ライブ端末スキャン
端末から 1 コマンドでスキャンを実行し、別途レポート工程を待つ代わりに、検出された順に結果をライブ表示します。
qsa.sh は、送信元の公開IPに対して外部からセキュリティスキャンを実行し、端末に結果をストリーミング表示。ローカル導入不要で、公開ポートや脆弱性の兆候を確認できます。
qsa.sh は、リクエストの送信元である公開 IP アドレスをチェックする、端末ベースの外部セキュリティスキャンサービスです。スキャナーをインストールしたり、先にツールチェーンを組み立てたりせずに、自分のホストを素早く外側から確認したい人向けに設計されています。
このサービスは、naabu、vulners スクリプト付きの nmap、そして nuclei を組み合わせて、開放ポート、サービスバージョン、TLS の状態、対応する脆弱性チェックを特定します。無料プランでは約 30 秒で結果をライブ配信し、有料プランでは全ポートに対象を広げ、より詳細なレポートを非同期で返します。
端末から 1 コマンドでスキャンを実行し、別途レポート工程を待つ代わりに、検出された順に結果をライブ表示します。
無料スキャンは上位 1,000 件の TCP ポートをチェックし、有料プランでは全 65,535 件の TCP ポートまで拡張して、より広い外部露出を確認できます。
qsa.sh は nmap と vulners を使ってサービスを指紋採取し、開放ポートに検出されたサービスバージョンと既知の CVE 対応を紐づけます。
Nuclei のチェックは、厳選された露出、ログイン、乗っ取り、TLS、CVE テンプレートを対象にし、Deep ティアでは完全なテンプレートセットに加えてカスタムチェックを使用します。
このサービスは、リクエスト元の IP のみをスキャンし、スキャン前にそのアドレスを表示したうえで、Ctrl-C でキャンセルできる 15 秒の猶予を設けています。
自分の公開 IP でどのポートとサービスが公開されているかを確認し、ローカルツールを用意せずに素早く重大度の概要を把握します。
問題を修正しているときに Full ティアを使うと、より広いポート範囲を対象に同じホストで繰り返し検証できます。
完全な nuclei テンプレートセットと後で確認できるレポートを含む、より詳細な脆弱性確認を行いたい場合に Deep ティアを使います。
サーバー、クラウドインスタンス、またはデータセンターホストからスキャンを実行し、インターネット側からの外向き露出を確認します。
開放ポート、サービスバージョン、TLS の状態、CVE の一致について即時フィードバックが欲しいときに、ライブ端末出力を利用します。
qsa.sh は、接続元の送信先公開IPアドレスのみをスキャンします。対象欄はなく、事前スキャンのカウントダウンを進めることは、そのIPをスキャンする許可とみなされます。
無料スキャンは端末へライブ配信されます。Full スキャンは非同期で返され、Deep スキャンはレポートと自動失効する結果リンクをメールで送信します。
無料スキャンはIPごとに24時間に1回までです。Full スキャンはキーごとに1時間に1回までで、Deep スキャンは1回分のクレジットで、IPごとのクールダウンはありません。
このサービスは、既知の CGNAT、モバイルキャリア接続、IPv6 の接続元、プロキシ、VPN、Tor/リレーとして判定された接続を拒否します。これらの制限は有料トークンにも適用されます。
ポート検出には naabu、サービスと CVE の対応付けには vulners スクリプト付きの nmap、脆弱性チェックには公開 nuclei テンプレートを使った nuclei を使用します。
ByteAskは、C/C++向けのターミナル起点AIコーディングエージェント。リポジトリを編集し、コンパイラやデバッガ、サニタイザ、テストで変更を検証してから差分を表示。無料枠あり。
Manta AIは、URLからアプリの挙動を把握し、回帰を検出し、スクリプトやセレクタ管理なしでテストを生成できる自律型Webアプリテストツールです。
CreateOS Sandboxは、FirecrackerマイクロVM上でコードやエージェントのワークロードを実行できる分離型コンピュート環境です。SDK、CLI、MCPで制御可能。
hobは、エージェントのセッション、ターミナル、履歴、後続作業を、既存のツールやプロバイダーに合わせて整理できる独立したコーディングエージェント向けワークスペース。ローカルでの制御を重視する開発者に最適。
ClawTickは、CLI、ダッシュボード、REST APIからジョブをスケジュールできるAIエージェント自動化プラットフォームです。LangChain、CrewAI、webhook、カスタムワークフローの監視、アラート、ログ管理に対応。
RedlineはClaude Code向けの予算管理ツール。時間・トークン・コスト・プラン割合の上限内でセッションを調整し、自然な終了を支援します。