返回顶部
p

preflyt飞行前检查

>-

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
277
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

preflyt

Preflyt - 部署后安全扫描

将Web应用、API或后端部署到公开URL后,运行Preflyt扫描以检测暴露的密钥、错误配置和不安全默认设置。

使用场景

  • - 将Web应用部署到生产环境或预发布环境后
  • 部署后端API(Node、Python、Go等)后
  • 任何暴露新URL的基础设施变更后

如何运行扫描

bash
npx preflyt-check https://your-deployed-url.com

带选项:
bash

发现问题时失败(用于CI/CD)


npx preflyt-check https://your-deployed-url.com --fail

生成可分享的报告链接

npx preflyt-check https://your-deployed-url.com --share

使用Pro许可证进行无限次扫描

npx preflyt-check https://your-deployed-url.com --key YOURLICENSEKEY

退出代码:

  • - 0:扫描完成,无问题(或发现问题但未使用--fail)
  • 1:使用--fail时发现问题,或扫描出错

检测内容

  • - 暴露的.env和配置文件(数据库密码、API密钥)
  • 暴露的.git仓库(源代码泄露)
  • 暴露的后端源代码(以静态文件形式提供的app.py、server.js、config.php)
  • 暴露的数据库文件(使用项目名称动态检测 - {name}.db、{name}.sqlite3)
  • 开放的数据库端口(MySQL、PostgreSQL、MongoDB、Redis、Elasticsearch)
  • 目录列表检测和危险文件解析
  • 暴露的管理面板和调试端点
  • 缺失的安全头(HSTS、CSP、X-Frame-Options、CORS)
  • 暴露的备份文件和源映射
  • 服务器版本泄露
  • 不安全的Cookie标志

不检测内容

  • - 不扫描源代码或本地文件
  • 不执行漏洞利用尝试
  • 不测试认证逻辑
  • 不扫描localhost或私有网络
  • 不读取或传输任何本地环境变量、文件或代码

隐私保护

  • - 不使用--share:所有结果仅在终端显示。除包含目标URL的初始扫描请求外,不会向preflyt.dev发送任何数据。
  • 使用--share:扫描结果上传至preflyt.dev,生成公开报告链接(有效期30天)。
  • 扫描仅向api.preflyt.dev发送目标URL。不传输任何本地文件、代码或环境变量。
  • npm包开源且零依赖:https://github.com/doureios39/preflyt-check

集成示例

部署脚本

bash #!/bin/bash git pull npm run build pm2 restart app sleep 5 npx preflyt-check https://mysite.com --fail || echo 发现安全问题

Git钩子(post-receive)

bash #!/bin/bash

.git/hooks/post-receive

git pull npm run build pm2 restart app sleep 5 npx preflyt-check https://mysite.com

GitHub Actions

yaml
  • - name: 安全扫描
run: npx preflyt-check ${{ env.DEPLOY_URL }} --fail

Agent行为

当检测到部署到公开URL时:

  1. 1. 运行 npx preflyt-check
  2. 如果存在高风险发现,建议立即修复
  3. 如果存在中低风险发现,通知用户并建议修复方案
  4. 如果无发现,确认部署安全
  5. 绝不让Preflyt错误阻止部署 - 如果扫描失败,报告错误并继续

注意事项

  • - 所有检查均为只读且非侵入式
  • 扫描约需15-30秒
  • 免费版:3次扫描。Pro版($9.99/月):无限次
  • 网站:https://preflyt.dev
  • npm:https://www.npmjs.com/package/preflyt-check
  • 源码:https://github.com/doureios39/preflyt-check

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 preflyt-1776209948 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 preflyt-1776209948 技能

通过命令行安装

skillhub install preflyt-1776209948

下载

⬇ 下载 preflyt v1.0.1(免费)

文件大小: 3.1 KB | 发布时间: 2026-4-15 11:22

v1.0.1 最新 2026-4-15 11:22
Added privacy section clarifying data handling (no local files transmitted, --share behavior documented). Added verified homepage and source links to metadata. Clarified that the skill does not read or transmit local environment variables, files, or code.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部