海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 代码安全扫描 / fixinator.app
F
🛡 网络安全 代码安全扫描 美国总部 国内优化

fixinator.app

扫描CFML安全漏洞

6.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话Fixinator 是面向 ColdFusion/CFML 应用的静态代码安全扫描工具,可发现并辅助修复源码漏洞与兼容性问题。
定价按订阅计费,提供 Starter、Fixer、Enterprise 及 Freelancer 计划;页面价格按月展示,支持年度默认结算,也可切换月付。 Starter $64/月:1K Cloud Scan Requests/月、云端扫描 API、最多 2 名开发者;Fixer $128/月:5K Cloud Scan Requests/月、最多 4 名开发者、适合 CI/CD;Enterprise $256/月:10K Cloud Scan Requests/月、最多 8 名开发者、适合 CI/CD、支持
适合谁使用 Adobe ColdFusion 或 Lucee 开发、维护 CFML 应用的开发者、团队、CI/CD 流水线使用者及企业安全/升级项目团队。
核心功能CFML 静态代码安全扫描检测 SQL Injection、XSS、远程代码执行、路径遍历、不安全文件访问或上传等漏洞识别 CFML、Java、JavaScript 已知脆弱库及恶意 CFML 后门自动修复或提供修复建议集成 Jenkins、Travis CI、GitHub Actions、Bitbucket Pipelines、AWS CodeBuild、GitLab CI Jobs 等 CI/CD可配置扫描器、忽略低置信度结果、仅查看高危问题检测 ColdFusion 版本升级兼容性问题Enterprise 支持在自有 CFML 服务器本地运行,可完全离线/隔离
防护类型静态应用安全测试/SAST;ColdFusion/CFML 源码安全扫描;已知脆弱库检测;恶意 CFML 后门识别;ColdFusion 兼容性问题检测。
部署方式Starter 与 Fixer 使用 Fixinator Cloud Scan API 云端扫描;Enterprise 可在自有 CFML 服务器本地运行,支持 Lucee 5+ 或 Adobe ColdFusion 2016+,可完全离线/air-gapped;所有数据通过 HTTPS 传输,云端扫描在内存中处理,不落盘,REST API 运行在 AWS Lambda 架构。
定价Freelancer $24/月;Starter $64/月;Fixer $128/月;Enterprise $256/月。Bundle 套餐 $96/月、$298/月、$696/月。页面称所有计划默认年度计费,但购物车可切换月付并可随时取消;可申请试用。
适用规模Starter 最多 2 名开发者、1K 云扫描请求/月;Fixer 最多 4 名开发者、5K 云扫描请求/月,适合 CI/CD;Enterprise 最多 8 名开发者、10K 云扫描请求/月并可本地不限量运行,适合企业与大代码库。Freelancer 面向 1 人公司。
管理与告警支持自动修复或提示修复建议;可切换扫描器、静默低置信度结果、仅查看高严重性项目;被忽略的问题会在未来扫描中继续忽略。告警通知机制正文未说明。
集成能力支持集成 Jenkins、Travis CI、GitHub Actions、Bitbucket Pipelines、AWS CodeBuild、GitLab CI Jobs 等 CI/CD 平台;提供命令、客户端与 REST API。
中国访问未知
适用场景CFML 应用上线前安全审计、CI/CD 持续安全扫描、ColdFusion/Lucee 版本升级前兼容性检查、发现已知脆弱库与恶意后门、对 SQL 注入/XSS/RCE 等高风险代码问题进行修复建议。
同类同类替代可考虑通用 SAST/代码安全扫描工具或 CI/CD 安全扫描方案;若必须覆盖 CFML,应优先验证其 ColdFusion/CFML 规则支持。正文还提到可与 Foundeo 的 FuseGuard、HackMyCF 组合使用。
性价比7
易用8
服务5
综合7
优点
  • 定位非常明确,专注 ColdFusion/CFML 安全扫描
  • 支持静态分析,不执行源代码,降低扫描过程风险
  • 覆盖源码漏洞、脆弱依赖、恶意后门与版本兼容性问题
  • CI/CD 集成说明较完整,适合提交或流水线阶段持续扫描
  • Enterprise 可本地部署并完全断网运行,适合源代码敏感场景
不足
  • 主要面向 CFML 生态,通用语言或多语言安全扫描能力未体现
  • Starter 和 Fixer 必须将代码发送到云端 API 扫描,不适合所有敏感源码场景
  • 页面未提供 SOC 2、ISO 27001 等合规认证信息
  • 开发者席位和云端扫描请求数限制较明确,大型频繁扫描团队可能需要 Enterprise
  • 服务支持 SLA、响应时间、企业支持级别未披露

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Fixinator 是一款专注 ColdFusion/CFML 的静态代码安全扫描工具,由 Foundeo Inc. 提供。它读取但不执行源代码,可查找 SQL Injection、XSS、远程代码执行、路径遍历、不安全文件访问/上传、弱哈希或加密算法、不安全应用设置等问题,也能识别 CFML、Java、JavaScript 已知脆弱库和恶意 CFML 后门。

核心能力与部署

在防护类型上,Fixinator 更接近面向 CFML 的 SAST,并额外覆盖 ColdFusion/Lucee 升级兼容性检查,例如被移除的标签、函数及细微行为变化。管理上支持自动修复或给出修复建议,可切换扫描器、静默低置信度结果、只看高危项,并长期忽略已确认问题。集成方面,正文明确支持 Jenkins、Travis CI、GitHub Actions、Bitbucket Pipelines、AWS CodeBuild、GitLab CI Jobs 等,适合放入提交或流水线阶段。

定价与适用规模

Starter 为 64 美元/月,含 1000 次云扫描请求、最多 2 名开发者;Fixer 为 128 美元/月,含 5000 次请求、最多 4 名开发者,定位 CI/CD;Enterprise 为 256 美元/月,含 10000 次请求、最多 8 名开发者,并可本地不限量运行。Freelancer 为 24 美元/月。页面称默认年度计费,但购物车可切换月付并随时取消,也可申请试用。

优缺点

优点是定位清晰,对 CFML 生态安全与兼容性问题覆盖深入,CI/CD 友好;Enterprise 可部署在自有 Lucee 5+ 或 Adobe ColdFusion 2016+ 服务器,甚至完全断网运行。缺点是 Starter/Fixer 需把代码通过 HTTPS 发送到云端 API,虽声明仅内存扫描不落盘,但对高敏源码仍可能不够;同时页面未披露 SOC 2、ISO 27001、SLA 或支持响应级别。

适合谁与中国访问

它适合仍在使用 Adobe ColdFusion 或 Lucee 的团队,尤其是需要上线前审计、持续扫描或版本升级评估的企业。中国访问情况正文未提供,需实测 fixinator.app 与 api.fixinator.app 连通性;支付方式也未说明。若国内网络、合规或源码出境受限,建议优先评估 Enterprise 本地部署,或对比具备本地化部署能力且确认支持 CFML 规则的 SAST 替代品。

本测评基于公开资料整理,不构成购买建议,请以 fixinator.app 官网实际信息为准。

中文卖点

ColdFusion/CFML安全扫描工具,定位很垂直。

官网快照

/shot/fixinator-app.png
fixinator.app

价格走势

当前价 · 仅供参考
$64.00 / 月 当前月费 (美元)
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
6.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

fixinator.app 是一家美国的网络安全 (代码安全扫描)服务商. 本页收录其「扫描CFML安全漏洞」套餐. ColdFusion/CFML安全扫描工具,定位很垂直.
fixinator.app 最低月费 $64.00. 实际价格以官网为准.
fixinator.app 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于美国, 主要面向海外市场.
访问 fixinator.app 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类