Spring Boot Actuator 分析器
v1.0.0分析Spring Boot Actuator端点的安全性、健康检查、指标暴露和生产配置 — 审计信息、健康和自定义端点。
0· 8·0 当前·0 累计
运行时依赖
无特殊依赖
安装命令
点击复制官方npx clawhub@latest install spring-boot-actuator-analyzer
镜像加速npx clawhub@latest install spring-boot-actuator-analyzer --registry https://cn.longxiaskill.com 镜像可用
技能文档
Spring Boot Actuator 分析器 分析 Spring Boot Actuator 配置中的安全漏洞、健康检查完整性、指标暴露和生产就绪性。审计 Actuator 端点、管理端口配置和自定义健康指标。 使用方法 "审计我的 Spring Boot Actuator 配置" "检查 Actuator 安全设置" "审查健康检查端点" "我的 Actuator 端点是否生产安全?" 工作原理
- 配置发现
- 端点安全
- 健康检查
- 指标
- 信息端点
Spring Boot Actuator 分析
版本: Spring Boot 3.3.0 | Actuator: 3.3.0🔴 严重(2)
- 所有端点暴露 — application.yml
management.endpoints.web.exposure.include: "*"
- 管理在同一端口 — 没有单独的管理端口
🟡 改进(3)
- 健康详细信息显示给所有人(
show-details: always)→ 改为when-authorized - 没有外部服务的自定义健康指标
- 缺少 Kubernetes 探针端点(liveness/readiness 组)
✅ 良好实践
- 关闭 shutdown 端点
- 配置了 Prometheus 指标注册表
- Git 和构建信息在 /actuator/info 中
- 自动配置了数据库健康指标