find-people

🕵️ 链上支付的人物情报探查工具

🥥13总安装量 4评分人数 5
100% 的用户推荐

基于OSINT技术的个人背景调查工具,依托x402支付协议,为招聘、投资等场景提供自动化人物研究服务,但需暴露以太坊私钥存在极高资金风险。

D

高风险或信息不足,不建议直接接入业务环境

  • 来自社区或个人来源,建议先隔离验证
  • ❌ <br/>**私钥明文存储与传递**:要求用户将完整以太坊私钥写入 `~/.x402-config.json` 明文文件,并导出至环境变量供外部脚本读取,资金被盗风险极高
  • ❌ <br/>**供应链攻击向量**:使用 `npx -y` 自动下载并执行未经审计的 npm 包 `@itzannetos/x402-tools-claude`,恶意代码可窃取私钥或执行任意操作
  • ❌ <br/>**支付安全缺失**:每笔请求自动扣除 $0.15 USDC,无额度限制、无事前确认、无会话密钥机制,费用不可控
  • ⚠️ <br/>**输入验证薄弱**:对用户查询字符串缺乏严格过滤,存在潜在的命令注入风险
  • ⚠️ <br/>**单点故障与透明度不足**:开发者、npm 包维护者、支付服务均为同一未经验证的个人身份,无组织背书、无安全审计报告

使用说明

核心用法

Find People 是一款开源情报(OSINT)驱动的个人背景研究工具,用户通过配置以太坊钱包私钥后,即可对目标人物进行深度调查。使用时只需在命令行执行 scripts/research.sh "<人物查询>",系统会自动调用外部服务完成数据收集,并通过 x402 协议在 Base 网络上支付 $0.15 USDC 的费用,最终返回 AI 处理后的综合情报报告。

该工具覆盖多种专业场景:招聘背景核实、商业伙伴尽职调查、投资人研究、竞争对手分析以及新闻采访前的资料准备。支持查询的内容包括职业履历时间线、教育背景、公开成就、出版物记录等。

显著优点

1. 自动化情报整合:将分散在公开网络的人物信息聚合为结构化报告,大幅节省人工检索时间
2. 即时支付即用:基于区块链的微支付模式,无需订阅或预存大额费用

3. 场景覆盖全面:从招聘到投资、从媒体到竞争分析,覆盖 B 端多种商业情报需求

4. AI 增强分析:原始 OSINT 数据经 AI 处理,输出可直接使用的洞察结论

潜在缺点与局限性

1. 私钥安全灾难:要求用户提供完整以太坊私钥并明文存储,资金被盗风险极高
2. 供应链黑箱:核心功能依赖 npx -y 自动下载的个人维护 npm 包,代码不可审计

3. 费用不可控:每笔请求自动扣费,无额度限制或事前确认机制

4. 隐私合规隐患:将用户查询内容发送至外部服务,数据处理透明度不足

5. 单点故障风险:开发者、npm 包维护者、支付服务均为同一未经验证的个人身份

适合的目标群体

  • 风险承受能力极高的早期采用者,愿意用小额资金测试新工具
  • 已隔离专用钱包、仅存放实验性资金的加密货币原生用户
  • 对 OSINT 工具有强烈需求、但缺乏技术能力自建方案的小型团队

绝对不适合:持有大额资产的钱包用户、企业合规敏感场景、对供应链安全有要求的机构。

使用风险

  • 资金损失:私钥泄露或恶意代码可导致钱包资产被全部转移
  • 供应链攻击:npm 包被投毒后,所有用户将自动执行恶意代码
  • 隐私泄露:人物查询内容可能被记录或关联到用户身份
  • 服务中断:个人维护的依赖包可能随时停止更新或出现兼容性问题

find-people 内容

文件夹图标scripts文件夹
手动下载zip · 2.3 kB
research.shtext/x-shellscript
请选择文件