basecred

⛓️ 多源链上声誉一站式查询

基于 BaseCred SDK 的链上声誉查询工具,整合 Ethos、Talent Protocol、Farcaster 多源数据,为 Web3 用户提供一站式钱包信誉评估与可信度分析。

收藏
6.5k
安装
1.6k
版本
v1.0.0
CLS 安全性认证2026-05-19
点击查看完整报告 >

使用说明

核心用法

BaseCred 是一个专注于链上声誉查询的 Agent Skill,通过命令行脚本 query.mjs 接收以太坊地址(0x 格式),自动聚合三大主流 Web3 声誉协议的数据:Ethos Network(社交可信度评分与评价)、Talent Protocol(开发者/创作者分数)、Farcaster/Neynar(社交账户质量)。用户只需配置 API 密钥后运行脚本,即可获得结构化的统一声誉档案,包含等级推导、时效性标记和可操作的优化建议。

显著优点

1. 多源数据整合:打破单一协议数据孤岛,一次性获取 Ethos、Talent、Farcaster 三家平台的综合画像,避免用户逐个查询的繁琐操作。
2. 标准化输出:内置等级映射表(参考 output-schema.md),将原始分数转化为易懂的等级标签(如 Builder Level 1-10),降低解读门槛。

3. 时效性洞察:自动标记数据新鲜度(recent/stale/dormant),帮助识别需要更新的 dormant 账户,指导用户维护链上活跃度。

4. 可扩展架构:动态 SDK 加载设计,便于后续接入更多声誉协议;Neynar 集成可选,灵活适应不同用户的 API 资源。

潜在缺点与局限性

1. 外部依赖风险:核心功能完全依赖 basecred-sdk npm 包,该 SDK 的代码在运行时动态加载,用户难以事前审计其网络请求逻辑和数据处理方式。
2. 输入验证薄弱:仅检查地址以 0x 开头,缺乏完整的 42 字符十六进制校验,可能因格式错误导致查询失败或异常行为。

3. API 密钥门槛:Talent Protocol 必须配置 API Key,对新手用户不够友好;免费额度或访问权限可能受限。

4. 数据覆盖盲区:Ethos 无需密钥但数据可能不完整,部分新地址或低活跃度账户可能返回空值,需人工解读 "零 vouches" 等边缘情况。

适合的目标群体

  • Web3 招聘方/投资人:快速评估候选人或项目方的链上建设记录与社区声誉
  • DAO 治理参与者:验证提案者或投票委托人的历史可信度
  • 开发者/创作者:监控自身 Talent Protocol 分数,优化链上作品集展示
  • 社交协议运营者:批量分析 Farcaster 账户质量,识别高质量内容创作者

使用风险

  • 依赖项风险:basecred-sdk 更新可能引入破坏性变更或额外网络请求,建议锁定版本并定期审查
  • 网络稳定性:三方 API 服务(尤其是 Neynar)的可用性直接影响查询成功率,生产环境需考虑降级策略
  • 隐私泄露:查询行为本身可能暴露用户关注的地址列表,敏感场景建议本地部署代理
  • 数据时效性:stale/dormant 标记依赖各协议的数据更新频率,不宜作为实时风控的唯一依据

安全解读

核心功能

BaseCred 是一款专注于以太坊生态钱包声誉评估的查询工具,通过单一脚本整合三大主流链上身份协议:

  • Ethos Network:读取可信度评分(0-100)、可信度等级(Untrusted → Legendary)、评论情感倾向及 vouch 数量,标记负面评价风险
  • Talent Protocol:获取 Builder Score(开发者活跃度)与 Creator Score(创作者影响力),支持等级映射与认证状态识别
  • Farcaster/Neynar:计算社交质量分(0-1 标准化),判断是否通过质量阈值

脚本自动聚合多源数据,输出统一格式的 JSON 报告,包含「fresh/stale/dormant」时效性标签,便于快速判断数据新鲜度。

显著优势

1. 多源交叉验证:单一地址同时查询三大协议,避免单一平台偏见,提供更立体的声誉画像
2. 零配置开箱即用:通过文件系统自动遍历定位 node_modules.env,无需硬编码路径

3. 隐私优先设计:API 密钥仅从环境变量读取,不收集用户 PII,符合 GDPR/CCPA 合规要求

4. 可解释的等级体系:内置完整的分数→等级映射表,便于非技术用户理解 raw score

潜在局限

  • 外部依赖脆弱性:完全依赖 Ethos、Talent Protocol、Neynar 三家 API 可用性,任一服务中断将导致数据缺失
  • T3 来源可信度:由个人开发者维护,缺乏企业级 SLA 保障,长期维护稳定性存疑
  • 时效性盲区:「dormant」标签仅反映最后更新时间,不区分主动停用 vs 协议数据延迟
  • 链上覆盖有限:仅支持以太坊主网地址,Layer2 及多链钱包声誉无法聚合

适合人群

  • 空投猎人/投资者:快速筛查目标钱包的链上可信度与社交影响力
  • 开发者/Buidl:验证合作方地址的 Builder Score 与 Ethos 背书
  • 社区运营:批量审核 Farcaster 创作者账号质量

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| API 服务中断 | 中 | 任一上游服务故障将导致数据不完整 |
| 凭证泄露 | 低 | `.env` 文件若误提交至 Git 将暴露 API 密钥 |
| 评分操纵 | 中 | Ethos vouch 与 Talent Score 存在女巫攻击可能 |
| 数据过时 | 低 | 「stale/dormant」状态需人工介入判断 |

使用建议

建议将 BaseCred 作为「初筛工具」而非终审依据,关键决策前务必结合链上交易历史、资金流向等多维度验证。对于高频调用场景,建议自建缓存层减少 API 依赖。

basecred 内容

references文件夹
scripts文件夹
手动下载zip · 3.5 kB
output-schema.mdtext/markdown
请选择文件