Checksum

🔐 跨平台文件完整性校验专家

跨平台 CLI 文件校验工具,支持 MD5/SHA 系列算法与递归目录哈希,无需系统依赖即可生成机器可读输出。

收藏
5.1k
安装
1k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

该技能提供 Node.js 命令行工具,用于计算和验证文件加密校验值。主要功能包括:

1. 单文件校验:通过 --file 参数指定路径,可选 --algo 切换算法(默认 md5,支持 sha1/sha256/sha512)
2. 递归目录哈希--dir 参数遍历整个目录树生成校验值清单

3. 结构化输出--json 标志输出机器可读格式,便于下游脚本集成

输出格式遵循标准 Unix 校验和样式:[hash] [filename]

显著优点

  • 真正的跨平台一致性:基于 Node.js Crypto 模块,在 Windows/macOS/Linux 上行为完全一致,规避了不同系统 md5sum/shasum 工具参数差异的问题
  • 零外部依赖:无需安装 GNU coreutils 或额外软件包,在容器化环境、CI/CD 流水线中开箱即用
  • 开发者友好:JSON 输出模式直接支持现代 DevOps 工作流,可无缝衔接自动化测试、构建验证等场景
  • 递归目录支持:原生支持批量文件处理,无需借助 find 等 shell 命令组合

潜在局限

  • 性能非最优:相比纯 C 实现的原生工具(如 OpenSSL 提供的版本),Node.js 计算大文件校验值时吞吐量较低
  • 验证功能待实现:文档标注 "(Planned)",当前版本可能仅支持生成不支持校验比对
  • 算法安全层级未区分:MD5/SHA1 已存在实际碰撞攻击案例,但界面未对安全性差异做提示或默认拦截
  • 无进度反馈:大文件/目录处理时缺乏实时进度指示,交互体验欠佳

适合人群

  • 需要 Windows 与 Unix 环境一致性 的跨平台开发团队
  • CI/CD 流水线构建者,追求 最小镜像依赖
  • 需要 JSON 结构化输出 做二次处理的自动化场景
  • 不熟悉系统工具链差异的新手开发者

常规风险

| 风险类型 | 说明 |
|---------|------|
| 算法误用 | 用户可能 unaware 地选择 MD5/SHA1 用于安全敏感场景(如软件签名),需文档强化警示 |
| 供应链风险 | 若 `skills/checksum/index.js` 被篡改,校验值本身不可信,建议配合代码签名或锁文件使用 |
| 性能瓶颈 | 处理 GB 级文件时建议评估是否改用原生工具 |

Checksum 内容

手动下载zip · 2.9 kB
index.jstext/javascript
请选择文件