项目概览
Seaworthy 在部署前对 AI 构建的 Web 应用做静态安全扫描,不运行代码、不访问网络,重点查找暴露密钥、缺少行级安全、越权写操作、危险 CORS、调试模式、公开管理路由和可写存储等常见缺口。它返回是否可发布的结论并给出文件级发现;它不是渗透测试,主要面向 Next.js 与 Supabase 场景。
仓库事实
- 主要语言
- Shell
- 许可证
- MIT
- 仓库更新时间
- 2026年6月22日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私DevOps 与部署
运行平台
Claude Code、Codex 等
核心能力
验证与评测
适合人群
普通用户