实时终端扫描
从终端使用一条命令即可发起扫描,并在发现结果时实时回传,而不是等到单独的报告步骤完成。
qsa.sh 是一项基于终端的外部安全扫描服务,用于检查发起请求时所来自的公网 IP 地址。它面向那些希望在不安装扫描器或先组装工具链的情况下,快速从外部视角查看自己主机的人。
该服务结合 naabu、带有 vulners 脚本的 nmap,以及 nuclei 来识别开放端口、服务版本、TLS 状态和匹配的漏洞检查。免费层级会在约 30 秒内实时输出结果,而付费层级会将扫描扩展到全部端口,并异步返回更完整的报告。
从终端使用一条命令即可发起扫描,并在发现结果时实时回传,而不是等到单独的报告步骤完成。
免费扫描检查前 1,000 个 TCP 端口,而付费层级扩展到全部 65,535 个 TCP 端口,以覆盖更广泛的外部暴露面。
qsa.sh 使用 nmap 和 vulners 对服务进行指纹识别,使开放端口与检测到的服务版本及已知 CVE 映射相匹配。
Nuclei 检查覆盖精选的暴露、登录、接管、TLS 和 CVE 模板,其中 Deep 层级使用完整模板集加自定义检查。
服务只扫描你的请求来源 IP,会在扫描前显示该地址,并提供 15 秒的取消机会,可用 Ctrl-C 取消。
在不配置本地工具的情况下,检查你自己的公网 IP 暴露了哪些端口和服务,并快速获取严重性概览。
在修复问题时使用 Full 层级,以便获得更广泛的端口覆盖,并对同一主机进行重复验证。
当你希望进行更完整的漏洞检查时使用 Deep 层级,包括完整的 nuclei 模板集以及可供之后查看的报告。
从服务器、云实例或数据中心主机运行扫描,以检查其来自互联网的外部暴露情况。
当你想立即了解开放端口、服务版本、TLS 状态和 CVE 匹配结果时,使用实时终端输出。
qsa.sh 仅扫描你的连接所来自的公网 IP 地址。没有目标输入字段,继续通过扫描前倒计时可视为你授权扫描该 IP。
ByteAsk 是面向 C 和 C++ 的终端优先 AI 编码 agent,可直接编辑仓库,并在展示 diff 前用真实编译器、调试器、sanitizers 和测试验证修改。提供免费版与付费方案。
Manta AI 是面向团队的自治式网页应用测试工具,可从 URL 自动探索应用、映射行为、捕捉回归,并用自然语言生成测试,无需脚本或维护选择器。
CreateOS Sandbox 是基于 Firecracker 微型虚拟机的隔离计算环境,用于运行代码和 agent 工作负载,支持私有网络、SDK、CLI 和 MCP 程序化控制。
hob 是面向编码 agent 的独立工作区,可将 agent 会话、终端、历史记录和后续工作围绕你已在用的工具与提供商有序管理,适合重视本地路由、历史和工作区结构控制的开发者。
ClawTick 是面向开发者和团队的 AI agent 自动化平台,可通过 CLI、dashboard 或 REST API 轻松调度任务,支持 LangChain、CrewAI、webhook 工作流,并提供监控、告警和日志。
Redline 是一款面向 Claude Code 的预算管理工具,可按时间、token、成本或计划百分比限制会话进度,并借助原生 hooks 和 statusline 让任务平稳完成,不会突然中断。