建议在隔离环境中验证

  • 来自可信组织或认证账号,需要结合权限范围判断
  • ✅ 无代码执行漏洞,动态导入路径可控,无 eval/new Function 等危险操作
  • ✅ API 密钥管理规范,仅从 .env 或环境变量读取,不输出到日志或返回结果
  • ⚠️ 依赖外部 npm 包 basecred-sdk,运行时动态加载,建议事前审查 SDK 源码
  • ⚠️ 输入验证仅检查 0x 前缀,缺少完整以太坊地址格式校验(42字符十六进制)
  • ⚠️ 目录遍历向上最多 10 层,虽有限制但存在路径拼接的潜在边界情况

使用说明

核心用法

BaseCred 是一个专注于链上声誉查询的 Agent Skill,通过命令行脚本 query.mjs 接收以太坊地址(0x 格式),自动聚合三大主流 Web3 声誉协议的数据:Ethos Network(社交可信度评分与评价)、Talent Protocol(开发者/创作者分数)、Farcaster/Neynar(社交账户质量)。用户只需配置 API 密钥后运行脚本,即可获得结构化的统一声誉档案,包含等级推导、时效性标记和可操作的优化建议。

显著优点

1. 多源数据整合:打破单一协议数据孤岛,一次性获取 Ethos、Talent、Farcaster 三家平台的综合画像,避免用户逐个查询的繁琐操作。
2. 标准化输出:内置等级映射表(参考 output-schema.md),将原始分数转化为易懂的等级标签(如 Builder Level 1-10),降低解读门槛。

3. 时效性洞察:自动标记数据新鲜度(recent/stale/dormant),帮助识别需要更新的 dormant 账户,指导用户维护链上活跃度。

4. 可扩展架构:动态 SDK 加载设计,便于后续接入更多声誉协议;Neynar 集成可选,灵活适应不同用户的 API 资源。

潜在缺点与局限性

1. 外部依赖风险:核心功能完全依赖 basecred-sdk npm 包,该 SDK 的代码在运行时动态加载,用户难以事前审计其网络请求逻辑和数据处理方式。
2. 输入验证薄弱:仅检查地址以 0x 开头,缺乏完整的 42 字符十六进制校验,可能因格式错误导致查询失败或异常行为。

3. API 密钥门槛:Talent Protocol 必须配置 API Key,对新手用户不够友好;免费额度或访问权限可能受限。

4. 数据覆盖盲区:Ethos 无需密钥但数据可能不完整,部分新地址或低活跃度账户可能返回空值,需人工解读 "零 vouches" 等边缘情况。

适合的目标群体

  • Web3 招聘方/投资人:快速评估候选人或项目方的链上建设记录与社区声誉
  • DAO 治理参与者:验证提案者或投票委托人的历史可信度
  • 开发者/创作者:监控自身 Talent Protocol 分数,优化链上作品集展示
  • 社交协议运营者:批量分析 Farcaster 账户质量,识别高质量内容创作者

使用风险

  • 依赖项风险:basecred-sdk 更新可能引入破坏性变更或额外网络请求,建议锁定版本并定期审查
  • 网络稳定性:三方 API 服务(尤其是 Neynar)的可用性直接影响查询成功率,生产环境需考虑降级策略
  • 隐私泄露:查询行为本身可能暴露用户关注的地址列表,敏感场景建议本地部署代理
  • 数据时效性:stale/dormant 标记依赖各协议的数据更新频率,不宜作为实时风控的唯一依据

basecred 内容

文件夹图标references文件夹
文件夹图标scripts文件夹
手动下载zip · 3.5 kB
output-schema.mdtext/markdown
请选择文件