项目概览
thanos-snap-security 先确认资产所有权和范围,再默认以静态、只读、离线方式检查网站、前端代码、APK/AAB、IPA 与移动源码。它覆盖密钥、依赖、配置、认证、权限、深链、WebView 和不安全存储,并生成带严重度、脱敏证据、影响和修复建议的报告。主动访问在线目标需要明确许可;利用、暴力破解、持久化、拒绝服务和数据外传等攻击行为始终拒绝。
仓库事实
- 主要语言
- Python
- 许可证
- MIT
- 仓库更新时间
- 2026年7月7日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私前端开发
运行平台
Claude Code、Codex 等
运行方式
命令行本地运行
核心能力
安全护栏验证与评测
适合人群
安全工程师