文案与截图同步自 GitHub README · Hx0 战队开源主页

Chrome v1.0.7 已上线 · Firefox v1.0.7 审核中

Hx0 数据卫士

「扫页面,守输入,辨邮件,本地运行,更安心。」

把「页面暴露面检测」「输入防泄漏」和「钓鱼邮件识别」放进浏览器里,开箱即用、本地运行。扫描结果用于辅助研判与整改,不替代正式渗透测试或合规结论。

Hx0 战队出品的浏览器扩展:往外看,扫描页面与脚本中的敏感数据与 API 线索;往里守,在 AI 对话框、表单发送前识别并拦截敏感信息;辨邮件,完全离线分析网页邮箱与 EML,辅助识别钓鱼邮件。本地计算,不上传页面或邮件正文,一键导出 HTML / Markdown / JSON 报告。

本地运行页面 / JS 扫描API 探测输入防泄漏钓鱼邮件识别规则中心报告导出
Hx0 数据卫士 界面
扫页面,守输入,辨邮件,本地运行,更安心

它是什么

往外看,往里守,辨邮件。

往外看

扫描当前页面和脚本,找出明文暴露的敏感数据与 API 接口线索,帮助缩小网站暴露面。

往里守

在向 AI、表单、聊天框输入或粘贴内容时,于发送前识别敏感信息并提醒或拦截,避免误发。

辨邮件

完全离线分析网页邮箱、下载或手动导入的 EML,提取身份、链接、附件和投递证据,辅助识别钓鱼邮件。

扩展弹窗 v1.0.7 · 页面扫描、钓鱼邮件与输入防泄漏
扩展弹窗 v1.0.7 · 页面扫描、钓鱼邮件与输入防泄漏

核心能力

六项能力,一套闭环

扫页面,守输入,辨邮件 —— 输出仅供辅助研判,不替代正式渗透测试或合规结论。

页面 / JS 扫描

扫描 DOM、内联脚本、外链 JS 与注释,找出页面上明文暴露的敏感数据,展示命中位置与上下文。

API 探测

提取 API 路径、Webhook、内网地址等接口资产,可选批量探测验证,帮助缩小网站暴露面。

输入防泄漏

输入与粘贴监测,发送前识别手机号、密钥、Token、身份证等,支持轻提醒 / 标准 / 强拦截。

钓鱼邮件识别

完全离线分析网页邮箱与 EML,检查身份认证、链接跳转与附件结构,输出可解释报告。

规则中心

内置 130+ 条敏感信息规则,支持自定义、分类开关与导入导出。

报告导出

整理为 HTML、Markdown 或 JSON 报告,方便留存、汇报或交给开发修复。

钓鱼邮件识别
钓鱼邮件识别
页面敏感信息命中
页面敏感信息命中
报告导出预览
报告导出预览

What's New

v1.0.7 更新

新增钓鱼邮件识别,页面展示更完整,输入监测更实用,规则与报告能力增强。

Hx0 数据卫士 Chrome v1.0.7 · Firefox v1.0.3
01

MAIL · 钓鱼邮件识别

新增钓鱼邮件识别能力,支持网页邮箱自动检测与本地 EML 离线分析;完全离线运行,不上传邮件正文,输出风险评分、核心判定依据与 Markdown / HTML / JSON 报告。

钓鱼邮件识别 · 网页邮箱与 EML 离线研判
钓鱼邮件识别 · 网页邮箱与 EML 离线研判
02

SCAN · 展示更完整

页面敏感信息、API 路径与扫描结果展示更完整,便于在侧栏快速复核命中上下文与接口线索,缩短授权网站暴露面梳理时间。

页面敏感信息 · 命中上下文与来源
页面敏感信息 · 命中上下文与来源
03

GUARD · 输入与粘贴监测

输入与粘贴监测更实用,支持发送前提醒或拦截;弹窗内可开启「输入与发送监测」与「剪切板粘贴监测」,对 AI 对话框、表单与聊天框开箱即用。

扩展弹窗 v1.0.7 · 输入防泄漏与页面扫描
扩展弹窗 v1.0.7 · 输入防泄漏与页面扫描
04

RULE · 规则与报告增强

规则中心内置 130+ 条规则,支持自定义与导入导出;报告导出支持 HTML、Markdown 与 JSON,便于自检、归档与交付修复。

报告导出 · HTML / Markdown / JSON
报告导出 · HTML / Markdown / JSON

典型场景

与 AI 对话时,防止敏感信息误发

日志、配置、客户资料直接粘贴到 ChatGPT、文心一言、豆包等对话框时,容易混进 API Key、连接串或内部文档。输入防泄漏会在发送前自动扫描,弹出提醒或强拦截,省去手工脱敏。

剪切板粘贴监测
剪切板粘贴监测
敏感信息拦截(强拦截)
敏感信息拦截(强拦截)
一键脱敏后确认发送
一键脱敏后确认发送
输入框敏感信息提醒
输入框敏感信息提醒

典型场景

收到可疑邮件时,离线研判钓鱼风险

在网页邮箱中打开邮件时自动检测,或手动导入 EML 文件离线分析。完全本地运行,不上传邮件正文,输出风险评分、核心判定依据与可导出报告,辅助识别仿冒身份、隐藏跳转与可疑附件。

钓鱼邮件识别 · 网页邮箱与 EML
钓鱼邮件识别 · 网页邮箱与 EML
扩展弹窗 · 自动检测已打开邮件
扩展弹窗 · 自动检测已打开邮件

典型场景

授权测试中,梳理前端暴露面

在已获得授权的测试范围内,一键扫描当前页面,在侧栏查看敏感信息命中与 API 路径资产,复核后导出报告作为修复建议。请仅在授权系统或靶场中使用,命中结果需人工复核。

扫描总览
扫描总览
敏感信息详情
敏感信息详情
API 检测列表
API 检测列表
规则中心
规则中心

解决什么问题

常见痛点,一站应对

AI 对话误粘贴 Key / 连接串

输入防泄漏在发送前自动识别并提醒或拦截,省去手工脱敏。

前端页面藏着明文密钥

一键扫描 DOM 与脚本,展示命中上下文与来源,便于研发整改。

外链 JS 暴露 API / 内网路径

提取路径资产并可选批量探测,帮助缩小网站暴露面。

邮件仿冒组织身份或隐藏跳转

钓鱼邮件识别离线分析网页邮箱与 EML,输出风险证据与可解释报告。

扫描结果难以留存交付

导出 HTML / Markdown / JSON 报告,便于汇报与跟进。

担心工具上传页面到云端

本地计算为主,不上传页面或邮件正文,无需注册账号。

如何获取

Chrome 应用商店 v1.0.7 一键安装;Firefox AMO v1.0.3 已上线(v1.0.7 审核中),或下载离线包(CRX / XPI)

平台安装方式说明
Chrome Chrome 商店安装 v1.0.7 已上线,一键安装、自动更新。适用于 Edge、Brave 等 Chromium 内核浏览器。
Firefox Firefox 商店安装 v1.0.3 已通过 AMO 审核并上线;v1.0.7 已提交审核,审核通过后将自动更新。

离线安装包(CRX / XPI)

无法访问应用商店或网络受限环境,请前往 GitHub Releases 下载 v1.0.7 离线安装包。

GitHub Releases 下载
  1. 安装后固定扩展图标到工具栏,阅读并同意用户协议与隐私政策。
  2. 若界面显示用户 ID,请立刻复制保存 —— 它是找回会员权益的唯一凭证。
  3. 新用户自动获得 1 天体验 VIP;扫描页面或开启「输入与发送监测」即可开始使用。
6核心能力
Local本地运行
1 Day新用户 VIP 体验

Specs

产品信息

适用场景 研发自查、AI 办公防泄漏、授权网站暴露面梳理、钓鱼邮件离线研判
形态 Chrome / Firefox 浏览器扩展
核心链路 Scan → Detect → Guard → Report
当前版本 Chrome v1.0.7 已上线;Firefox v1.0.3 已上线(v1.0.7 审核中)

Get Hx0 DataGuard

开始使用 Hx0 数据卫士

本工具输出仅供辅助研判与安全自检,不能替代正式渗透测试、代码审计或合规结论。请仅在您拥有测试授权的系统、页面或靶场中使用扫描与探测能力。