Skip to content
Panshi
EN / /
← 服務

🛡️ 程式碼安全審計

貼上程式碼,做一次上線前安全快掃——注入、硬編碼金鑰、鑑權缺陷、未校驗輸入——每條標註嚴重度並給出具體修復。

先看產出質量 —— 真實示例

示例 · 不消耗點數

輸入 — 一個路由處理器

app.get('/user', (req, res) => {
  const q = "SELECT * FROM users WHERE id = " + req.query.id;
  db.query(q, (e, r) => res.send(r));
});

產出 — 發現

SQL 注入 · 第 2 行嚴重

req.query.id 被直接拼接進 SQL 字串——查詢完全被攻擊者控制。

修復:改用引數化查詢:db.query('… WHERE id = ?', [req.query.id])

相關工具

Token 計算器

精確數 token(o200k / GPT-4o),並對比 GPT/Claude/Gemini/DeepSeek/Qwen 各家輸入輸出成本 —— 瀏覽器本地執行。

API Key 洩漏自查

貼上程式碼或配置,立刻找出硬編碼金鑰 —— OpenAI/AWS/GitHub/Stripe/Google key、私鑰、JWT。100% 瀏覽器本地。

文字轉 SQL

用大白話生成 PostgreSQL / MySQL / SQLite / BigQuery / Snowflake 的正確 SQL —— 理解表結構。

程式碼審查

貼一段 diff 或程式碼,得到分級審查 —— bug / 邏輯 / 安全 / 效能 —— 附修復建議。