體檢 Chakan 安全回應頭
讀取公開回應頭,查看 HSTS、CSP、X-Frame-Options 與 Referrer-Policy 風險。
打開示例查看线上 URL 是否部署了 HSTS、CSP、X-Content-Type-Options、Referrer-Policy、Permissions-Policy、COOP/CORP 等關鍵安全响应头。
只读取公开 URL 的响应头,不发送写入请求。建议分别检查首页、关键工具页、登录页、API 和静态资源 URL。
結果會在這裡以結構化卡片展示。
精選短輸入與高頻排查場景,方便使用者一鍵打開、轉發,也讓搜尋與 AI 更容易理解工具用途。
讀取公開回應頭,查看 HSTS、CSP、X-Frame-Options 與 Referrer-Policy 風險。
打開示例用具體工具頁複核 CSP、frame-ancestors、nosniff 與快取相關安全信號。
打開示例檢查掃描噪聲專題是否具備 HSTS、CSP、nosniff 和引用策略等基礎安全信號。
打開示例把資源、快取與第三方腳本治理頁接入安全頭複核,確認 CSP、nosniff、HSTS 與引用策略沒有斷層。
打開示例把網站檢測專題接入安全頭複核,確認 HSTS、nosniff、Referrer-Policy 與雙源站回應沒有斷層。
打開示例複核 AI crawl-file 是否返回清楚的 Content-Type、快取、nosniff、HSTS 與引用策略信號。
打開示例確認抓取規則文件返回穩定 Content-Type、nosniff、HSTS 與引用策略信號,避免搜尋與 AI crawler 入口文件被錯誤處理。
打開示例確認提交入口文件返回穩定 XML 內容類型、快取、nosniff、HSTS 與引用策略信號,便於搜尋系統穩定讀取。
打開示例確認百度站點驗證檔公開可讀,且具備穩定 Content-Type、nosniff、HSTS 與引用策略信號。
打開示例確認 Bing Webmaster 驗證 XML 返回清楚內容類型、nosniff、HSTS 與引用策略信號。
打開示例確認 IndexNow key 檔案公開可讀,且帶有穩定內容類型、nosniff、HSTS 與基礎安全回應頭。
打開示例複核健康端點是否具備 nosniff、HSTS、引用策略與基礎安全頭,避免發布探針被搜尋或 AI fetcher 誤判。
打開示例這些說明幫助使用者理解結果,也幫助搜尋引擎和 AI 更準確理解工具用途。
配方生成器负责给出推荐配置;体检工具直接读取线上 URL 的真实响应头,判断当前部署是否缺失或过度开放。
安全响应头可能由 CDN、Nginx、应用框架或页面路径分别设置。首页、登录页、API、静态资源都应该按真实 URL 单独抽查。
建議先看安全回應頭基線,再看 CSP。HSTS、nosniff、Referrer-Policy、Permissions-Policy 提供底座,CSP 則要結合真實第三方腳本、支付、統計、客服和嵌入需求逐步收斂。
新增 Tag 可能帶來新的 script-src、connect-src、frame、referrer 或 cookie 行為。把腳本治理結果帶入安全頭體檢,可更早發現策略漏配、過寬放行和雙源站不一致。
這些詞結合工具名稱、查詢意圖與分類場景,方便切換相近需求,也幫助搜尋引擎理解頁面用途。