AI 写的网站,上线前先过一遍安检

MoSafer 为独立开发者做 30 秒安全体检:
前端 Key 暴露、接口鉴权、依赖漏洞——
出分、给修复方案,绿灯放行再上线。

$ mosafer scan <your-site>
--/100
* 真实黑盒检查约需 30 秒~3 分钟。请仅提交你自己拥有的站点;结果为体检建议,≠ 安全承诺。
代码不出你的机器 本地扫描内核开源 (MIT) 出站日志可审计

体检什么

三类最高频的「个人开发者翻车点」,不堆企业级术语

01

前端 Key / 敏感信息

AI 辅助开发最容易把 API Key、Token、内部地址打进前端产物——一次盗刷就是上万美元账单。

→ 修复方案可直接交给你的 AI 执行
02

接口鉴权 / 限流 / CORS

黑盒探测线上站点:未授权接口、无限流、CORS 全开——「能跑」和「安全」是两回事。

→ 按风险等级排序的可执行修复清单
03

依赖漏洞 (OSV)

对接 OSV 开源漏洞库,扫出依赖里已知的 CVE,不做重复造轮子的事。

→ 锁定版本建议 + 升级路径

怎么用

填入站点地址

只测你自己拥有的目标,免费扫描需验证所有权。

30 秒出分

0–100 分 + 分项报告,等级色一眼看清轻重。

拿到修复清单

建议细化成「给 AI 的指令」,贴进 Cursor / Claude Code 直接改。

绿灯放行

修复后复扫归零,再上线。

定价

即将上线。免费基础扫描永久可用;深度扫描与持续监控的定价随后公布。