site-security-assessment
为自有网站进行分级、经授权的安全测试
为自有网站进行分级、经授权的安全测试
site-security-assessment 先用会话邮箱域名匹配或网站上的随机 token 文件验证所有权,再按用户批准的级别检查自有网站。四级流程从被动侦察到主动探测、认证 DAST 和 Webhook 威胁建模,报告会区分风险、未完成检查和误报;它拒绝第三方目标、DoS/压力测试、暴力破解、自动化扫描器和生产数据访问,也不绕过工具的拒绝。
资源类型
使用场景
运行平台
运行方式
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
协议与集成
核心能力
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险