| name | link-checker |
| description | Use when checking URL availability, dead links, redirect chains, suspicious domains, documentation link health, or link-risk evidence before publishing. |
| zh_description | 用于检测 URL 可达性、失效链接、跳转链路、可疑域名和文档链接健康度。 |
| version | 1.0.0 |
| author | seaworld008 |
| source | in-house |
| source_url | |
| tags | ["checker", "link", "security"] |
| created_at | 2026-03-15 |
| updated_at | 2026-06-29 |
| quality | 2 |
| complexity | intermediate |
Link Checker
当任务包含外部链接清单、邮件/文档 URL 安全检查时使用。Link Checker 是一款全方位、多维度的链接健康度与安全性审计工具。它不仅能发现 404 等失效链接,还能深入探测重定向背后的潜在威胁(如钓鱼攻击、恶意软件下载),确保 Agent 与外部互联网交互时的绝对安全。
安装
npx clawhub@latest install link-checker
触发场景
- 对外发布前检查:在发布新的文档(Docs)、博客文章(Blog)或落地页(Landing Page)前,确保其中引用的所有内外部链接均为有效且可达。
- 疑似钓鱼链接检测:在处理邮件或 Slack 消息中的未知 URL 时,利用 Link Checker 进行“先行探测”。
- SEO 优化与维护:定期对现有网站进行全量扫描,修复会导致搜索引擎降权的“断链”。
- 审核运营素材:在广告投放或邮件营销前,核对跳转链路是否正确,避免预算浪费。
- 代码库依赖核对:检查
package.json 或 README.md 中引用的项目主页、许可协议链接是否依然有效。
核心检查项
- HTTP 状态码与超时:识别 404 (Not Found), 403 (Forbidden), 500 (Server Error) 等基本可达性问题。
- 重定向路径分析 (Redirect Chain):追踪 301/302 跳数。如果跳转次数超过 5 次,标记为高风险或潜在的重定向循环。
- 协议安全性 (SSL/TLS):强制检查是否支持 HTTPS,是否存在证书过期或不安全的 TLS 版本。
- 域名信誉与可疑特征:检测同形异义词攻击(Homograph Attack,如
googIe.com 使用大写 i 代替小写 l)、异常子域名(如 login.paypal.com.secure-auth.xyz)。
- 页面内容一致性:检查最终跳转页面的标题(Title)是否与原始链接描述相符。
结果建议
- 阻断 (Block):检测到确凿的恶意链接、病毒库匹配项或无法修复的证书错误。
- 人工复核 (Review):链接可达但域名信誉低,或重定向到了意外的第三方平台。
- 通过 (Pass):链接有效、安全且符合内容上下文。
- 输出修复方案:若发现 301 永久重定向,自动生成替代的最新 URL。
触发条件 / When to Use
- 邮件/文档摘要任务:当 Agent 准备从某个外部链接提取内容前。
- 安全加固 (Hardening):作为
security-vetter 或 input-guard 的下游技能,对输入流中的 URL 进行清洗。
- 部署前哨 (Pre-deploy):集成在 CI/CD 流水线的最后一步。
- 知识库更新 (RAG Maintenance):在更新本地
MEMORY.md 引用时。
- 大规模网页抓取 (Scraping):在启动
web_scraper 之前,先批量验证 URL 列表的活性。
核心能力 / Core Capabilities
1. 深度网络探测 (Network Probing)
- 操作步骤:
- 使用
HEAD 请求而非 GET 请求(减少流量消耗,隐藏抓取痕迹)。
- 设置合理的
User-Agent(模拟 Chrome/Safari)以规避反爬策略。
- 捕获完整的 HTTP Response Headers,提取 或 字段进行指纹识别。