Project Sonar - 网站安全分析扫描工具


Apache
跨平台
TypeScript

软件简介

Sonar 是由微软 Edge 浏览器团队开源的 linting
工具和网站扫描工具,能够帮助站长检查网站潜藏的性能和安全问题,帮助开发者创建更快、更好和更安全的网站。该工具既可以作为网页服务运行,也可以当做命令行工具来深度整合到开发者的工作流程和规则中。

Sonar 最早于2015年被微软提出,并命名为“ Sonar 计划 ”(Project
Sonar),依靠虚拟机在恶意软件到达用户系统之前,来检测、分析恶意软件,并将其“引爆”摧毁。

Sonar 不想重复造轮子,因此,它试图整合其他优秀的工具和服务,并在适当的时候做出贡献。例如,使用
aXe 做可访问性测试,使用 SSL Server
Test
检查证书配置等。

Install sonar

npm install -g --engine-strict @sonarwhal/sonar

sonar --init

sonar