Weblyzer: 開発者と監査人のためのブラウザ内サイト分析
Weblyzer - Sahil AnsariによるWeb分析ツールは、技術分析とセキュリティレビューのためにウェブサイトのアーキテクチャを検査するChrome拡張機能です。CMS、フレームワーク、ライブラリ、分析ツールを検出し、迅速な診断のためにページ全体のCore Web Vitalsとサイトの健康指標を表示します。このツールはまた、WHOISおよびDNSの詳細を表示し、レスポンスヘッダーのチェックと公開CVEの一致からセキュリティグレードを割り当てます。これは、ブラウザ内の技術情報を必要とするウェブ開発者、SEO専門家、サイバーセキュリティの学生に適しています。
Weblyzerはカジュアルなブラウジングタスクよりもバックエンドとネットワークの偵察に集中しています
このツールは開発者向けの検査に焦点を当てています。APIの活動を露出させ、ページ内のネットワークフローをマッピングします。そのネットワークマップはREST、GraphQL、WebSocket、およびSSEの呼び出しを明らかにし、存在する場合は操作名をリストします。この拡張機能には、ページストレージ内で見つかったトークンをデコードするJWTインスペクターも含まれており、認証フローのデバッグやサードパーティスクリプトの相互作用を追跡するのに役立ちます。
分析はブラウザ内で実行され、作業をローカルに保ち、追加のネットワーク呼び出しを避けます
処理はユーザーのマシンで行われます。したがって、拡張機能は分析を外部サーバーを通じてルーティングしません。検査がブラウザ側で行われるため、観察可能な影響は追加の外向き診断トラフィックではなく、ブラウザプロセスに限定されます。この設計により、ネットワークの動作がユーザーに見える状態を保ちながら、追加のリモートスキャンを回避します。これは、ステージングや内部ページで行われる監査に関連しています。
プライバシーポスチャーはセキュリティシグナルを監査しながら外部データ共有を減らします
データはデバイスを離れません。拡張機能にはバックエンドがなく、分析を開発者に送信することはありません。セキュリティ監査コンポーネントは、応答ヘッダーをチェックし、観察可能なライブラリのバージョンを公開の脆弱性ヒントと照合することで問題をフラグします。結果はグレード形式で提示され、監査人がリモートテレメトリーなしでフォローアップの優先順位を付けることができます。
エクスポートとプラットフォームのリーチは文書と調査ワークフローをサポートします
出力はレポーティングパイプラインと統合されます。分析ごとに画像、テキスト、Markdown、またはJSONスナップショットを生成するエクスポートオプションを通じて。拡張機能はChromeおよび他のChromiumベースのブラウザで動作し、チームが一般的なデスクトップ環境で採用し、技術レビュー中に生成されたレポートを問題追跡システムや監査ログに含めることができます。
Weblyzerは技術的に考える監査人に適しているが、技術的な親しみを要求する
クリーンで現代的なインターフェースと、多くのシンプルなプロファイラーを超える技術的詳細のレベルで認識されているWeblyzerは、開発者、SEO専門家、実践的な監査を行う学生に適している。基本的なサイトの要約を求めるカジュアルなユーザーは、出力が密度が高いと感じるかもしれない。実用的なヒントとして、軽量なブックマークやカジュアルなブラウジングのためではなく、詳細な内訳が必要な集中したコードやセキュリティレビュー中に使用することをお勧めします。





