本地规则库
规则随扩展打包,页面 URL、资源、DOM、响应头和动态资源都在本机匹配,不需要账号或外部 API。
打开扩展弹窗,查看当前页面暴露出的框架、CDN、CMS、统计、登录、支付和 SaaS 线索。每条结果都带证据和来源,便于判断是否可信。
StackPrism 是一个 Chromium MV3 扩展。它不“看穿”服务器内部,只整理浏览器能看到的线索:脚本和样式资源、DOM 标记、全局变量、响应头、动态加载的资源、WordPress 主题样式表等。
每条结果都会标注置信度、证据和来源。如果某个结果看起来不对,可以先看证据,再点来源展开对应的原始 JSON。
识别结果不是审计报告。站点如果隐藏响应头、把资源名全部 hash 化、SSR 后移除框架痕迹,插件就只能给出很少的结果,甚至没有结果。
这个项目的取舍是:尽量把判断依据放出来,让用户能知道“为什么识别成这样”。规则会持续补,但不会把低质量猜测包装成确定结论。