核心功能与用法
domain-trust-check 是一款由 Outtake 提供支持的域名信誉检测工具,专为 AI Agent 设计,用于在访问或推荐 URL 前快速评估其安全性。
核心用法
- 单 URL 检测:通过
POST /trust/check提交目标 URL,返回包含verdict(判定结果)、confidence(置信度)、safe_to_visit(安全状态)及recommended_action(建议操作)的 JSON 报告 - 批量检测:支持单次最多 50 个 URL 的批量扫描(
POST /trust/check-batch),适合邮件/消息中的多链接场景 - 结果分级:
malicious(恶意)→ 建议阻断,禁止访问suspicious(可疑)→ 发出警告,若标记为 unsafe 则按恶意处理safe(安全)→ 可正常访问unknown(未知)→ 无数据,谨慎处理
显著优点
- 高可信度数据源:Outtake API 整合多维度威胁情报,confidence 1.0 表示人工复核,0.7–0.99 为机器学习分类
- Agent 原生设计:注册一次即可跨所有 Outtake 技能复用 API Key,支持 LangChain 等框架集成
- 低延迟集成:纯 curl 调用,无需额外依赖(仅需
curl和OUTTAKE_API_KEY) - 生态联动:可与
outtake-bounty-network联动,确认威胁后提交赚取赏金
潜在局限与风险
- 外部 API 依赖:服务可用性受 Outtake 平台稳定性影响,存在单点故障风险
- 判定盲区:
unknown状态无法提供安全保证,需结合其他手段二次验证 - 隐私考量:提交 URL 可能泄露用户浏览意图,敏感场景建议本地预处理
- 速率限制:注册接口限流 5 次/小时,批量接口单请求上限 50 URL
适合人群
- 需要为终端用户提供链接安全预检的 AI Agent 开发者
- 企业安全运营团队,用于邮件网关、IM 机器人的实时链接扫描
- 注重用户体验的浏览器扩展/插件开发者,追求轻量、低成本的威胁情报接入
常规风险提醒
⚠️ 该工具为预防性扫描,不能替代终端安全防护软件;
⚠️ 对金融、医疗等高敏感场景,建议结合多源情报交叉验证;
⚠️ API Key 需妥善保管,避免硬编码泄露。