安全边界政策
界定允许输入、文件校验、资源限制、错误状态、威胁边界和安全报告路径。
允许的目标与输入
延迟和下载测试只允许本站同源受控文件;输入框即使被修改,也会在客户端校验目标路径。丢包导入只接受有限大小的 JSON 计数对象,sent 和 received 必须为有限非负整数且 received 不得大于 sent。
资源限制
每轮 HTTP 测试固定为 5 个样本,下载样本约 1 MB 且必须勾选确认。取消、超时和页面离开会停止当前任务;本站不做端口扫描、网段枚举、后台循环或任意 URL 探测。
错误处理与威胁边界
解析错误、超出范围、跨域失败和网络中断应显示可理解的错误状态,不执行字符串代码、不把文件内容插入 HTML,也不把失败改写成性能分数。浏览器扩展、受感染设备和托管平台本身不在本地工具可控制的信任边界内。
安全报告
报告应包含受影响 URL、浏览器版本、最小复现步骤、预期/实际行为和时间;请删除订阅、令牌、Cookie、个人信息与真实节点凭据。未经许可不得进行高频请求或扩大测试范围。