Validator

🔍 输入验证全能助手 · 安全待审

多功能输入验证工具,支持邮箱、URL、手机号、日期及自定义正则校验,适用于表单清洗、数据格式化与规则强制场景。来源未经验证,需谨慎使用。

收藏
2.5k
安装
1k
版本
2.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

validator 是一款命令行输入验证工具,提供结构化的校验能力。用户通过子命令调用功能:

  • 基础操作validator help 查看帮助,validator run 执行主任务,validator status 检查状态
  • 数据管理validator list 列出条目,validator add <item> 新增项,validator export <fmt> 导出数据(支持 JSON 等格式)
  • 配置自定义:通过 VALIDATOR_DIR 环境变量修改数据目录,默认为 ~/.local/share/validator/

输出重定向至 stdout,可通过 > output.txt 保存结果。

显著优点

1. 多格式覆盖:内置邮箱、URL、电话、日期等常见格式验证,减少重复造轮子
2. 自定义扩展:支持自定义正则模式,适应业务特定规则

3. CLI 友好:Unix 管道风格设计,便于集成到自动化脚本和 CI/CD 流程

4. 开源可审计:MIT-0 许可证,源码公开(GitHub: bytesagain/ai-skills)

潜在局限

  • 安全报告缺失:提供的安全认证报告为系统占位生成,未执行实际安全扫描,无法验证是否存在注入漏洞、正则 DoS 或路径遍历风险
  • 作者权威性不明:BytesAgain 为独立开发者/小型组织,缺乏企业级安全背书
  • 功能边界模糊:描述提及验证能力,但命令设计偏向通用 CRUD,实际校验逻辑未公开
  • 无版本说明:v2.0.0 变更历史、漏洞修复记录未披露

适合人群

  • 需要快速搭建原型验证逻辑的开发者
  • 构建内部工具链的 DevOps 工程师
  • 愿意审计源码后再投入生产的技术团队

常规风险

| 风险类型 | 说明 |
|---------|------|
| 正则 DoS | 自定义模式若未优化,可能引发灾难性回溯 |
| 路径遍历 | `VALIDATOR_DIR` 若接收外部输入,需校验路径合法性 |
| 数据泄露 | 导出功能可能意外暴露敏感校验数据 |
| 供应链风险 | GitHub 仓库活跃度、维护承诺未知 |

建议:生产环境使用前,需自行完成依赖审计、模糊测试及沙箱隔离。

Validator 内容

scripts文件夹
手动下载zip · 3.0 kB
script.shtext/x-shellscript
请选择文件