IPHC SKILL PROFILE

multi-search-engine

16引擎聚合搜索 · 零API密钥 · 隐私优先

聚合16个搜索引擎(7国内+9国际)的网页抓取工具,支持高级搜索语法、时间过滤、隐私引擎和WolframAlpha知识查询,零API密钥配置。

作者gpyangyoujun
版本2.1.3
安全等级S
支持平台Codex / 编程 / 爬取 / 数据
IPHC SKILL GUIDE

使用说明

核心用法

multi-search-engine 是一款纯文档型搜索聚合工具,通过统一的查询接口调用16个主流搜索引擎(7个国内:百度、必应国内版/国际版、360、搜狗、微信、神马;9个国际:Google、Google香港、DuckDuckGo、Yahoo、Startpage、Brave、Ecosia、Qwant、WolframAlpha)。系统根据查询语言自动选择引擎——中文查询启用国内引擎组,非中文查询启用国际引擎组。

工具支持完整的高级搜索语法,包括:site: 站点限定搜索、filetype: 特定文件类型、"" 精确匹配、- 排除关键词、OR 多词选择,以及 Google 时间过滤参数(tbs=qdr:h/d/w/m/y)。特色功能涵盖 DuckDuckGo Bangs 快捷跳转(如 !gh 直达 GitHub、!w 直达 Wikipedia)和 WolframAlpha 知识计算(汇率转换、数学积分、股票天气等)。

显著优点

零门槛部署:无需申请任何 API 密钥,直接通过公开搜索 URL 接入,大幅降低使用成本。

隐私优先设计:Cookie 仅内存临时存储,不写入配置文件或持久化介质,搜索会话结束后立即清除;集成 DuckDuckGo、Startpage、Brave、Qwant 四个隐私搜索引擎,满足 GDPR/CCPA 合规要求。

智能负载均衡:内置速率控制机制(1-2秒请求间隔、3-4引擎分批执行)、浏览器标头模拟、以及403/429错误时的自动 Cookie 刷新重试,有效规避反爬拦截。

双域覆盖:国内引擎组解决中文搜索和微信生态内容获取问题,国际引擎组覆盖全球信息源,形成互补的搜索矩阵。

潜在缺点与局限性

稳定性依赖目标站点:搜索引擎的 HTML 结构调整、反爬策略升级或区域性访问限制(如 Google 国内不可达)可能导致特定引擎失效,需人工维护 URL 有效性。

无结构化数据接口:基于网页抓取而非官方 API,返回结果为原始 HTML,需额外解析处理,无法保证字段一致性。

性能瓶颈:串行分批请求机制在16引擎全量查询时延迟较高(预估10-20秒),不适合实时性要求高的场景。

合规灰色地带:大规模抓取可能触发搜索引擎 ToS 限制,用户需自行评估合法使用边界。

适合人群

  • 需要快速获取多源搜索结果对比的研究人员、记者、分析师
  • 关注隐私保护、不愿暴露搜索历史的个人用户
  • 需要中文+英文双域信息整合的跨境业务从业者
  • 希望零成本集成搜索功能的开源项目开发者

常规风险

IP/账号封禁风险:高频或批量查询可能导致源站 IP 临时封禁,建议配合代理池使用。

数据时效性:抓取结果存在分钟级延迟,不适用于实时新闻或股价追踪。

内容准确性:搜索引擎返回结果本身可能存在虚假信息或 SEO 垃圾内容,需人工甄别。

Cookie 残留风险:虽然设计为内存存储,但运行时崩溃可能导致会话 Cookie 未及时清理的极边缘情况。

SECURITY NOTES

安全解读

## 核心用法 multi-search-engine 是一款纯文档型搜索聚合工具,通过统一的查询接口调用16个主流搜索引擎(7个国内:百度、必应国内版/国际版、360、搜狗、微信、神马;9个国际:Google、Google香港、DuckDuckGo、Yahoo、Startpage、Brave、Ecosia、Qwant、WolframAlpha)。系统根据查询语言自动选择引擎——中文查询启用国内引擎组,非中文查询启用国际引擎组。 工具支持完整的高级搜索语法,包括:`site:` 站点限定搜索、`filetype:` 特定文件类型、`""` 精确匹配、`-` 排除关键词、`OR` 多词选择,以及 Google 时间过滤参数(`tbs=qdr:h/d/w/m/y`)。特色功能涵盖 DuckDuckGo Bangs 快捷跳转(如 `!gh` 直达 GitHub、`!w` 直达 Wikipedia)和 WolframAlpha 知识计算(汇率转换、数学积分、股票天气等)。 ## 显著优点 **零门槛部署**:无需申请任何 API 密钥,直接通过公开搜索 URL 接入,大幅降低使用成本。 **隐私优先设计**:Cookie 仅内存临时存储,不写入配置文件或持久化介质,搜索会话结束后立即清除;集成 DuckDuckGo、Startpage、Brave、Qwant 四个隐私搜索引擎,满足 GDPR/CCPA 合规要求。 **智能负载均衡**:内置速率控制机制(1-2秒请求间隔、3-4引擎分批执行)、浏览器标头模拟、以及403/429错误时的自动 Cookie 刷新重试,有效规避反爬拦截。 **双域覆盖**:国内引擎组解决中文搜索和微信生态内容获取问题,国际引擎组覆盖全球信息源,形成互补的搜索矩阵。 ## 潜在缺点与局限性 **稳定性依赖目标站点**:搜索引擎的 HTML 结构调整、反爬策略升级或区域性访问限制(如 Google 国内不可达)可能导致特定引擎失效,需人工维护 URL 有效性。 **无结构化数据接口**:基于网页抓取而非官方 API,返回结果为原始 HTML,需额外解析处理,无法保证字段一致性。 **性能瓶颈**:串行分批请求机制在16引擎全量查询时延迟较高(预估10-20秒),不适合实时性要求高的场景。 **合规灰色地带**:大规模抓取可能触发搜索引擎 ToS 限制,用户需自行评估合法使用边界。 ## 适合人群 - 需要快速获取多源搜索结果对比的研究人员、记者、分析师 - 关注隐私保护、不愿暴露搜索历史的个人用户 - 需要中文+英文双域信息整合的跨境业务从业者 - 希望零成本集成搜索功能的开源项目开发者 ## 常规风险 **IP/账号封禁风险**:高频或批量查询可能导致源站 IP 临时封禁,建议配合代理池使用。 **数据时效性**:抓取结果存在分钟级延迟,不适用于实时新闻或股价追踪。 **内容准确性**:搜索引擎返回结果本身可能存在虚假信息或 SEO 垃圾内容,需人工甄别。 **Cookie 残留风险**:虽然设计为内存存储,但运行时崩溃可能导致会话 Cookie 未及时清理的极边缘情况。


report_id: CLS-2026-0430-MSE-7616B3
report_date: "2026-04-30T07:59:59Z"
scanner_version: CLS-Certify v2.1.0
scan_mode: Full Scan
skill_name: multi-search-engine
skill_version: 2.1.3
skill_path: /tmp/bss_skill_7sr20927
maintainer: community
license: MIT
scan_duration: 45s
code_stats: 8 files · 859 lines · 28.9KB
grade: S
score: 93
evaluation: 优秀安全级别,无可执行代码,纯文档型 Skill,所有检测维度均通过
stamp_color: green
total_findings: 0
trust_level: T3
trust_level_text: 社区项目/个人开发者
sample_hash: sha256:7616b394392446e8a7e05d79775a40be9b056150f2c8cb99d15d2429e8c86dea
disclaimer: 认证结果不代表绝对安全,建议结合实际使用场景进行人工复核
radar:

  • name: 静态分析
    short: SA
    score: 95
    status: pass
    detail: 纯 Markdown 文档,无可执行代码,无危险函数或威胁模式
  • name: 动态分析
    short: DA
    score: 100
    status: pass
    detail: 无可执行代码,无需动态分析
  • name: 依赖审计
    short: DP
    score: 100
    status: pass
    detail: 无第三方依赖,无 package.json/requirements.txt
  • name: 网络分析
    short: NW
    score: 85
    status: pass
    detail: 仅配置知名公开搜索引擎 URL,无数据外泄风险
  • name: 隐私合规
    short: PC
    score: 90
    status: pass
    detail: 无用户数据收集,符合 GDPR/CCPA 要求
  • name: 威胁情报
    short: TI
    score: 90
    status: pass
    detail: 无已知恶意模式,无可疑域名或 URL

compliance:

  • text: GDPR 数据保护
    status: pass
  • text: CCPA 隐私合规
    status: pass
  • text: 无硬编码密钥
    status: pass
  • text: 无恶意依赖
    status: pass
  • text: 无代码混淆
    status: pass
  • text: 功能-行为一致性
    status: pass

pattern_tags

  • low: 纯文档型 Skill
  • low: 无可执行代码
  • low: 无第三方依赖
  • low: 知名搜索引擎集成
  • low: MIT 开源协议

summary

  1. 纯文档型安全 Skill:该 Skill 仅包含 Markdown 文档和 JSON 配置文件,无可执行代码,无危险函数或系统调用
  2. 零依赖零风险:无第三方依赖包,无依赖树,无 CVE 漏洞风险
  3. 知名搜索引擎集成:仅集成 16 个知名公开搜索引擎(7 个国内 + 9 个国际),URL 均为官方域名
  4. 无数据收集:Skill 不收集、不传输用户个人数据,所有搜索通过用户本地会话执行
  5. 功能与文档一致:声明功能为"多搜索引擎集成",实际内容完全匹配,无隐藏功能

external_apis

endpointmethodreputationencryptiondata_typesprovider
www.baidu.comGETtrustedTLS 1.2+search queryBaidu
cn.bing.comGETtrustedTLS 1.2+search queryMicrosoft
www.so.comGETtrustedTLS 1.2+search query360
sogou.comGETtrustedTLS 1.2+search querySogou
wx.sogou.comGETtrustedTLS 1.2+search querySogou WeChat
m.sm.cnGETtrustedTLS 1.2+search queryShenma/Alibaba
www.google.comGETtrustedTLS 1.2+search queryGoogle
www.google.com.hkGETtrustedTLS 1.2+search queryGoogle Hong Kong
duckduckgo.comGETtrustedTLS 1.2+search queryDuckDuckGo
search.yahoo.comGETtrustedTLS 1.2+search queryYahoo
www.startpage.comGETtrustedTLS 1.2+search queryStartpage
search.brave.comGETtrustedTLS 1.2+search queryBrave
www.ecosia.orgGETtrustedTLS 1.2+search queryEcosia
www.qwant.comGETtrustedTLS 1.2+search queryQwant
www.wolframalpha.comGETtrustedTLS 1.2+search queryWolframAlpha

findings

无安全风险发现

recommendations

1. 持续维护搜索引擎 URL

由于搜索引擎可能会调整其 URL 结构或参数,建议定期验证文档中列出的 16 个搜索引擎 URL 的有效性。

建议操作:

  • 每季度抽检各搜索引擎 URL 可访问性
  • 关注主要搜索引擎(Google、Baidu、Bing)的 API 变更公告

2. 添加 Cookie 使用说明

文档已说明 Cookie 仅在内存中使用,建议在实际使用时明确告知用户这一隐私保护措施。

建议操作:

  • 在 Skill 首次使用时显示隐私说明
  • 强调 Cookie 不持久化存储的特点

3. 速率限制提醒

文档中提到了速率限制建议(1-2 秒延迟),建议在实际使用时强制执行或提醒用户遵守。

建议操作:

  • 考虑在实现中加入默认延迟
  • 提供配置选项让用户调整延迟时间
search-engineweb-scrapingprivacymulti-sourceknowledge-querybaidugoogleduckduckgowolfram-alphainformation-retrievalopen-source
SOURCE PREVIEW

multi-search-engine 内容

7 个文本文件
/references/advanced-search.mdMarkdown
正在加载代码…