PLS Website Audit

🔍 全栈网站健康诊断与优化

一站式网站健康诊断工具,覆盖性能、安全、可访问性与SEO四大维度,支持自动化检测与报告生成。

收藏
6.9k
安装
1.8k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

audit-website 是一套面向网站全栈质量检测的技能集合,整合命令行工具(curl、openssl、lighthouse)、Python 脚本及第三方 CLI 工具(pa11y、axe-core、linkchecker),实现以下五类审计场景:

1. 性能审计:通过 curl 时间变量输出 DNS 解析、TCP 连接、SSL 握手、TTFB 及总耗时;调用 Lighthouse 获取 Core Web Vitals(LCP、FID、CLS)JSON 数据;Python 脚本抓取并归类页面资源(图片、脚本、样式表)。
2. 死链检测:递归爬取指定域名内链接,记录 HTTP 状态码 ≥400 或超时异常;支持 wget --spider 与 linkchecker 两种快速模式。

3. 安全审计:检查 HSTS、X-Frame-Options、CSP、X-Content-Type-Options 等响应头缺失情况;openssl 验证 SSL/TLS 证书有效期与颁发机构;Python 脚本对比推荐头列表生成缺失报告。

4. 可访问性审计:原生 Python 检测图片 alt、html lang 属性、标题层级跳跃、表单 label 关联;集成 axe-core CLI 与 pa11y 进行自动化 WCAG 扫描。

5. SEO 速检:验证 title 长度(30-60 字符)、meta description 存在性、唯一 H1、canonical 标签及 robots noindex 误设。

所有检测项均提供可直接复制的代码片段及 Markdown 报告模板,支持一键导出含评分、优先级建议的审计文档。

显著优点

  • 零配置开箱即用:依赖 curl、openssl 等系统级工具,无需复杂环境搭建;Node/Python 脚本均以单文件形式提供,降低集成成本。
  • 多维度覆盖:单次调用即可串联性能、安全、可访问性、SEO,避免工具碎片化。
  • 自动化友好:curl 与 lighthouse 输出均为结构化数据(JSON/标准输出),易于接入 CI/CD 流水线。
  • 报告模板化:内置 Markdown 报告模板,含评分表格与优先级分级,适合向非技术 stakeholders 交付。

潜在缺点与局限性

  • 依赖外部网络:检测目标站点需可公网访问,内网或本地开发环境需额外配置代理或隧道。
  • 非完全无头:部分工具(lighthouse、pa11y)依赖 Chromium,容器化部署需处理浏览器安装体积与内存占用。
  • 动态内容局限:curl/wget 方案无法执行 JavaScript,对 SPA(单页应用)的深层路由与异步加载资源检测能力有限;需结合 Puppeteer/Playwright 补充。
  • 安全扫描深度:仅覆盖响应头与证书层面,不涉及渗透测试级漏洞(如 SQL 注入、XSS Payload 验证)。
  • 并发与速率限制:Python 死链爬虫未内置延迟与并发控制,大规模站点存在触发目标站 WAF 风险。

适合人群

  • 前端/全栈工程师进行发布前质量门禁
  • DevOps 工程师构建网站监控流水线
  • SEO 与产品经理获取技术健康度量化报告
  • 安全合规人员执行基线配置核查

常规风险

  • 数据隐私:检测过程中会发起真实 HTTP(S) 请求,若目标站含敏感路径(如 /admin、/api/internal),可能在日志中留下痕迹;建议在 staging 环境或授权范围内使用。
  • 证书链验证:openssl s_client 在部分旧版系统可能因根证书缺失误报有效期,需交叉验证。
  • 误报与漏报:可访问性自动化检测无法覆盖复杂交互(如键盘陷阱、屏幕阅读器实际体验),需人工复核。
  • 工具版本差异:lighthouse、pa11y 大版本升级可能调整评分算法或 CLI 参数,锁定版本号可保结果一致性。

PLS Website Audit 内容

手动下载zip · 4.3 kB
skill-card.mdtext/markdown
请选择文件