multi-search-engine
16引擎聚合搜索 · 零API密钥 · 隐私优先
聚合16个搜索引擎(7国内+9国际)的网页抓取工具,支持高级搜索语法、时间过滤、隐私引擎和WolframAlpha知识查询,零API密钥配置。
使用说明
核心用法
multi-search-engine 是一款纯文档型搜索聚合工具,通过统一的查询接口调用16个主流搜索引擎(7个国内:百度、必应国内版/国际版、360、搜狗、微信、神马;9个国际:Google、Google香港、DuckDuckGo、Yahoo、Startpage、Brave、Ecosia、Qwant、WolframAlpha)。系统根据查询语言自动选择引擎——中文查询启用国内引擎组,非中文查询启用国际引擎组。
工具支持完整的高级搜索语法,包括:site: 站点限定搜索、filetype: 特定文件类型、"" 精确匹配、- 排除关键词、OR 多词选择,以及 Google 时间过滤参数(tbs=qdr:h/d/w/m/y)。特色功能涵盖 DuckDuckGo Bangs 快捷跳转(如 !gh 直达 GitHub、!w 直达 Wikipedia)和 WolframAlpha 知识计算(汇率转换、数学积分、股票天气等)。
显著优点
零门槛部署:无需申请任何 API 密钥,直接通过公开搜索 URL 接入,大幅降低使用成本。
隐私优先设计:Cookie 仅内存临时存储,不写入配置文件或持久化介质,搜索会话结束后立即清除;集成 DuckDuckGo、Startpage、Brave、Qwant 四个隐私搜索引擎,满足 GDPR/CCPA 合规要求。
智能负载均衡:内置速率控制机制(1-2秒请求间隔、3-4引擎分批执行)、浏览器标头模拟、以及403/429错误时的自动 Cookie 刷新重试,有效规避反爬拦截。
双域覆盖:国内引擎组解决中文搜索和微信生态内容获取问题,国际引擎组覆盖全球信息源,形成互补的搜索矩阵。
潜在缺点与局限性
稳定性依赖目标站点:搜索引擎的 HTML 结构调整、反爬策略升级或区域性访问限制(如 Google 国内不可达)可能导致特定引擎失效,需人工维护 URL 有效性。
无结构化数据接口:基于网页抓取而非官方 API,返回结果为原始 HTML,需额外解析处理,无法保证字段一致性。
性能瓶颈:串行分批请求机制在16引擎全量查询时延迟较高(预估10-20秒),不适合实时性要求高的场景。
合规灰色地带:大规模抓取可能触发搜索引擎 ToS 限制,用户需自行评估合法使用边界。
适合人群
- 需要快速获取多源搜索结果对比的研究人员、记者、分析师
- 关注隐私保护、不愿暴露搜索历史的个人用户
- 需要中文+英文双域信息整合的跨境业务从业者
- 希望零成本集成搜索功能的开源项目开发者
常规风险
IP/账号封禁风险:高频或批量查询可能导致源站 IP 临时封禁,建议配合代理池使用。
数据时效性:抓取结果存在分钟级延迟,不适用于实时新闻或股价追踪。
内容准确性:搜索引擎返回结果本身可能存在虚假信息或 SEO 垃圾内容,需人工甄别。
Cookie 残留风险:虽然设计为内存存储,但运行时崩溃可能导致会话 Cookie 未及时清理的极边缘情况。
安全解读
## 核心用法 multi-search-engine 是一款纯文档型搜索聚合工具,通过统一的查询接口调用16个主流搜索引擎(7个国内:百度、必应国内版/国际版、360、搜狗、微信、神马;9个国际:Google、Google香港、DuckDuckGo、Yahoo、Startpage、Brave、Ecosia、Qwant、WolframAlpha)。系统根据查询语言自动选择引擎——中文查询启用国内引擎组,非中文查询启用国际引擎组。 工具支持完整的高级搜索语法,包括:`site:` 站点限定搜索、`filetype:` 特定文件类型、`""` 精确匹配、`-` 排除关键词、`OR` 多词选择,以及 Google 时间过滤参数(`tbs=qdr:h/d/w/m/y`)。特色功能涵盖 DuckDuckGo Bangs 快捷跳转(如 `!gh` 直达 GitHub、`!w` 直达 Wikipedia)和 WolframAlpha 知识计算(汇率转换、数学积分、股票天气等)。 ## 显著优点 **零门槛部署**:无需申请任何 API 密钥,直接通过公开搜索 URL 接入,大幅降低使用成本。 **隐私优先设计**:Cookie 仅内存临时存储,不写入配置文件或持久化介质,搜索会话结束后立即清除;集成 DuckDuckGo、Startpage、Brave、Qwant 四个隐私搜索引擎,满足 GDPR/CCPA 合规要求。 **智能负载均衡**:内置速率控制机制(1-2秒请求间隔、3-4引擎分批执行)、浏览器标头模拟、以及403/429错误时的自动 Cookie 刷新重试,有效规避反爬拦截。 **双域覆盖**:国内引擎组解决中文搜索和微信生态内容获取问题,国际引擎组覆盖全球信息源,形成互补的搜索矩阵。 ## 潜在缺点与局限性 **稳定性依赖目标站点**:搜索引擎的 HTML 结构调整、反爬策略升级或区域性访问限制(如 Google 国内不可达)可能导致特定引擎失效,需人工维护 URL 有效性。 **无结构化数据接口**:基于网页抓取而非官方 API,返回结果为原始 HTML,需额外解析处理,无法保证字段一致性。 **性能瓶颈**:串行分批请求机制在16引擎全量查询时延迟较高(预估10-20秒),不适合实时性要求高的场景。 **合规灰色地带**:大规模抓取可能触发搜索引擎 ToS 限制,用户需自行评估合法使用边界。 ## 适合人群 - 需要快速获取多源搜索结果对比的研究人员、记者、分析师 - 关注隐私保护、不愿暴露搜索历史的个人用户 - 需要中文+英文双域信息整合的跨境业务从业者 - 希望零成本集成搜索功能的开源项目开发者 ## 常规风险 **IP/账号封禁风险**:高频或批量查询可能导致源站 IP 临时封禁,建议配合代理池使用。 **数据时效性**:抓取结果存在分钟级延迟,不适用于实时新闻或股价追踪。 **内容准确性**:搜索引擎返回结果本身可能存在虚假信息或 SEO 垃圾内容,需人工甄别。 **Cookie 残留风险**:虽然设计为内存存储,但运行时崩溃可能导致会话 Cookie 未及时清理的极边缘情况。
report_id: CLS-2026-0430-MSE-7616B3
report_date: "2026-04-30T07:59:59Z"
scanner_version: CLS-Certify v2.1.0
scan_mode: Full Scan
skill_name: multi-search-engine
skill_version: 2.1.3
skill_path: /tmp/bss_skill_7sr20927
maintainer: community
license: MIT
scan_duration: 45s
code_stats: 8 files · 859 lines · 28.9KB
grade: S
score: 93
evaluation: 优秀安全级别,无可执行代码,纯文档型 Skill,所有检测维度均通过
stamp_color: green
total_findings: 0
trust_level: T3
trust_level_text: 社区项目/个人开发者
sample_hash: sha256:7616b394392446e8a7e05d79775a40be9b056150f2c8cb99d15d2429e8c86dea
disclaimer: 认证结果不代表绝对安全,建议结合实际使用场景进行人工复核
radar:
- name: 静态分析
short: SA
score: 95
status: pass
detail: 纯 Markdown 文档,无可执行代码,无危险函数或威胁模式 - name: 动态分析
short: DA
score: 100
status: pass
detail: 无可执行代码,无需动态分析 - name: 依赖审计
short: DP
score: 100
status: pass
detail: 无第三方依赖,无 package.json/requirements.txt - name: 网络分析
short: NW
score: 85
status: pass
detail: 仅配置知名公开搜索引擎 URL,无数据外泄风险 - name: 隐私合规
short: PC
score: 90
status: pass
detail: 无用户数据收集,符合 GDPR/CCPA 要求 - name: 威胁情报
short: TI
score: 90
status: pass
detail: 无已知恶意模式,无可疑域名或 URL
compliance:
- text: GDPR 数据保护
status: pass - text: CCPA 隐私合规
status: pass - text: 无硬编码密钥
status: pass - text: 无恶意依赖
status: pass - text: 无代码混淆
status: pass - text: 功能-行为一致性
status: pass
pattern_tags
- low: 纯文档型 Skill
- low: 无可执行代码
- low: 无第三方依赖
- low: 知名搜索引擎集成
- low: MIT 开源协议
summary
- 纯文档型安全 Skill:该 Skill 仅包含 Markdown 文档和 JSON 配置文件,无可执行代码,无危险函数或系统调用
- 零依赖零风险:无第三方依赖包,无依赖树,无 CVE 漏洞风险
- 知名搜索引擎集成:仅集成 16 个知名公开搜索引擎(7 个国内 + 9 个国际),URL 均为官方域名
- 无数据收集:Skill 不收集、不传输用户个人数据,所有搜索通过用户本地会话执行
- 功能与文档一致:声明功能为"多搜索引擎集成",实际内容完全匹配,无隐藏功能
external_apis
| endpoint | method | reputation | encryption | data_types | provider |
|---|---|---|---|---|---|
| www.baidu.com | GET | trusted | TLS 1.2+ | search query | Baidu |
| cn.bing.com | GET | trusted | TLS 1.2+ | search query | Microsoft |
| www.so.com | GET | trusted | TLS 1.2+ | search query | 360 |
| sogou.com | GET | trusted | TLS 1.2+ | search query | Sogou |
| wx.sogou.com | GET | trusted | TLS 1.2+ | search query | Sogou WeChat |
| m.sm.cn | GET | trusted | TLS 1.2+ | search query | Shenma/Alibaba |
| www.google.com | GET | trusted | TLS 1.2+ | search query | |
| www.google.com.hk | GET | trusted | TLS 1.2+ | search query | Google Hong Kong |
| duckduckgo.com | GET | trusted | TLS 1.2+ | search query | DuckDuckGo |
| search.yahoo.com | GET | trusted | TLS 1.2+ | search query | Yahoo |
| www.startpage.com | GET | trusted | TLS 1.2+ | search query | Startpage |
| search.brave.com | GET | trusted | TLS 1.2+ | search query | Brave |
| www.ecosia.org | GET | trusted | TLS 1.2+ | search query | Ecosia |
| www.qwant.com | GET | trusted | TLS 1.2+ | search query | Qwant |
| www.wolframalpha.com | GET | trusted | TLS 1.2+ | search query | WolframAlpha |
findings
无安全风险发现
recommendations
1. 持续维护搜索引擎 URL
由于搜索引擎可能会调整其 URL 结构或参数,建议定期验证文档中列出的 16 个搜索引擎 URL 的有效性。
建议操作:
- 每季度抽检各搜索引擎 URL 可访问性
- 关注主要搜索引擎(Google、Baidu、Bing)的 API 变更公告
2. 添加 Cookie 使用说明
文档已说明 Cookie 仅在内存中使用,建议在实际使用时明确告知用户这一隐私保护措施。
建议操作:
- 在 Skill 首次使用时显示隐私说明
- 强调 Cookie 不持久化存储的特点
3. 速率限制提醒
文档中提到了速率限制建议(1-2 秒延迟),建议在实际使用时强制执行或提醒用户遵守。
建议操作:
- 考虑在实现中加入默认延迟
- 提供配置选项让用户调整延迟时间
multi-search-engine 内容
正在加载代码…