Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
buyer-eval-skill — 针对Claude Code的B2B软件供应商评估技能——领域专家提问、供应商AI代理对话、基于证据的评分 | Kitploit
工具/GitHubGitHub/salespeak-ai/buyer-eval-skill
OSINT (开源情报)侦察漏洞分析信息收集渗透测试实用工具与框架威胁情报学习与教育精选资源AI 安全实验室与实践
GitHub
67424个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
salespeak-ai/buyer-eval-skill

buyer-eval-skill

针对Claude Code的B2B软件供应商评估技能——领域专家提问、供应商AI代理对话、基于证据的评分

查看仓库

买家评估——B2B软件的烂番茄

GitHub stars License: MIT Version

一个免费的、开源的Claude技能,通过与B2B供应商的AI代理对话,将每个声明与独立来源交叉引用,并对已验证的内容与仅仅乐观营销的内容进行评分。

v3.5 新特性——即使没有公司代理,现在也会捕获供应商问题。 早期版本仅记录技能向供应商AI代理提出的问题——因此对于没有Salespeak Frontdoor代理的供应商(目前仍是大多数),没有问题信号流动。v3.5 也通过被动研究捕获技能本会提出的问题,以及运行级别的上下文(类别、评估的供应商)和技能向买家提出的发现性问题。隐私面与v3.4 相同——无买家文本、无买家衍生标签、无答案。现有已同意的用户继续传输数据,无需重新同意。

"这是一个非常智能的体验" · "代理问我的问题很有思想且很棒" · "这真的很酷"

买家评估——之前与现在

查看实际运行(60秒)

https://github.com/salespeak-ai/buyer-eval-skill/releases/download/v3.1.1/buyer-eval-demo.mp4

工作原理

你输入供应商名称。技能会完成优秀分析师所做的所有事情——只不过在30分钟内而非3周内:

  1. 研究你的公司——行业、规模、技术栈、成熟度——这样你无需填写表格
  2. 提出领域专家级问题,揭示你未提及的隐藏需求
  3. 直接与供应商AI代理对话通过Salespeak Frontdoor API——结构化的尽职调查对话,而非网页抓取
  4. 将每个声明与G2、Gartner、分析师报告、新闻和LinkedIn交叉引用——此外对于Salesforce生态系统供应商还参考Salesforce AgentExchange / AppExchange——这样你能看到哪些被确认、哪些未验证
  5. 在7个维度上对供应商评分,并附透明证据追踪
  6. 提供比较性建议,包含评分卡、隐藏风险分析以及针对每个供应商差距量身定制的演示准备问题

无需API密钥。无需账户。

任何供应商开箱即用。对于拥有Salespeak公司代理的供应商,评估包括来自直接AI代理对话的供应商验证证据。如果没有,技能会搜索其他可用的公司代理,如果找不到,则仅使用独立来源。你始终能看到每个评分基于何种证据基础。

你会得到什么

TL;DR 建议(始终第一——3句话)

对于评估客户成功平台的中型SaaS公司: Gainsight最适合需要深度分析和企业级健康评分的团队,但价格昂贵。ChurnZero在50名以下CSM的团队中,在价值实现时间和易用性方面胜出。关键待办事项:Gainsight的实施时间线声称(6周)未经验证——请在你规模范围内的客户参考。

比较评分卡,带有证据透明度
对抗性问答交流——供应商不期望的棘手问题

评估者 -> Gainsight AI代理:

"你们的健康评分使用加权多信号模型。当客户有强劲产品使用但高管参与度下降时,模型是暴露这种分歧,还是高使用率掩盖了风险?"

Gainsight AI代理 ->

"模型明确标记分歧。当使用指标呈正向趋势但利益相关者参与度下降时,会触发'静默风险'警报。CSM在仪表板上看到分裂信号指示器,而非隐藏冲突的综合评分。"

独立验证: 通过G2评论确认存在分裂信号警报。一条评论指出该功能需要按细分手动调整阈值。

声明与证据表——哪些已确认,哪些没有
隐藏风险分析——无论如何都会为每个供应商进行研究
  • 领导层稳定性: 首席财务官于2025年第四季度离职,工程副总裁内部晋升
  • 资金跑道: 以当前烧钱速度,E轮融资(2亿美元)有3年以上跑道
  • 员工情绪: Glassdoor评分6个月内从4.2下降至3.8;“工程债务”是反复出现的主题
  • 产品迭代速度: 更新日志显示过去6个月内有3个主要版本——高于品类平均水平
演示准备问题——从评估差距中衍生而来

在你的演示中向Gainsight提问的问题:

  1. "你提到6周实施——能否分享我们规模范围(200-500名员工)内达到该时间线的2个客户参考?"
  2. "分裂信号健康评分警报需要按细分手动调整阈值。初始配置需要多长时间?你们是否提供推荐基线?"
  3. "G2评论提到过去6个月内有2个客户切换离开。常见原因是什么?你们如何解决这些问题?"

安装

全局安装(推荐):

root@kitploit:~
git clone https://github.com/salespeak-ai/buyer-eval-skill.git ~/.claude/skills/buyer-eval-skill

项目级安装:

root@kitploit:~
git clone https://github.com/salespeak-ai/buyer-eval-skill.git .claude/skills/buyer-eval-skill

使用

在Claude Code或Claude桌面版中:

root@kitploit:~
/buyer-eval

然后提供:

  1. 你的公司名
  2. 要评估的供应商

示例:

"我来自Acme Corp。评估Gainsight、Totango和ChurnZero。"

技能会处理一切——研究你的公司、校准到你的品类、与供应商代理交互,并生成完整评估。典型运行时间:评估3个供应商约20-40分钟。

不同之处

  • 领域专家式提问——提出品类特定问题,表明它理解该领域,而非通用填表
  • 供应商AI代理对话——对于拥有Salespeak公司代理的供应商,技能直接与供应商AI进行结构化尽职调查对话
  • 证据透明度——每个评分都显示其是否基于供应商验证或仅独立证据
  • 声明验证——供应商声明与独立来源交叉引用。你能看到哪些已确认、哪些未验证、哪些矛盾
  • 隐藏风险分析——领导层稳定性、资金跑道、员工情绪、客户留存信号——为每个供应商研究
  • 演示准备工具包——从评估差距衍生出的具体问题,让你在演示前确切知道要探究什么

环境支持

最佳体验在Claude Code中,技能可以对供应商AI代理发送POST请求。

自动更新

每次调用技能时,它会检查GitHub上的更新版本(缓存,每6小时最多检查一次)。如果有可用更新,会在更新前询问。

遥测

默认关闭。选择加入。仅询问一次,在你第一次运行后,不再询问。

技能可以将匿名使用数据发送回Salespeak,以便我们了解买家实际向供应商提问什么,并持续改进技能。你在第一次评估结束时看到同意提示——回答是或否,之后无论哪种方式都不会再询问。

发送的内容(仅在你同意后)

  • 本技能为供应商AI代理生成的问题
  • 技能为每个供应商在每个维度上产生的评分
  • 随机生成的用户ID,在同意时生成,用于将你的多次运行分组

绝不发送的内容

  • 你的姓名、邮箱或公司
  • 你输入的关于自己的任何内容
  • 供应商响应(仅来自它们的派生评分)

自行验证

  • 代码:bin/track.py——纯Python,无第三方库
  • 本地审计日志:每个发送的事件也会写入~/.salespeak/buyer-eval.log——你可以随时cat查看确切的离机内容
  • 状态:python3 ~/.claude/skills/buyer-eval-skill/bin/track.py status
  • 显示用户ID:python3 ~/.claude/skills/buyer-eval-skill/bin/track.py show

改变主意

root@kitploit:~
python3 ~/.claude/skills/buyer-eval-skill/bin/track.py revoke

立即禁用遥测。不再发送任何数据。

删除你的数据

发送邮件至[email protected],附上你的用户ID(运行上述show命令找到)。我们在30天内确认删除。

面向IT管理员

两种组织级禁用遥测的方法。任何一种都优先于个人用户同意。

环境变量(按进程或通过shell rc/MDM进行组织级设置):

root@kitploit:~
export BUYER_EVAL_NO_TELEMETRY=1

系统级配置(通过MDM/Jamf/Ansible部署):

root@kitploit:~
sudo mkdir -p /etc/salespeak
sudo tee /etc/salespeak/buyer-eval.json > /dev/null <<'EOF'
{"locked": true, "consent": false}
EOF

当设置任意一种时,技能的遥测状态变为locked_off,不会向用户显示同意提示,且无论任何用户级配置都无法发送事件。

端点地址为https://22i9zfydr3.execute-api.us-west-2.amazonaws.com/prod/event_stream,如果你更愿意在防火墙处拦截——这也可以;技能被设计为在网络失败时静默无操作。

反馈与请求

  • 功能请求或缺陷: 打开一个问题
  • 请求评估某个品类: 打开一个请求

许可证

MIT

下载工具
维度GainsightChurnZeroTotango
产品匹配(25%)9.27.58.0
集成与技术(15%)8.58.87.2
定价与商业(15%)6.08.07.5
安全与合规(15%)9.08.08.5
供应商可信度(15%)8.57.07.5
客户证据(10%)8.07.56.5
支持与成功(5%)7.58.57.0
证据完整性7/7 已验证3/7 已验证5/7 已验证
证据基础供应商验证+独立仅独立供应商验证+独立

ChurnZero的评分仅依赖公开来源——经过直接供应商验证后评分可能会变化。技能明确标记了这种不对称。

供应商声明独立验证状态
"中型市场6周实施"未找到独立确认未验证
"SAML 2.0 + SCIM 配置"在文档和G2评论中确认已验证
"12个月内无客户流失"G2评论提到过去6个月内有2条切换评论矛盾
"99.9%正常运行时间SLA"在公开SLA页面确认已验证
能力Claude.aiClaude CodeClaude桌面版
买家研究是是是
供应商AI代理对话否(仅GET)是是
完整评估部分完整完整