Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
phantomstars — 自动检测和追踪GitHub上的虚假互动——每日持续集成,零基础设施 | Kitploit
工具/GitHubGitHub/tg12/phantomstars
OSINT (开源情报)侦察脚本与自动化信息收集威胁情报学习与教育网络爬虫精选资源反机器人
GitHubtg12/phantomstars

phantomstars

自动检测和追踪GitHub上的虚假互动——每日持续集成,零基础设施

查看仓库
743153个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

phantomstars Python 3.13 Apache 2.0 GitHub Actions Daily

phantomstars

自动化检测与追踪GitHub上的虚假互动

一个 JS Labs 项目 — 属于 AI Slop Intelligence 倡议的一部分。
每天运行。给每个可疑账户打分。检测协调性的机器人活动。
直接在受影响的仓库上提交问题,以便维护者采取行动。


支持此项目

BTC   3QjWqhQbHdHgWeYHTpmorP8Pe1wgDjJy54
ETH   0x5851e6145F4773d1585b8686095FB16E368a4dA1
ZEC   t1KSR5YkNPbjqRSCoLKo5AddFWdm9Kzxh1B


为什么存在

GitHub 星标是一种信任信号。开发者据此决定评估什么、依赖什么、推荐什么。那个信号正在被系统性地破坏。

在 2024-2026 年的人工智能繁荣期间,出现了一个机器人农场产业,为低质量、通常恶意的仓库制造可信度。一个在 48 小时内获得 800 个星标的项目,对于浏览搜索结果的开发者来说,看起来是合法的。这就是关键所在。虚假互动的目标不是星标本体,而是这些星标所产生的社会认同,以及这种社会认同所影响的下游决策。

这种模式是可识别的。同一周创建的账户,没有个人简介,没有关注者,没有原创仓库,在两小时内为相同的 15 个仓库加星标。不是一个活动,而是每天同时运行数十个,涉及数千个账户。数据显示在某些仓库中,185 个互动者中有 185 个是机器人。百分之百的虚假率。整个热门排名建立在虚无之上。

phantomstars 的构建是因为这个问题是可处理的。GitHub 公共 API 中的信噪比目前仍然足够高,以至于协调性活动留下了清晰的指纹。该项目读取这些指纹,发布原始数据,并直接通知受影响的仓库维护者。

这是 JS Labs 更广泛的 AI Slop Intelligence 工作的一部分,正在进行的研究,旨在探究低质量 AI 生成内容淹没开发者生态系统的机制和可测量影响。虚假互动不是一个外围问题。它是让劣质内容出现在真正用户面前的传播机制。


功能

phantomstars 每天运行一个 GitHub Actions 作业,该作业:

  1. 抓取 GitHub Trending 页面,获取今天获得星标的仓库
  2. 查询 GitHub Search API,查找过去 7 天内创建且有突然星标活动的仓库(更宽的时间窗口能捕捉到 24 小时扫描所遗漏的多日活动)
  3. 从 Reddit r/osinttools 和 r/coolgithubprojects 板块最近 2 天的帖子中提取 GitHub 仓库链接,作为额外候选仓库
  4. 通过 Events API 拉取每个仓库过去 24 小时内的近期互动事件(星标、fork)
  5. 通过 GraphQL 获取每个互动账户的完整资料:账户创建日期、关注者/关注数、个人简介、仓库历史
  6. 根据组合启发式模型给每个账户打分:账户年龄、资料完整度、仓库模式、活动历史
  7. 使用时间戳聚类和并查集检测 协调性活动:在 3 小时窗口内互动的可疑账户集群
  8. 在账本写入、仓库级比率、仪表盘和通知之前应用误报白名单,确保所有可见指标使用相同的人群
  9. 将所有可疑账户追加到只追加的 JSONL 账本中并提交回此仓库
  10. 发布每个仓库的情报提要,显示哪些仓库被攻击、通过哪些发现来源找到它们、以及 Events API 窗口是完整还是已达上限
  11. 直接在目标仓库上提交 GitHub 问题,让维护者在其自己的问题追踪器中看到活动数据
  12. 将格式化的扫描报告写入 GitHub Actions 作业摘要

无服务器。无数据库。无基础设施账单。


常见问题

它会通知目标仓库吗?

会。 当仓库的虚假率超过 40% 或检测到协调性活动时,phantomstars 会在该仓库上直接打开一个 issue。该 issue 包含完整的可疑账户表、活动成员身份、综合分数以及账户创建日期:维护者进行调查并向 GitHub 报告所需的一切信息。

如果目标仓库禁用了 issue,则通知会静默跳过,并记录在扫描日志中。

我可以请求检查一个特定的仓库吗?

可以。

  • 对于普通的单次检查,以 owner/repo 格式提交仓库,并运行定向扫描。
  • 对于全生命周期审计请求,使用单次全生命周期模式。它与每日扫描是分开的。

为什么要分开:

  • 普通扫描模型专为近期的公开互动和低操作成本而设计。
  • 全生命周期审计可能涉及较大仓库的数万个星标和数千个 fork。
  • 这对于单次调查是可行的,但对于默认的每日路径来说太昂贵且太慢。
  • 因此,全生命周期请求仅在带有保障措施的显式单次模式下运行。

我可以报告误报吗?

可以。如果你的账户出现在 data/suspects.jsonl 中,并且你认为分类有误,请使用提供的模板提交一个误报 issue。报告会在添加到白名单之前进行人工审查。白名单存储在 data/allowlist.txt 中;列在其中的账户将从所有未来的扫描和可疑账户账本中排除。

什么是活动 ID?

活动 ID(例如 c-a3f9b2e1)是一个 确定性 8 字符十六进制指纹,派生自该活动中成员登录名的排序集合的 SHA-256 哈希。同一组账户在不同的扫描运行中会产生相同的活动 ID,从而实现纵向追踪。它不是仓库名称、用户名或任何外部标识符。

稳定性: 只要活动的成员集合不变,该 ID 就是稳定的。如果在两次扫描之间添加或暂停了机器人,ID 就会改变,因为成员身份发生了变化。这是预期行为,反映了机器人农场组成的真实漂移。

它会检查账户创建日期吗?

会。 每个账户的创建日期都通过 GitHub GraphQL API(createdAt 字段)获取,并作为 account_created_at 存储在每条可疑记录中。它也是账户年龄评分的主要输入,是虚假账户最强的单一信号。在互动前 2 天内创建的账户仅凭年龄就获得 1.0 分。

它的置信度如何?

单个分数具有显著的误报率。一个资料稀疏的新开发者可能合理获得 0.75+ 分。该工具通过在提交 issue 之前要求活动级证据来解决这个问题;单个可疑账户是不够的。一个协调的集群,包含 40 多个账户,全部在同一周创建,全部得分 0.75+,全部在 90 分钟内互动,则是另一回事。这才是置信度变得可行的时候。

数据始终是概率性的。issue 正文明确说明了这一点。目标是给维护者提供信号和原始证据,让他们自己做出判断。


实时仪表盘

日期已扫描可能虚假可疑活动新增虚假 (24h)
2026-06-161846221162556190
2026-06-152274418185661397
2026-06-141953355159844310
2026-06-132012301171147251
2026-06-122298336196257300
2026-06-111957385157242356
2026-06-102043687135650665
2026-06-092199690150944632
2026-06-081913450146350424
2026-06-071797658113930618
2026-06-062625712191340620
2026-06-052403673173053617
2026-06-042237441179641367
2026-06-032331488184353431
2026-06-022795773202237616
2026-06-012490533195739355
2026-05-312302458184432280
2026-05-302576530204620356
2026-05-292838733210542369
2026-05-282748694205439396
2026-05-272193560163332491
2026-05-261930236169443190
2026-05-251526214131232158
2026-05-242170358181239265
2026-05-232548426212243317
2026-05-222318340197847247
2026-05-211981348163325277
2026-05-201613268134523163
2026-05-195463630412167442
2026-05-1888386707950128340

今日最受攻击的仓库

下载工具