我需要自动化的web3威胁情报推送系统
这是一个威胁情报的python框架
https://github.com/hoodinformatik/OpenThreat
misteye
https://app.misteye.io/home
https://app.misteye.io/api-docs
高级 Web3 威胁检测引擎
实时掌握恶意域名、IP、DeFi 攻击、AI 技能/MCP 攻击和供应链攻击途径的情报。
MistEye 提供速度极快的 REST API,用于扫描域名、IP 地址、URL、文件哈希值、供应链软件包(npm、PyPI、NuGet、RubyGems、Go、Crates.io、Maven、Packagist)、代码仓库、浏览器/IDE 扩展、AI 工具和移动应用。身份验证通过请求x-api-key头进行。所有 API 查询都会记录在您的历史记录中。
先做一个最简单的吧,如何把消息推送到飞书的bot?
好,从最小可用开始。飞书自定义机器人推送其实就是一个 HTTP POST,非常简单。
第一步:在飞书群里创建机器人
- 打开一个飞书群(建议先建个测试群)
- 群设置 → 群机器人 → 添加机器人 → 自定义机器人
- 设置名字和头像,复制 webhook 地址,形如:
| https://open.feishu.cn/open-apis/bot/v2/hook/xxxxxxxx-xxxx-xxxx
|
- 安全设置:建议勾选”签名校验”(更安全)或”自定义关键词”(更简单)。第一次先用”自定义关键词”,填一个比如
Alert,消息里包含这个词才能发出去。
第二步:最小 Python 脚本
我帮你创建一个最简单的脚本,先跑通推送这一步。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59
| import requests import json
WEBHOOK_URL = "https://open.feishu.cn/open-apis/bot/v2/hook/你的-webhook-id"
def send_text(content: str): """发送纯文本消息""" payload = { "msg_type": "text", "content": {"text": content} } resp = requests.post(WEBHOOK_URL, json=payload, timeout=10) print(resp.status_code, resp.text) return resp.json()
def send_card(title: str, fields: dict, color: str = "red"): """发送富文本卡片消息,更适合安全告警""" field_elements = [ { "is_short": True, "text": {"tag": "lark_md", "content": f"**{k}**\n{v}"} } for k, v in fields.items() ] payload = { "msg_type": "interactive", "card": { "header": { "title": {"tag": "plain_text", "content": title}, "template": color }, "elements": [ {"tag": "div", "fields": field_elements} ] } } resp = requests.post(WEBHOOK_URL, json=payload, timeout=10) print(resp.status_code, resp.text) return resp.json()
if __name__ == "__main__": send_text("Alert: 这是一条测试消息")
send_card( title="🚨 Web3 Security Alert", fields={ "受害方": "ExampleProtocol", "损失金额": "$1,200,000", "攻击类型": "Reentrancy", "链": "Ethereum", "来源": "@PeckShieldAlert", "时间": "2025-01-15 14:30 UTC", }, color="red" )
|
要不要我直接把这个脚本写到项目里?我可以建一个目录结构,先把 feishu_notify.py 跑通,验证你的 webhook 没问题。你只需要:
- 告诉我项目放哪个目录(或者我建一个
web3-alert-bot/)
- 把 webhook 地址给我(或者你自己填进
.env)
确认后我就开干,跑通第一步推送,再往上加 Twitter 和 Grok。
飞书文档,添加机器人到群
https://open.feishu.cn/document/historical-version/management-weekly-report-based-docs/step-2-add-the-robot-to-the-group?lang=zh-CN
请保管好此 Webhook 地址。 请保管好该 Webhook 地址,不要公布在 GitHub、博客等可公开查阅的网站上,以防止地址泄露后被恶意调用发送垃圾信息
自定义机器人使用指南
运行脚本
在python脚本中填写webhook地址,并运行py脚本
在飞书群组中,效果如下

筛选一些可靠的情报来源
在推特上面,
使用python抓取情报来源
https://github.com/d60/twikit
用claude code开发
用GLM修改
/root/web3-threat/web3威胁情报
目录下开发完毕
目前实现的效果是,在飞书群里五分钟内推送指定的cve漏洞和web3威胁情报信息。