项目概览
site-security-assessment 先用会话邮箱域名匹配或网站上的随机 token 文件验证所有权,再按用户批准的级别检查自有网站。四级流程从被动侦察到主动探测、认证 DAST 和 Webhook 威胁建模,报告会区分风险、未完成检查和误报;它拒绝第三方目标、DoS/压力测试、暴力破解、自动化扫描器和生产数据访问,也不绕过工具的拒绝。
仓库事实
- 主要语言
- Shell
- 许可证
- MIT
- 仓库更新时间
- 2026年5月11日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私测试与调试
运行平台
Claude Code、Codex 等
运行方式
本地运行
协议与集成
Webhook
核心能力
验证与评测
适合人群
安全工程师