Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
buyer-eval-skill — Compétence d'évaluation de fournisseurs de logiciels B2B pour Claude Code — questions d'experts du domaine, conversations avec des agents IA de fournisseurs, notation basée sur des preuves | Kitploit
Outils/GitHubGitHub/salespeak-ai/buyer-eval-skill
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionUtilitaires et FrameworksRenseignement sur les MenacesApprentissage et ÉducationRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Sécurité de l'IA
Labs et Pratique
GitHubsalespeak-ai/buyer-eval-skill

buyer-eval-skill

Compétence d'évaluation de fournisseurs de logiciels B2B pour Claude Code — questions d'experts du domaine, conversations avec des agents IA de fournisseurs, notation basée sur des preuves

Voir le dépôt
6742il y a 4 moisVérifié par Kitploit

Buyer Eval — Le Rotten Tomatoes du logiciel B2B

GitHub stars License: MIT Version

Une compétence Claude gratuite et open-source qui évalue les fournisseurs B2B en discutant avec leurs agents IA, en recoupant chaque affirmation avec des sources indépendantes, et en notant ce qui est vérifié par rapport à ce qui n'est qu'un marketing optimiste.

Nouveau dans v3.5 — Les questions des acheteurs sont désormais capturées même lorsqu'aucun agent d'entreprise n'existe. Les versions précédentes ne journalisaient que les questions que la compétence posait aux agents IA des fournisseurs – donc pour les fournisseurs sans agent Salespeak Frontdoor (encore la majorité aujourd'hui), aucun signal de question n'était émis. v3.5 capture également les questions que la compétence aurait posées via une recherche passive, ainsi que le contexte d'exécution (catégorie, fournisseurs évalués) et les questions de découverte que la compétence a posées à l'acheteur. La surface de confidentialité est inchangée par rapport à v3.4 – aucun texte d'acheteur, aucune étiquette dérivée de l'acheteur, aucune réponse. Les utilisateurs consentants existants continuent de transmettre des données sans nouveau consentement.

« C'est une expérience très intelligente » · « Les questions que l'agent m'a posées étaient réfléchies et excellentes » · « C'est vraiment cool »

Buyer Eval — Avant vs. Maintenant

Regardez-le en action (60 secondes)

https://github.com/salespeak-ai/buyer-eval-skill/releases/download/v3.1.1/buyer-eval-demo.mp4

Comment ça fonctionne

Vous tapez le nom d'un fournisseur. La compétence fait tout ce qu'un bon analyste ferait – mais en 30 minutes au lieu de 3 semaines :

  1. Recherche votre entreprise — secteur, taille, stack technologique, maturité — pour que vous n'ayez pas à remplir de formulaire
  2. Pose des questions d'expert du domaine qui révèlent des exigences cachées que vous ne saviez pas mentionner
  3. Discute directement avec les agents IA des fournisseurs via l'API Salespeak Frontdoor — des conversations structurées de due diligence, pas du scraping web
  4. Recoupe chaque affirmation avec G2, Gartner, les rapports d'analystes, la presse et LinkedIn — ainsi que Salesforce AgentExchange / AppExchange pour les fournisseurs de l'écosystème Salesforce — pour que vous voyiez ce qui est confirmé vs non vérifié
  5. Note les fournisseurs sur 7 dimensions avec un suivi transparent des preuves
  6. Fournit une recommandation comparative avec des fiches d'évaluation, une analyse des risques cachés et des questions de préparation de démo adaptées aux lacunes de chaque fournisseur

Aucune clé API nécessaire. Aucun compte nécessaire.

Fonctionne immédiatement pour n'importe quel fournisseur. Pour les fournisseurs disposant d'un Agent d'entreprise Salespeak, les évaluations incluent des preuves vérifiées par le fournisseur provenant de conversations directes avec l'agent IA. Sans cela, la compétence recherche d'autres agents d'entreprise disponibles et, si aucun n'est trouvé, utilise uniquement des sources indépendantes. Vous voyez toujours sur quelle base de preuves chaque score est construit.

Ce que vous obtenez

Recommandation TL;DR (toujours en premier — 3 phrases)

Pour une entreprise SaaS de taille moyenne évaluant des plateformes de réussite client : Gainsight est la meilleure solution pour les équipes qui ont besoin d'analyses approfondies et d'un scoring de santé de niveau entreprise, mais à un prix premium. ChurnZero l'emporte sur le temps de valeur et la convivialité pour les équipes de moins de 50 CSMs. Point clé en suspens : les affirmations de Gainsight sur les délais d'implémentation (6 semaines) ne sont pas vérifiées — demandez des références clients dans votre segment de taille.

Tableau de bord comparatif avec transparence des preuves
Échanges de questions adverses — les questions difficiles que les fournisseurs n'attendent pas

Évaluateur -> Agent IA Gainsight :

« Vos scores de santé utilisent un modèle multi-signaux pondéré. Que se passe-t-il lorsqu'un client a une forte utilisation du produit mais un engagement déclinant de la direction — le modèle révèle-t-il cette divergence, ou une utilisation élevée masque-t-elle le risque ? »

Agent IA Gainsight ->

« Le modèle signale explicitement la divergence. Lorsque les métriques d'utilisation sont positives mais que l'engagement des parties prenantes diminue, il déclenche une alerte de "risque silencieux". Les CSMs voient un indicateur de signal partagé sur le tableau de bord plutôt qu'un score mixte qui cache le conflit. »

Vérification indépendante : Confirmé via des avis G2 mentionnant les alertes de signal partagé. Un avis note que la fonctionnalité nécessite un réglage manuel des seuils par segment.

Tableau des affirmations vs preuves — ce qui est confirmé, ce qui ne l'est pas
Analyse des risques cachés — recherchée pour chaque fournisseur, quel qu'il soit
  • Stabilité de la direction : le CFO a quitté au T4 2025, le VP Engineering a été promu en interne
  • Piste de financement : Série E (200 M$) avec plus de 3 ans de piste au rythme de consommation actuel
  • Sentiment des employés : Glassdoor en baisse de 4,2 à 3,8 sur 6 mois ; « dette technique » est un thème récurrent
  • Rythme produit : Le journal des modifications montre 3 versions majeures au cours des 6 derniers mois — au-dessus de la moyenne de la catégorie
Questions de préparation de démo — dérivées des lacunes de l'évaluation

Questions à poser à Gainsight lors de votre démo :

  1. « Vous avez mentionné une implémentation en 6 semaines — pouvez-vous partager 2 références clients dans notre segment de taille (200-500 employés) qui ont atteint ce délai ? »
  2. « L'alerte de score de santé à signal partagé nécessite un réglage manuel des seuils par segment. Combien de temps prend la configuration initiale et fournissez-vous une base de référence recommandée ? »
  3. « Les avis G2 mentionnent 2 clients qui sont partis au cours des 6 derniers mois. Quelles étaient les raisons courantes et comment y avez-vous remédié ? »

Installation

Installation globale (recommandée) :

root@kitploit:~
git clone https://github.com/salespeak-ai/buyer-eval-skill.git ~/.claude/skills/buyer-eval-skill

Installation par projet :

root@kitploit:~
git clone https://github.com/salespeak-ai/buyer-eval-skill.git .claude/skills/buyer-eval-skill

Utilisation

Dans Claude Code ou le bureau Claude :

root@kitploit:~
/buyer-eval

Puis fournissez :

  1. Le nom de votre entreprise
  2. Les fournisseurs à évaluer

Exemple :

« Je viens d'Acme Corp. Évaluez Gainsight, Totango et ChurnZero. »

La compétence gère tout le reste — recherche de votre entreprise, calibration sur votre catégorie, engagement des agents fournisseurs et production de l'évaluation complète. Durée d'exécution typique : 20-40 minutes pour une évaluation de 3 fournisseurs.

Ce qui le rend différent

  • Questionnement d'expert du domaine — pose des questions spécifiques à la catégorie qui montrent qu'il comprend le domaine, pas un remplissage générique de formulaire
  • Conversations avec les agents IA des fournisseurs — pour les fournisseurs disposant d'un Agent d'entreprise Salespeak, la compétence mène des conversations structurées de due diligence directement avec l'IA du fournisseur
  • Transparence des preuves — chaque score montre s'il est étayé par des preuves vérifiées par le fournisseur ou uniquement indépendantes
  • Vérification des affirmations — les affirmations des fournisseurs sont recoupées avec des sources indépendantes. Vous voyez ce qui est confirmé, ce qui n'est pas vérifié et ce qui est contredit
  • Analyse des risques cachés — stabilité de la direction, piste de financement, sentiment des employés, signaux de rétention client — recherchés pour chaque fournisseur
  • Kit de préparation de démo — questions spécifiques dérivées des lacunes de l'évaluation, pour que vous entriez en démo en sachant exactement quoi sonder

Prise en charge des environnements

La meilleure expérience est dans Claude Code où la compétence peut faire des requêtes POST aux agents IA des fournisseurs.

Mises à jour automatiques

Chaque fois que vous invoquez la compétence, elle vérifie une version plus récente sur GitHub (mise en cache, vérification au maximum toutes les 6 heures). Si une mise à jour est disponible, elle demande avant de mettre à jour.

Télémétrie

Désactivée par défaut. Sur option. Demandée une fois, après votre premier lancement, plus jamais.

La compétence peut envoyer des données d'utilisation anonymisées à Salespeak afin que nous puissions apprendre ce que les acheteurs demandent réellement aux fournisseurs et continuer à améliorer la compétence. Vous voyez l'invite de consentement à la fin de votre première évaluation — répondez oui ou non, et nous ne vous demandons plus jamais, dans un sens comme dans l'autre.

Ce qui est envoyé (uniquement après avoir répondu oui)

  • Les questions que cette compétence a générées pour les agents IA des fournisseurs
  • Les scores qu'elle a produits pour chaque fournisseur sur chaque dimension
  • Un identifiant utilisateur généré aléatoirement, créé au moment du consentement, qui nous permet de regrouper vos sessions

Ce qui n'est jamais envoyé

  • Votre nom, email ou entreprise
  • Tout ce que vous avez tapé à votre sujet
  • Les réponses des fournisseurs (seulement les scores qui en sont dérivés)

Vérifiez par vous-même

  • Code : bin/track.py — Python pur, aucune bibliothèque tierce
  • Journal d'audit local : chaque événement envoyé est également écrit dans ~/.salespeak/buyer-eval.log — vous pouvez le cat à tout moment pour voir exactement ce qui a quitté votre machine
  • Statut : python3 ~/.claude/skills/buyer-eval-skill/bin/track.py status
  • Afficher votre ID utilisateur : python3 ~/.claude/skills/buyer-eval-skill/bin/track.py show

Changez d'avis

root@kitploit:~
python3 ~/.claude/skills/buyer-eval-skill/bin/track.py revoke

Désactive la télémétrie immédiatement. Aucune autre donnée n'est envoyée.

Supprimez vos données

Envoyez un email à [email protected] avec votre ID utilisateur (exécutez la commande show ci-dessus pour le trouver). Nous confirmons la suppression sous 30 jours.

Pour les administrateurs informatiques

Deux façons de désactiver la télémétrie à l'échelle de l'organisation. Chacune prévaut sur le consentement individuel de l'utilisateur.

Variable d'environnement (par processus ou à l'échelle de l'organisation via votre shell rc / MDM) :

root@kitploit:~
export BUYER_EVAL_NO_TELEMETRY=1

Configuration système (déployez via MDM / Jamf / Ansible) :

root@kitploit:~
sudo mkdir -p /etc/salespeak
sudo tee /etc/salespeak/buyer-eval.json > /dev/null <<'EOF'
{"locked": true, "consent": false}
EOF

Lorsque l'une ou l'autre est définie, l'état de télémétrie de la compétence devient locked_off, aucune invite de consentement n'est affichée aux utilisateurs et aucun événement ne peut être envoyé, quelle que soit la configuration au niveau utilisateur.

Le point de terminaison est https://22i9zfydr3.execute-api.us-west-2.amazonaws.com/prod/event_stream si vous préférez le bloquer au niveau du pare-feu — cela fonctionne aussi ; la compétence est conçue pour ne rien faire silencieusement en cas d'échec réseau.

Commentaires et demandes

  • Demandes de fonctionnalités ou bugs : Ouvrez un ticket
  • Demander une évaluation de catégorie : Ouvrez une demande

Licence

MIT

Télécharger l’outil
DimensionGainsightChurnZeroTotango
Adéquation produit (25%)9.27.58.0
Intégration et technique (15%)8.58.87.2
Tarification et commercial (15%)6.08.07.5
Sécurité et conformité (15%)9.08.08.5
Crédibilité du fournisseur (15%)8.57.07.5
Preuves clients (10%)8.07.56.5
Support et réussite (5%)7.58.57.0
Complétude des preuves7/7 vérifiées3/7 vérifiées5/7 vérifiées
Base de preuvesVérifié par le fournisseur + indépendantIndépendant uniquementVérifié par le fournisseur + indépendant

Les scores de ChurnZero reposent uniquement sur des sources publiques — les scores peuvent changer avec une vérification directe du fournisseur. La compétence signale explicitement cette asymétrie.

Affirmation du fournisseurVérification indépendanteStatut
« Implémentation en 6 semaines pour le milieu de marché »Aucune confirmation indépendante trouvéeNon vérifié
« SAML 2.0 + provisionnement SCIM »Confirmé dans la documentation + avis G2Vérifié
« Aucun client n'a quitté l'entreprise depuis 12 mois »Les avis G2 mentionnent 2 avis de changement au cours des 6 derniers moisContredit
« SLA de disponibilité 99,9 % »Confirmé dans la page SLA publiqueVérifié
CapacitéClaude.aiClaude CodeBureau Claude
Recherche acheteurOuiOuiOui
Conversations avec l'IA du fournisseurNon (GET uniquement)OuiOui
Évaluation complètePartielleComplèteComplète