public-client-leak-audit
检查公开客户端中的后端细节、密钥和滥用线索。
- Stars
- 0
- Forks
- 0
- 更新时间
- 更新于 2026年7月5日
检查公开客户端中的后端细节、密钥和滥用线索。
public-client-leak-audit 先划定公开与私有边界,再扫描公开客户端中的后端路径、技术栈、限流机制、密钥和测试泄露。随后检查权限、消息来源、令牌存储、XSS、构建配置与远程代码等客户端硬化点,并按“公开契约、隐藏服务实现”的规则修正与核验;适用于准备开源或上架的扩展、应用、SPA、CLI 和 SDK。
资源类型
使用场景
运行平台
核心能力
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险