web3威胁情报

我需要自动化的web3威胁情报推送系统

这是一个威胁情报的python框架

https://github.com/hoodinformatik/OpenThreat

misteye

https://app.misteye.io/home
https://app.misteye.io/api-docs

高级 Web3 威胁检测引擎
实时掌握恶意域名、IP、DeFi 攻击、AI 技能/MCP 攻击和供应链攻击途径的情报。

MistEye 提供速度极快的 REST API,用于扫描域名、IP 地址、URL、文件哈希值、供应链软件包(npm、PyPI、NuGet、RubyGems、Go、Crates.io、Maven、Packagist)、代码仓库、浏览器/IDE 扩展、AI 工具和移动应用。身份验证通过请求x-api-key头进行。所有 API 查询都会记录在您的历史记录中。

先做一个最简单的吧,如何把消息推送到飞书的bot?

好,从最小可用开始。飞书自定义机器人推送其实就是一个 HTTP POST,非常简单。

第一步:在飞书群里创建机器人

  1. 打开一个飞书群(建议先建个测试群)
  2. 群设置 → 群机器人 → 添加机器人 → 自定义机器人
  3. 设置名字和头像,复制 webhook 地址,形如:
    1
    https://open.feishu.cn/open-apis/bot/v2/hook/xxxxxxxx-xxxx-xxxx
  4. 安全设置:建议勾选”签名校验”(更安全)或”自定义关键词”(更简单)。第一次先用”自定义关键词”,填一个比如 Alert,消息里包含这个词才能发出去。

第二步:最小 Python 脚本

我帮你创建一个最简单的脚本,先跑通推送这一步。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
import requests
import json

# 替换成你的 webhook 地址
WEBHOOK_URL = "https://open.feishu.cn/open-apis/bot/v2/hook/你的-webhook-id"

def send_text(content: str):
"""发送纯文本消息"""
payload = {
"msg_type": "text",
"content": {"text": content}
}
resp = requests.post(WEBHOOK_URL, json=payload, timeout=10)
print(resp.status_code, resp.text)
return resp.json()

def send_card(title: str, fields: dict, color: str = "red"):
"""发送富文本卡片消息,更适合安全告警"""
field_elements = [
{
"is_short": True,
"text": {"tag": "lark_md", "content": f"**{k}**\n{v}"}
}
for k, v in fields.items()
]
payload = {
"msg_type": "interactive",
"card": {
"header": {
"title": {"tag": "plain_text", "content": title},
"template": color # red/orange/blue/green
},
"elements": [
{"tag": "div", "fields": field_elements}
]
}
}
resp = requests.post(WEBHOOK_URL, json=payload, timeout=10)
print(resp.status_code, resp.text)
return resp.json()


if __name__ == "__main__":
# 测试 1:纯文本(注意包含关键词 Alert)
send_text("Alert: 这是一条测试消息")

# 测试 2:富文本卡片,模拟一次真实告警
send_card(
title="🚨 Web3 Security Alert",
fields={
"受害方": "ExampleProtocol",
"损失金额": "$1,200,000",
"攻击类型": "Reentrancy",
"链": "Ethereum",
"来源": "@PeckShieldAlert",
"时间": "2025-01-15 14:30 UTC",
},
color="red"
)

要不要我直接把这个脚本写到项目里?我可以建一个目录结构,先把 feishu_notify.py 跑通,验证你的 webhook 没问题。你只需要:

  1. 告诉我项目放哪个目录(或者我建一个 web3-alert-bot/
  2. 把 webhook 地址给我(或者你自己填进 .env

确认后我就开干,跑通第一步推送,再往上加 Twitter 和 Grok。

飞书文档,添加机器人到群

https://open.feishu.cn/document/historical-version/management-weekly-report-based-docs/step-2-add-the-robot-to-the-group?lang=zh-CN

请保管好此 Webhook 地址。 请保管好该 Webhook 地址,不要公布在 GitHub、博客等可公开查阅的网站上,以防止地址泄露后被恶意调用发送垃圾信息

自定义机器人使用指南

运行脚本

在python脚本中填写webhook地址,并运行py脚本

在飞书群组中,效果如下

筛选一些可靠的情报来源

在推特上面,

使用python抓取情报来源

https://github.com/d60/twikit

用claude code开发

用GLM修改

/root/web3-threat/web3威胁情报
目录下开发完毕

目前实现的效果是,在飞书群里五分钟内推送指定的cve漏洞和web3威胁情报信息。