Tool Platform
Workspace

网络安全

覆盖安全扫描、密钥、供应链、CVSS、CSP、PII、证书和网络风险检查。

筛选网络安全

在当前分类内按工具名、标签、运行时或描述缩小列表。

19 个结果

网络安全

代码片段安全审查

本地简单运行

对代码片段生成安全审查报告,覆盖密钥、注入、弱加密、CORS、Cookie 和 TLS 配置。

code reviewsecuritysnippetstatic analysis+1
进入工具

网络安全

CSP 策略生成器

本地简单运行

生成 Content-Security-Policy Header,并提示常见高风险配置。

cspsecurityheaderspolicy
进入工具

网络安全

CVSS 计算器

本地简单运行

计算 CVSS v3.1 基础分、严重级别和标准 Vector 字符串。

cvssvulnerabilitysecurityrisk
进入工具

网络安全

依赖风险解释器

本地简单运行

从依赖清单中提取维护、版本、安全和供应链风险信号。

dependenciessupply-chainrisknpm+1
进入工具

网络安全

Git Patch 安全审查器

本地简单运行

扫描 Git diff 中新增的密钥、危险 API、弱加密、认证绕过和注入风险。

gitpatchdiffreview+1
进入工具

网络安全

HTTP 安全头检查器

本地简单运行

检查 CSP、HSTS、XFO、Cookie Flags 等响应 Header 安全配置。

httpheaderscsphsts+1
进入工具

网络安全

JWT/JWK 签名校验器

本地简单运行

用 HMAC 密钥或 RSA 公钥 JWK 在本地校验 HS256 / RS256 JWT 签名。

jwtjwkverifysignature
进入工具

网络安全

许可证兼容性检查器

本地简单运行

按项目分发方式检查常见开源许可证组合的兼容性风险。

licensecomplianceosslegal+1
进入工具

网络安全

密码生成器

本地简单运行

使用浏览器 Crypto API 生成随机密码,并估算字符池和熵强度。

passwordsecurityrandomcrypto
进入工具

网络安全

PEM / JWK / CSR 工具箱

本地简单运行

在 RSA 公钥 PEM 和 JWK 之间转换,并解析 CSR/PEM 基础信息。

pemjwkcsrrsa
进入工具

网络安全

PII 检测器

本地简单运行

本地检测文本中的邮箱、电话、身份证明、银行卡、地址和网络标识符。

piiprivacyredactiondata+1
进入工具

网络安全

SBOM 查看器

本地简单运行

解析 CycloneDX / SPDX SBOM,查看组件、许可证、依赖和漏洞摘要。

sbomcyclonedxspdxlicense+1
进入工具

网络安全

密钥扫描器

本地简单运行

本地扫描文本、env 或 repo 片段中的常见密钥和高熵 Token。

secretsscannerenvsecurity
进入工具

网络安全

Semgrep 规则 Playground

本地简单运行

用轻量本地匹配预览 Semgrep YAML 规则、样例代码命中和规则元数据。

semgrepsastrulesecurity+1
进入工具

网络安全

SRI 哈希生成器

本地简单运行

为脚本或样式内容生成 Subresource Integrity sha256/384/512。

srihashintegritysecurity
进入工具

网络安全

威胁建模画布

本地简单运行

整理资产、入口、信任边界、STRIDE 威胁和缓解措施。

threat-modelstridesecurityarchitecture+1
进入工具

网络安全

TLS 证书解析器

本地简单运行

解析 PEM 证书的字节数、SHA-256 指纹和可读字段,适合本地快速检查。

tlscertificatepemx509
进入工具

网络安全

URL 安全检查器

本地简单运行

解析 URL 并标记不安全协议、混淆、凭据、私网地址和可疑结构。

urlphishingsecuritynetwork+1
进入工具

网络安全

Webhook 签名校验器

本地简单运行

本地验证 GitHub、Stripe、Slack Webhook 的 HMAC 签名。

webhookgithubstripeslack+1
进入工具