Rudra Analyzer

检查方法

我们如何测试网站并评分

本页详细说明我们的检查具体看哪些内容、每项评分如何得出、由哪些工具进行测试,以及局限在哪里。这里介绍的是免费工具和网站审计背后的单页面检查。

每项检查看哪些内容

完整审计会运行七项检查。每项检查都有一个通俗名称(在我们的报告中通用)和一个说明其实际测试内容的技术名称。

SEO

技术名称
页面 SEO 与技术 SEO
检查内容
标题和 meta 描述、H1 与标题层级顺序、canonical URL、robots meta 和 X-Robots-Tag 规则、Open Graph 和 Twitter card 标签、html lang、viewport、图片 alt 覆盖率、JSON-LD 结构化数据、hreflang、favicon、字数、内部链接,以及 robots.txt、XML sitemap、llms.txt、重定向链和 HTTPS。
评分方式
从 100 分开始扣分。缺少标题 −25,缺少 meta 描述 −15,缺少 H1 −15,noindex −30,其余项目扣分较少(2–15 分)。较新的检查项合计最多扣 45 分。
测试工具
Python requests + BeautifulSoup(读取服务器发送的 HTML;不运行 JavaScript)
试用SEO 检查工具

速度

技术名称
页面性能(Lighthouse)
检查内容
Lighthouse 的性能类别:First Contentful Paint、Largest Contentful Paint、Total Blocking Time、Cumulative Layout Shift、Speed Index 和 Time to Interactive,以及最多 15 项未通过的审计。
评分方式
直接采用 Lighthouse 自身的 0–100 性能评分,不做改动。得分低于 0.5 的审计项标记为严重,低于 0.9 标记为警告。
测试工具
在无头 Chrome 中运行 Google Lighthouse,使用默认(移动端)设置
试用网站速度检测工具

移动端体验

技术名称
响应式布局
检查内容
viewport meta 标签,以及在电脑(1280×800)、平板(768×1024)和手机(390×844)尺寸下是否横向溢出,并附上每种尺寸的截图。
评分方式
从 100 分开始扣分。缺少 viewport 标签 −20,页面宽于屏幕的每种尺寸 −15,任一尺寸出现加载问题 −10。
测试工具
Playwright + Chromium
试用移动端检查工具

无障碍

技术名称
自动化 WCAG 测试
检查内容
在渲染后的页面上运行 axe-core 的默认规则集 — WCAG 2.x A 级和 AA 级规则以及最佳实践。最多列出 25 种违规类型,每种都附有受影响元素的数量。
评分方式
从 100 分开始,按影响程度对每条未通过的规则扣分:严重 −15,较重 −10,中等 −5,轻微 −2。
测试工具
通过 Playwright 将 axe-core 注入 Chromium
试用无障碍检查工具

网站安全

技术名称
传输安全与 HTTP 安全标头
检查内容
重定向后是否为 HTTPS;TLS 证书(可信度、主机名、协议版本、颁发机构、到期时间);HSTS、Content-Security-Policy、X-Frame-Options 或 CSP frame-ancestors、X-Content-Type-Options、Referrer-Policy、Permissions-Policy;Server 或 X-Powered-By 标头中的版本号。
评分方式
从 100 分开始扣分。未使用 HTTPS −40,无 HSTS −15,无 CSP −12,无点击劫持防护 −8,无 X-Content-Type-Options −6,无 Referrer-Policy 或 Permissions-Policy 各 −4,泄露版本信息 −3。证书无效或已过期 −40,TLS 连接失败 −30,14 天内到期 −10,30 天内到期 −5。
测试工具
Python requests + 标准库 ssl 模块
试用网站安全检查工具

链接与页面错误

技术名称
功能冒烟测试
检查内容
在浏览器中加载页面,记录 JavaScript 控制台错误和未捕获的异常,测试最多 12 个指向同一网站(相同协议和域名)的不重复链接是否返回 HTTP 错误,并统计表单数量(不提交)。不测试指向其他网站的链接。
评分方式
从 100 分开始扣分。每个失效链接 −10(最多 −40),每个未捕获的 JavaScript 错误 −10(最多 −30),每个控制台错误 −5(最多 −20)。
测试工具
Playwright + Chromium
试用失效链接检查工具

服务器与可用性

技术名称
可用性与响应时间
检查内容
检查页面本身以及常见路径 — robots.txt、sitemap.xml、/health、/healthz、/api、/api/health、openapi.json、swagger.json、manifest.json 和 security.txt — 是否有服务器错误及平均响应时间。这些可选路径返回 404 不扣分。
评分方式
从 100 分开始扣分。页面无法访问或返回 5xx −50,页面返回 4xx −20,其他每个返回 5xx 的路径 −15(最多 −30),平均响应时间超过 800 毫秒 −8,超过 1,500 毫秒 −15。
测试工具
Python requests
试用网站审计

总分如何计算

总分是各类别评分的平均值,四舍五入为整数。只有产生了结果的类别才计入。如果我们服务器上某个引擎不可用 — 例如 Lighthouse 没有运行 — 该类别会从报告和平均值中略去,而不会被算作零分或凭猜测给分。

如果某项检查运行了但无法完成,例如页面未能及时加载,则该项计 0 分并计入总分,因为访客同样会遇到这个真实问题。

评分会附带简明的状态:90–100 为“良好”,50–89 为“需要关注”,0–49 为“较差”。状态文字始终与其颜色一同显示。

我们使用的工具

我们基于成熟的开放工具,而不是自创测量方法。

  • Google Lighthouse

    在真实的 Chrome 浏览器中测量加载性能。我们原样使用它的性能评分和审计结果。

  • Playwright 和 Chromium

    在真实的浏览器引擎中加载页面,用于移动端布局、链接与错误以及无障碍检查,并截取屏幕截图。

  • axe-core

    Deque 推出的开源无障碍规则引擎,被广泛用于自动化 WCAG 测试。

  • requests 和 BeautifulSoup

    获取页面并解析其 HTML,用于 SEO、安全和服务器检查。

  • Python 的 ssl 模块

    建立 TLS 连接,读取您的证书,并根据标准的受信任证书颁发机构对其进行验证。

自动检查无法告诉您的内容

  • 您的内容是否有用、准确或有说服力,以及与竞争对手相比排名如何。
  • 需要人来判断的无障碍问题:alt 文本是否有意义、键盘操作顺序是否合理、内容是否易于理解。
  • 您的网站是否存在漏洞、过时软件、弱密码或恶意软件。安全检查读取的是您的配置,并不是渗透测试。
  • 您的网站对真实访客来说有多快。Lighthouse 只运行一次实验室测试,真实访客的数据可能有所不同。
  • 登录、付费墙或表单之后的任何内容 — 我们只能看到公开加载的页面。
  • 其他页面上的问题。每次单页面检查只查看您输入的地址。

为什么每次运行的结果可能不同

速度变化最大。每次 Lighthouse 运行都是一次全新的页面加载,而网络状况、服务器负载、缓存、广告和第三方脚本每次都不一样。两次运行之间相差几分是正常的。

如果页面以随机顺序加载内容、显示不同的横幅或实验版本,或者有时会屏蔽自动访问,基于浏览器的检查结果也可能不同。SEO 和安全结果只有在您的页面或服务器配置发生变化时才会改变。

各方面的已知局限

速度

这是对单次加载的实验室测试,使用 Lighthouse 默认的模拟条件:中端手机加限速网络。它无法测量 Interaction to Next Paint(INP),因为这需要真实交互;Total Blocking Time 是最接近的实验室指标。

无障碍

自动规则只能发现页面可能存在的部分问题。通过检查并不代表页面符合 WCAG;仍需要使用键盘和屏幕阅读器进行人工测试。

安全

检查标头是否存在,而不检查其值的强度,也不检查 Cookie、混合内容或应用程序漏洞。

链接

每个页面最多测试 12 个指向同一网站的链接。不检查指向其他网站的链接,而且有些服务器即使页面对真人访问正常,也会对自动访问返回错误。

报告中如何使用 AI

启用后,AI 模型(Anthropic 的 Claude)会把扫描得到的真实发现改写成一份简短、按优先级排列的下一步清单。它接收的是被扫描的地址、各类别评分以及我们扫描器检测到的问题。

它被要求只解释这些发现并排定优先级。它不会创造问题、修改评分,也不会声称测量了实际没有测量的内容。如果未配置 AI 或请求失败,我们会改用基于得分最低领域生成的模板摘要 — 报告会注明您正在阅读的是哪一种。

评分和问题始终来自上述扫描器,绝不来自 AI。

您的数据会怎样处理

分析数据是临时的。每次扫描、网站扫描和布局测试 — 连同其结果、报告和截图 — 会在最后一次活动 24 小时后自动删除。

我们的隐私政策说明了我们还会存储哪些信息(例如账户信息)以及保存多久。

阅读隐私政策

试试这些检查

本页的每个工具都可以在您网站的一个页面上免费试用,我们的指南会讲解如何修复它们发现的问题。