Broken Link Checker

✨ Broken Link Checker

Broken Link Checker

收藏
5.7k
安装
1.7k
版本
1.0.0
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

安全解读

核心用法

Broken Link Checker 是一款轻量级的外部链接可用性检测工具,通过 Node.js 原生 http/https 模块向指定 URL 发起 HEAD 请求,验证返回状态码是否在 200-399 区间。命令行接受一个或多个 URL 参数,输出 JSON 格式的检测结果,包含每个链接的有效性状态、HTTP 状态码及原始 URL。

显著优点

零依赖架构:完全不依赖第三方 npm 包,仅使用 Node.js 内置模块,从根本上消除了供应链攻击风险,部署环境纯净可控。

功能单一专注:代码仅 167 行,职责边界清晰——只做链接可用性检查,无隐藏功能、无数据收集、无第三方上报行为。

透明网络行为:所有网络请求均指向用户显式提供的 URL,不向任何预设服务端点传输数据,符合 GDPR/CCPA 数据最小化原则。

基础安全保障:具备输入协议过滤(仅接受 http/https 开头),具备网络超时和错误处理机制,无硬编码敏感凭证。

潜在局限

输入验证较宽松:当前仅检查字符串是否以 "http" 开头,未严格校验 URL 格式合法性,格式错误的输入可能导致非预期行为(建议通过 new URL() 增强验证)。

无请求速率控制:批量检测时未限制并发数或请求间隔,可能对目标服务器造成压力,也不利于自身稳定性。

重定向处理缺失:未对 3xx 重定向响应做特殊处理,部分场景下可能误判最终可用性。

T3 来源等级:由个人开发者 wanng-ide 发布于 ClawHub 平台,虽代码简洁透明,但缺乏企业级维护背书和长期更新保障。

适合人群

  • 技术文档维护者:定期扫描文档中的外链健康度
  • 博客/网站站长:批量检测导出链接可用性
  • CI/CD 流水线:在发布前自动化验证文档链接
  • 安全敏感环境用户:需要零依赖、可审计的工具

常规风险

  • 输入注入风险:若将不可信用户输入直接传入命令行,可能被用于 SSRF 探测内网服务(需确保调用方做好 URL 白名单过滤)
  • 目标服务器负载:高频批量检测可能对目标站点造成压力,触发速率限制或 IP 封禁
  • 隐私泄露:向目标 URL 发起请求时会暴露源 IP,检测敏感链接时需注意溯源风险

Broken Link Checker 内容

scripts文件夹
手动下载zip · 2.9 kB
test.jstext/javascript
请选择文件