Panshi
← 服务

🛡️ 代码安全审计

粘贴代码,做一次上线前安全快扫——注入、硬编码密钥、鉴权缺陷、未校验输入——每条标注严重度并给出具体修复。

先看产出质量 —— 真实示例

示例 · 不消耗点数

输入 — 一个路由处理器

app.get('/user', (req, res) => {
  const q = "SELECT * FROM users WHERE id = " + req.query.id;
  db.query(q, (e, r) => res.send(r));
});

产出 — 发现

SQL 注入 · 第 2 行严重

req.query.id 被直接拼接进 SQL 字符串——查询完全被攻击者控制。

修复:改用参数化查询:db.query('… WHERE id = ?', [req.query.id])

相关工具

文本转 SQL

用大白话生成 PostgreSQL / MySQL / SQLite / BigQuery / Snowflake 的正确 SQL —— 理解表结构。

代码审查

贴一段 diff 或代码,得到分级审查 —— bug / 逻辑 / 安全 / 性能 —— 附修复建议。

Excel 公式

用大白话描述需求,得到精确的 Excel / Google Sheets 公式 —— 附通俗解释。

遗留代码解读

粘贴看不懂的代码,得到逐段讲解、数据流和风险点。

FAQ

代码安全审计多少钱?

每次运行约 9 点(1 点 = $0.01)。注册即送 30 点,可先免费试。不订阅 —— 用多少付多少,点数永不过期。

我的数据安全吗?

你的输入只用于生成这一次结果;结果保存在你自己的账户历史里,不对外分享,也不用于训练模型。

结果不满意怎么办?

14 天内若工具未能给出可用结果,我们退款或补发点数 —— 邮件 hi@panshi.io 即可。

需要订阅吗?

不需要。一次性购买点数即可贯通全部工具,无月费,永不过期。