Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
buyer-eval-skill — Skill di valutazione dei fornitori di software B2B per Claude Code — domande da esperti di dominio, conversazioni con agenti AI dei fornitori, scoring basato su evidenze | Kitploit
Strumenti/GitHubGitHub/salespeak-ai/buyer-eval-skill
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingUtilità e FrameworkThreat IntelligenceApprendimento e FormazioneRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sicurezza dell'IA
Lab e Pratica
GitHubsalespeak-ai/buyer-eval-skill

buyer-eval-skill

Skill di valutazione dei fornitori di software B2B per Claude Code — domande da esperti di dominio, conversazioni con agenti AI dei fornitori, scoring basato su evidenze

Vedi Repository
674131 giorno faRevisionato da Kitploit

Buyer Eval

License: MIT Version

Un analista AI per l'acquisto di software B2B.

Forniscigli i vendor che stai considerando. Buyer Eval indaga su ciò che affermano, verifica le prove, trova le lacune e le contraddizioni, e ti fornisce le domande da porre prima di acquistare. Ottieni un Decision Brief che puoi inoltrare a tutti gli altri coinvolti nell'acquisto.

You:  Evaluate Vendor A and Vendor B for customer success. We need deep
      Salesforce sync and we can't wait 6 months to go live.

Pochi minuti dopo:

Cosa abbiamo trovato: 8 affermazioni investigate. 3 verificate, 2 qualificate, 1 contraddetta, 1 non verificata, 1 sconosciuta.

Risultato più importante: L'affermazione di Vendor B "operativi in 6 settimane" è contraddetta da due resoconti di clienti che descrivono rollout di 4-6 mesi.

Incognita più importante: Se uno dei due vendor sincronizza oggetti Salesforce personalizzati in entrambe le direzioni senza servizi professionali.

Da chiedere subito: Chiedi a Vendor A di mostrare un oggetto personalizzato che si sincronizza in entrambe le direzioni, dal vivo.

Esempio illustrativo con vendor fittizi. Vedi un Decision Brief illustrativo completo.

Claims vs. evidence: the vendor's own AI agent claimed a 6-week rollout; independent evidence contradicts it

Guarda la demo narrata di 70 secondi (esempio illustrativo).

Cosa ottieni

  • Affermazioni vs. prove. Ogni affermazione rilevante del vendor, da dove proviene, uno stato (Verificata, Qualificata, Contraddetta, Non verificata o Sconosciuta) e la base probatoria dietro di essa: documentazione del vendor, prove indipendenti, entrambe, o i tuoi stessi documenti. "Verificata sulla documentazione del vendor" e "confermata in modo indipendente" non appaiono mai allo stesso modo.
  • Cosa devi farti rispondere prima di acquistare. Le domande aperte, ordinate in base a quanto potrebbero cambiare la decisione, con cosa è stato verificato e quale vendor dovrebbe rispondere.
  • Cosa potrebbe cambiare la valutazione. I fatti specifici che sposterebbero il quadro, così sai cosa inseguire.
  • Domande per la demo costruite sui punti deboli, con cosa ascoltare.
  • Un Decision Brief come singolo file HTML: leggibile, stampabile, senza dipendenze. Pensato per il CFO, il responsabile della sicurezza e il VP che non l'hanno eseguito.

Due modalità

Quick Eval (predefinita). Indica i vendor, facoltativamente comunicagli le 2-3 cose che contano di più. Nessuna intervista di configurazione. Deduce il resto ed etichetta ciò che ha dedotto. Funziona per un vendor o una lista breve.

Deep Eval (su richiesta). Due diligence completa: scoperta di why-now e requisiti, ricerca sull'acquirente, vincoli rigidi, domande esperte specifiche per categoria, conversazioni più lunghe con l'agente AI del vendor, ricerca su sicurezza, commerciale e rischio aziendale, punteggio ponderato 1-5, e uno spazio per le tue prove (proposte, prezzi, note demo, questionari). Richiedila in anticipo o dopo una Quick Eval.

Come vengono trattate le prove

ProvaEsempiPuò verificare
Affermazione del vendorSito web, marketing, risposte dell'agente AI del vendorNulla da sola
Prove del vendorDocumentazione, pagine trust/security, prezzi pubblici, termini contrattualiFatti ristretti e autodescrittivi (un'API esiste, un certificato è posseduto)
Prove indipendentiRecensioni e resoconti dei clienti, analisti, stampa, community, documentazione di terze partiCapacità e risultati
Le tue proveProposte, preventivi, risposte a RFP, note demo, risultati di proveCiò che è stato offerto a te

Gli agenti AI dei vendor sono fonti di prima parte. Alcuni vendor pubblicano un agente AI che risponde alle domande degli acquirenti, inclusi agenti costruiti su Salespeak, l'azienda che mantiene questa skill. Buyer Eval può interrogare quegli agenti, il che ottiene risposte più specifiche e consente follow-up. Le risposte sono trattate come affermazioni del vendor. Avere un agente non migliora mai l'idoneità, la confidenza o il punteggio di un vendor, e le affermazioni di ogni vendor sono verificate con lo stesso standard.

Installazione

git clone https://github.com/salespeak-ai/buyer-eval-skill.git ~/.claude/skills/buyer-eval-skill

Per progetto invece: clona in .claude/skills/buyer-eval-skill.

Utilizzo

In Claude Code o nell'app desktop di Claude, chiedi in linguaggio naturale:

Evaluate Vendor A and Vendor B for our customer success platform

oppure invocala direttamente con /buyer-eval-skill. Per la due diligence completa, di' "deep eval".

Claude CodeClaude desktopclaude.ai web/mobile
Ricerca e briefSìSìSì
Conversazioni con l'agente AI del vendorSìSìNo (solo discovery)
Decision Brief HTML, contesto salvatoSìSìNo

I report vengono scritti in ~/buyer-eval-reports/.

Contesto salvato

Dopo un'esecuzione, Buyer Eval può salvare il contesto di acquisto riutilizzabile (azienda, dimensione, sistemi, requisiti, vincoli rigidi) in ~/.salespeak/buyer-eval-profile.json così la prossima valutazione salta la configurazione. Non memorizza mai nomi personali, citazioni dei vendor o i tuoi documenti. Rimane sulla tua macchina.

python3 ~/.claude/skills/buyer-eval-skill/bin/profile.py show
python3 ~/.claude/skills/buyer-eval-skill/bin/profile.py clear

Dati e privacy

Cosa lascia la tua macchina senza chiedere:

  • Le ricerche web e i recuperi di pagine di cui la ricerca ha bisogno.
  • Una richiesta di discovery all'API Salespeak Frontdoor con il dominio di ogni vendor (per verificare se ha un agente AI), e, se ce l'ha, le domande inviate a quell'agente. Queste richieste portano il dominio del vendor e il testo delle domande, mai il tuo nome, azienda o documenti.
  • Un controllo di versione verso questo repo GitHub (al massimo ogni 6 ore).

Telemetria: disattivata per impostazione predefinita, chiesta una volta. Dopo che la tua prima valutazione è stata consegnata, Buyer Eval chiede una volta se condividere dati di utilizzo anonimizzati. La valutazione non dipende mai dalla risposta.

Se dici sì, invia: domande generate per i vendor, domini dei vendor, conteggi di affermazioni verificate/non verificate/contraddette, punteggi e un ID casuale. Non invia mai il tuo nome, email, azienda, qualsiasi cosa gli hai detto su di te, risposte dei vendor, testo di affermazioni o prove, o i tuoi documenti.

  • Codice: bin/track.py, Python puro, nessuna libreria di terze parti
  • Log locale di tutto ciò che viene inviato: ~/.salespeak/buyer-eval.log
  • Stato: python3 ~/.claude/skills/buyer-eval-skill/bin/track.py status
  • Disattiva: python3 ~/.claude/skills/buyer-eval-skill/bin/track.py revoke
  • Elimina i tuoi dati: invia un'email a [email protected] con il tuo ID (track.py show)

Per gli amministratori IT. Disabilita la telemetria per tutti con export BUYER_EVAL_NO_TELEMETRY=1, oppure distribuisci /etc/salespeak/buyer-eval.json contenente {"locked": true, "consent": false}. Entrambi sovrascrivono il consenso dell'utente. L'endpoint di telemetria è https://22i9zfydr3.execute-api.us-west-2.amazonaws.com/prod/event_stream se preferisci bloccarlo a livello di firewall.

Aggiornamenti

Ogni esecuzione controlla la presenza di una versione più recente (in cache per 6 ore) e chiede prima di aggiornare.

Scarica lo strumento