HTTP Security Headers — HSTS, CSP, Score 0-100

HTTP安全头分析工具,检测网站响应头并给出0-100安全评分

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:HTTP Security Headers — HSTS, CSP, Score 0-100。
它的用途是:HTTP安全头分析工具,检测网站响应头并给出0-100安全评分
完整的 Skill 内容见:https://321skill.com/skills/http-security-headers-hsts-csp-score-0-100/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'帮我分析https://example.com的HTTP安全头配置情况',它会自动抓取目标站点的响应头,校验HSTS、CSP等核心安全项,返回0-100的安全评分、已配置头列表、缺失项及服务器信息。

对AI说:'帮我排查下这个站点有没有缺失关键安全头',它会快速定位未配置的安全头项,方便你后续开展加固工作。

介绍

不少网站开发者、运维人员对HTTP响应头的安全配置缺乏清晰认知,常出现HSTS、CSP、X-Frame-Options等关键安全头缺失或配置不当的问题,易引发点击劫持、跨站脚本、信息泄露等安全风险,人工逐一核对配置不仅效率低下,还容易出现漏判,也难以快速满足合规校验要求。

你只需向AI传入需要检测的目标URL,AI会自动调用对应分析工具抓取站点响应头,逐一校验各类核心安全头配置,同时识别服务器信息、缓存策略,最终输出0-100的量化安全评分、已配置头列表、缺失安全项清单及识别到的服务器信息。

适合Web安全从业者、网站运维人员、企业合规审核人员、Web开发者使用,覆盖站点上线前检测、日常安全巡检、合规自查等多个阶段的需求。

检测时需确保目标URL可正常公网访问,否则无法获取响应头完成分析;若需获取更全面的站点综合信任评分,可搭配trust_score_evaluate工具使用,若仅需检测SSL证书相关配置,可选用security_check_ssl工具。

核心特点

不同于覆盖多维度的通用站点安全扫描工具,它聚焦HTTP响应头做专项深度检测,输出标准化0-100量化评分,无需预申请API密钥,采用Base L2链上微支付模式,单次调用成本极低。

注意事项

它仅能检测HTTP响应头维度的安全配置,无法覆盖站点漏洞、业务逻辑、服务器系统等其他层面的安全风险,也不提供具体的配置修复指导。

常见问题

调用这个工具需要提前申请API密钥吗?

不需要,它采用Base L2链上x402微支付模式,单次调用费用为0.001美元。

它可以检测哪些HTTP安全相关配置?

可检测HSTS、CSP、X-Frame-Options等核心安全头,同时识别服务器信息与缓存配置,给出0-100安全评分。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/http-security-headers-hsts-csp-score-0-100/raw/index.md 读取 HTTP Security Headers — HSTS, CSP, Score 0-100 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。