AI工具导航

flaw.co

免费安全扫描,检测您暴露的 AI 端点

flaw.co 是什么?

flaw.co 是一款免费的 AI 安全扫描工具,专门检测暴露在外的 MCP 服务器和 AI 智能体端点,帮助你发现未授权即可访问的文件、数据库和内部 API 风险。它从外部攻击者视角对域名进行全面被动扫描,涵盖 MCP/AI 暴露面、TLS 配置、HTTP 头、开放端口及信息泄露等问题,每项发现都对应到 PCI 合规要求,无需注册即可开始使用。

产品详细介绍

免费安全扫描,检测您暴露的 AI 端点

flaw.co 是一款免费的 AI 安全扫描工具,专门检测暴露在外的 MCP 服务器和 AI 智能体端点,帮助你发现未授权即可访问的文件、数据库和内部 API 风险。它从外部攻击者视角对域名进行全面被动扫描,涵盖 MCP/AI 暴露面、TLS 配置、HTTP 头、开放端口及信息泄露等问题,每项发现都对应到 PCI 合规要求,无需注册即可开始使用。

定价方案

有免费方案
$0/免费
Free
  • Passive external scan (TLS, headers, exposed services, disclosure)

  • Security grade + category scores

  • Full findings, unredacted

$19.99/月付
Pro (monthly)
  • Unlimited scans

  • Deep active vulnerability testing (CVE, exposure, misconfiguration)

  • Indefinite scan history

$191.88/年付
Pro (annual)
  • Unlimited scans

  • Deep active vulnerability testing (CVE, exposure, misconfiguration)

  • Indefinite scan history

查看官网价格

创始人评论

Kevin Medina
Kevin Medina创始人

我们以做支付安全认证为生,一次又一次,我们希望在深入工作之前快速从外部视角查看一个域名——TLS 配置是否合理,安全标头是否齐全,是否暴露了不该暴露的内容。市面上没有任何免费工具能做好这件事。

也没有任何工具检查那个让我们夜不能寐的问题:暴露的 MCP 端点。当大家开始把 AI 代理接入各自的基础设施后,这就成了真实的攻击面——而它在大多数团队所依赖的运行时平台中是看不见的,因为它只能从外部显现。所以我们打造了这款我们自己想要的扫描器。

被动扫描是免费的,而且会一直免费下去。运行首次扫描无需注册账号,真实的发现以完整形式呈现,每一项发现都映射到其涉及的 PCI 要求——而不是给一个字母等级然后耸耸肩了事。

我们真诚地希望听到尖锐的反馈。如果它在你的域名上漏掉了某些问题,或者误报了某些内容,请告诉我们——这正是我们在发布日最想听到的反馈。

创始团队

Kevin Medina
Kevin MedinaChief executive officer

官网信息

官网https://flaw.co/
公司使命

由 Paying.co 提供的 flaw.co 安全服务,可针对 TLS、标头、暴露服务、信息泄露以及 MCP / AI 暴露提供免费的被动式外部扫描。