即時終端機掃描
從終端機以單一指令執行掃描,並在發現結果時即時串流回傳,而不是等待單獨的報告步驟。
qsa.sh 是一項以終端機為基礎的外部安全掃描服務,會檢查你請求來源的公開 IP 位址。它適合想快速從外部視角檢視自己主機的人,且無需先安裝掃描工具或組建工具鏈。
此服務結合 naabu、帶有 vulners script 的 nmap,以及 nuclei 來識別開放埠、服務版本、TLS 狀態與相符的漏洞檢查。免費方案會在約 30 秒內即時串流結果,而付費方案則會擴展到所有埠並非同步回傳更完整的報告。
從終端機以單一指令執行掃描,並在發現結果時即時串流回傳,而不是等待單獨的報告步驟。
免費掃描會檢查前 1,000 個 TCP 埠,而付費方案則擴展到全部 65,535 個 TCP 埠,以涵蓋更廣泛的外部暴露面。
qsa.sh 透過 nmap 與 vulners 進行指紋識別,讓開放埠對應到偵測到的服務版本與已知 CVE。
Nuclei 檢查涵蓋精選的暴露、登入、接管、TLS 與 CVE 模板,而 Deep 方案則使用完整模板集加上自訂檢查。
此服務只會掃描你的請求來源 IP,掃描前會先顯示該位址,並提供 15 秒的 Ctrl-C 取消機會。
在不設定本機工具的情況下,檢查自己的公開 IP 上暴露了哪些埠與服務,並快速取得嚴重性概覽。
當你正在修復問題,且希望在同一主機上以更廣泛的埠覆蓋進行反覆驗證時,使用 Full 方案。
當你想要更完整的漏洞檢測,包括完整的 nuclei 模板集與可供日後檢視的報告時,使用 Deep 方案。
從伺服器、雲端執行個體或資料中心主機執行掃描,以從網際網路角度檢查其外部暴露面。
當你想立即取得關於開放埠、服務版本、TLS 狀態與 CVE 對應的回饋時,使用即時終端機輸出。
qsa.sh 僅掃描你的連線來源所到達的公開 IP 位址。沒有目標欄位,而在預掃描倒數結束後繼續進行,會被視為你授權掃描該 IP。
免費掃描會即時串流到你的終端機。Full 掃描會非同步回傳,而 Deep 掃描會寄送報告與一個會自動失效的結果連結。
免費掃描限制為每個 IP 每 24 小時一次。Full 掃描限制為每個金鑰每小時一次,而 Deep 掃描為一次性額度,沒有每個 IP 的冷卻時間。
此服務會拒絕已知的 CGNAT 與行動電信連線、IPv6 來源,以及被標記為 proxy、VPN 或 Tor/relay 的連線。這些限制同樣適用於付費 token。
它使用 naabu 進行埠探索,使用帶有 vulners script 的 nmap 進行服務與 CVE 對應,並使用公用 nuclei templates 進行漏洞檢查。
ByteAsk 是專為 C 與 C++ 打造的終端機優先 AI coding agent,先編輯儲存庫再用真實編譯器、除錯器、sanitizer 與測試驗證變更,並提供免費方案與付費方案。
Manta AI 是一款自動化網頁應用測試工具,從 URL 即可開始探索、建立行為地圖,並以自然語言產生測試與回歸檢查,無需撰寫腳本或維護 selector。
CreateOS Sandbox 是以 Firecracker micro-VM 執行程式與 agent 工作負載的隔離運算環境,支援私有網路、SDK、CLI 與 MCP 程式化控制。
hob 是一個獨立的 coding agents 工作區,整合 agent sessions、終端機、歷史紀錄與後續工作,並維持你既有的工具與供應商設定。適合想保有本機路由、歷史與工作區結構控制權的開發者。
ClawTick 是一個 AI agent 自動化平台,可從 CLI、儀表板或 REST API 排程工作。適合使用 LangChain、CrewAI、webhook 或自訂 agent 流程,並提供監控、警示與日誌。
Redline 是 Claude Code 的預算控管工具,可在工作階段內設定時間、token、費用或方案百分比上限,並透過原生 hooks 與 statusline 協助平順收尾,避免突兀中斷。