LIVE DEMO在线演示已开放复制账号和密码,进入演示后台体验
开放体验演示账号
admin演示密码
a123456789立即进入演示↗演示地址:ip.ycg87.top
演示环境为所有访客共享的临时沙箱,请勿填写真实客户数据、私人链接、账号口令或其他敏感信息。
PRODUCT INTRODUCTION
产品介绍
源创安全活链系统是一套可源码独立部署的活链创建、访问引导与运行监控系统,行业场景也常称为“防红活链”或“域名防红跳转”。它帮助运营团队为目标页面生成便于传播的活链,在微信、QQ、支付宝、微博等内置浏览器中展示外部浏览器打开指引,在普通浏览器中直接跳转,同时把链接管理、访问数据、页面样式、目标健康检测和运行告警集中到同一个后台。
系统不会让域名永久“免红”,也不能替代内容合规、平台申诉、域名信誉维护或第三方全天候可用性监控。最终访问策略和域名状态仍由各平台规则、页面内容、投放行为、DNS、证书与服务器环境共同决定。
系统不会让域名永久“免红”,也不能替代内容合规、平台申诉、域名信誉维护或第三方全天候可用性监控。最终访问策略和域名状态仍由各平台规则、页面内容、投放行为、DNS、证书与服务器环境共同决定。
数据看板集中查看活链运行情况
数据看板汇总活链总数、启用数量、总点击量和今日访问,并把点击拆分为“内置浏览器引导”和“普通浏览器直跳”两类。近 7 天访问趋势、来源分布、访问排行和最近访问记录可以帮助运营人员判断主要访问入口与链接使用情况。
正式管理员还能在看板查看两类服务器任务状态:自动活链检测展示上次完成时间、耗时、已选与已检数量以及正常、关注、异常分布;系统健康检测展示最新备份时间、备份年龄和磁盘剩余空间。公开演示账号不会看到正式运维状态。
正式管理员还能在看板查看两类服务器任务状态:自动活链检测展示上次完成时间、耗时、已选与已检数量以及正常、关注、异常分布;系统健康检测展示最新备份时间、备份年龄和磁盘剩余空间。公开演示账号不会看到正式运维状态。
源创安全活链系统数据看板集中查看活链数量、引导与直跳点击、近 7 天趋势、访问来源,以及自动活链检测和系统健康任务状态。
查看大图 ↗活链列表与目标健康检测
活链列表提供短链复制、编辑、启停和删除等日常操作,并在每条记录旁展示目标页面最近一次健康检测结果,包括 HTTP 状态码、响应耗时、检测时间、HTTPS 证书状态和到期日期。修改目标地址后旧检测结果会自动清空,避免把历史状态误认为新地址状态。
正式环境可每 10 分钟轮转检测已启用的活链,优先检查从未检测或最久未检测的记录。HTTP 2xx/3xx 视为正常;401、403、405、429 表示服务器可达但限制探测,标记为需关注;其他错误、连接失败或证书异常标记为异常。警告或异常连续出现两次后才进入通知,恢复正常时再发送一次恢复消息,减少偶发网络波动带来的告警噪声。
正式环境可每 10 分钟轮转检测已启用的活链,优先检查从未检测或最久未检测的记录。HTTP 2xx/3xx 视为正常;401、403、405、429 表示服务器可达但限制探测,标记为需关注;其他错误、连接失败或证书异常标记为异常。警告或异常连续出现两次后才进入通知,恢复正常时再发送一次恢复消息,减少偶发网络波动带来的告警噪声。
活链列表与 HTTPS 健康状态在同一列表管理活链地址、目标地址、访问量、启用状态,并查看 HTTP 响应、耗时和 HTTPS 证书结果。
查看大图 ↗自定义短链、引导页面与交互样式
创建活链时可以填写自定义路径,也可以留空生成随机短链;同时配置备注名称、最终目标地址和引导页标题。页面背景支持纯色、渐变色或背景图片,按钮提供默认、二次元、商务、简洁、清新和暗黑等样式,卡片支持毛玻璃或新拟态,并可放在页面顶部、居中或底部。
引导文案的按钮文字和三个操作步骤均可修改,还能选择是否显示目标链接、引导箭头以及是否立即启用。提交前可以直接预览效果,适合根据品牌视觉、推广渠道和用户阅读习惯快速调整,不需要为每条链接单独编写页面代码。
引导文案的按钮文字和三个操作步骤均可修改,还能选择是否显示目标链接、引导箭头以及是否立即启用。提交前可以直接预览效果,适合根据品牌视觉、推广渠道和用户阅读习惯快速调整,不需要为每条链接单独编写页面代码。
创建活链与引导页自定义配置短链路径、目标地址、背景、按钮、卡片位置、引导步骤和启用状态,并在保存前预览页面效果。
查看大图 ↗微信、QQ及常用内置浏览器访问引导
系统根据访问环境选择不同流程:普通电脑和手机浏览器直接 302 跳转到目标地址;手机微信、QQ、支付宝和微博内置浏览器展示“在浏览器中打开”的移动端引导;电脑版微信使用独立的外部浏览器操作说明。引导页支持复制目标链接,并分别记录 guide 引导访问与 redirect 直跳访问。
这种机制的业务价值是减少用户在受限内置浏览器中的操作困惑,并为运营人员提供统一的链接入口。它不是绕过平台安全策略的工具,目标页面、推广素材和访问行为仍需遵守对应平台规则。
这种机制的业务价值是减少用户在受限内置浏览器中的操作困惑,并为运营人员提供统一的链接入口。它不是绕过平台安全策略的工具,目标页面、推广素材和访问行为仍需遵守对应平台规则。
背景素材库与图片安全上传
后台背景素材库支持 JPG、PNG、GIF 和 WebP,单张最大 5MB,可点击选择或拖拽上传,上传队列即时显示缩略图与进度。素材可被多条活链复用,并显示当前占用数量;删除正在使用的素材时会明确提示并清理引用,没有其他可用图片时自动回退到渐变背景。
服务端不信任上传文件原始扩展名,而是校验 MIME 类型和图片是否可解码,并通过上传目录禁止执行脚本。正式管理员还可以扫描指定上传目录,把已通过校验的现有素材登记到资源库。
服务端不信任上传文件原始扩展名,而是校验 MIME 类型和图片是否可解码,并通过上传目录禁止执行脚本。正式管理员还可以扫描指定上传目录,把已通过校验的现有素材登记到资源库。
活链背景素材库上传、复用和管理引导页背景图片,查看素材占用情况,并为多条活链统一维护视觉资源。
查看大图 ↗企业微信告警与自动运行监控
正式管理员可在“运行告警”中配置企业微信机器人 Webhook、通知总开关和相同事件冷却时间,并分别控制备份失败、演示清理失败、活链警告或异常、备份过期与磁盘不足等事件。系统支持后台发送不含业务数据和密钥的连通性测试消息。
Webhook 只允许企业微信官方 HTTPS 地址,新增、替换或删除时必须再次验证正式管理员密码;保存后页面不会回显完整地址,数据库只保存 Sodium 加密密文,实例解密密钥保留在受保护的配置文件中。演示账号没有运行告警入口,也不能通过绕过页面的请求修改配置。
Webhook 只允许企业微信官方 HTTPS 地址,新增、替换或删除时必须再次验证正式管理员密码;保存后页面不会回显完整地址,数据库只保存 Sodium 加密密文,实例解密密钥保留在受保护的配置文件中。演示账号没有运行告警入口,也不能通过绕过页面的请求修改配置。
企业微信机器人运行告警加密配置企业微信 Webhook,按事件控制备份、演示清理、活链健康和系统健康通知,并设置告警冷却时间。
查看大图 ↗系统设置、访问日志与隐私边界
系统设置可维护系统名称、版本、作者、官网、联系信息和版权口径,方便源码交付后使用自己的品牌信息。正式管理员口令采用 password_hash 保存,后台登录失败按来源持久化限流;数据库只保存不可逆的来源标识,不保存原始登录来源 IP。
访问明细保留期支持 30、60、90、180 或 365 天。修改保留策略不会立即删除记录,管理员需要先查看可清理数量,再经过勾选确认和浏览器二次确认执行清理。清理只删除超过保留期的明细,不回退活链累计点击量;新写入的 IPv4 和 IPv6 访问地址按网段脱敏。
访问明细保留期支持 30、60、90、180 或 365 天。修改保留策略不会立即删除记录,管理员需要先查看可清理数量,再经过勾选确认和浏览器二次确认执行清理。清理只删除超过保留期的明细,不回退活链累计点击量;新写入的 IPv4 和 IPv6 访问地址按网段脱敏。
系统信息与访问日志设置维护站点品牌信息、管理员密码和访问日志保留周期,按明确确认流程清理过期访问明细。
查看大图 ↗公开演示沙箱可以测试什么
演示账号可体验数据看板、创建或编辑一条活链、预览移动端引导页、复制短链、手动检测目标健康、启停或删除测试链接,以及上传和管理最多 3 张临时背景素材。演示系统设置只保存在当前会话,不会修改正式站点配置,密码修改、正式运行告警和全站日志清理均被禁用。
所有访客共享同一演示空间,因此其他访客可能编辑或删除当前测试内容。演示链接从创建起固定保留 60 分钟,编辑不会延长有效期;到期后链接、访问日志、素材记录和安全路径内的临时文件由每分钟运行的清理任务自动回收。
所有访客共享同一演示空间,因此其他访客可能编辑或删除当前测试内容。演示链接从创建起固定保留 60 分钟,编辑不会延长有效期;到期后链接、访问日志、素材记录和安全路径内的临时文件由每分钟运行的清理任务自动回收。
支持源码独立部署与旧版迁移
本产品支持在客户自己的服务器和域名下进行源码部署,适合需要自主管理数据、品牌、短链域名、背景素材和告警通道的团队。当前版本推荐 PHP 8.3 或更高版本、MySQL 8.0+ 或 MariaDB 10.6+,并需要 pdo_mysql、fileinfo、mbstring、curl、sodium 扩展以及 Nginx 或 Apache;正式环境必须启用 HTTPS。
标准部署流程包括创建独立数据库、上传 V4 源码、配置 Nginx 规则或 Apache .htaccess、通过安装向导完成环境检测和管理员创建、保留 install.lock,并验证登录、短链、引导页、图片上传与健康检测。V3 用户可使用幂等迁移脚本补齐数据字段和已有图片,不需要覆盖原业务表。源码部署不等于开源,具体源码交付、安装、迁移、售后和二次开发范围以合作约定为准。
标准部署流程包括创建独立数据库、上传 V4 源码、配置 Nginx 规则或 Apache .htaccess、通过安装向导完成环境检测和管理员创建、保留 install.lock,并验证登录、短链、引导页、图片上传与健康检测。V3 用户可使用幂等迁移脚本补齐数据字段和已有图片,不需要覆盖原业务表。源码部署不等于开源,具体源码交付、安装、迁移、售后和二次开发范围以合作约定为准。
备份恢复与安全基线
系统提供仅限服务器命令行使用的备份、完整性校验和隔离恢复演练工具。当前备份覆盖活链、素材、访问日志、登录限流和通知设置五张表,以及上传素材、配置文件和安装锁;归档生成后逐项校验大小与 SHA-256,默认保留最近 14 份。隔离恢复演练使用临时目录和随机测试表,不覆盖生产数据。
后台和公开引导页启用了 CSRF、CSP、X-Frame-Options、Referrer-Policy、Permissions-Policy、安全 Session Cookie、目标 URL 白名单与输出转义。健康检测只允许公网 HTTP 80 和 HTTPS 443,每次重定向都会重新校验域名解析,并固定 DNS 结果,拒绝私网、回环、保留 IP、任意端口与 DNS 重绑定探测。
后台和公开引导页启用了 CSRF、CSP、X-Frame-Options、Referrer-Policy、Permissions-Policy、安全 Session Cookie、目标 URL 白名单与输出转义。健康检测只允许公网 HTTP 80 和 HTTPS 443,每次重定向都会重新校验域名解析,并固定 DNS 结果,拒绝私网、回环、保留 IP、任意端口与 DNS 重绑定探测。
适用团队与使用建议
系统适合私域运营、社群服务、活动推广、课程与产品交付、客户服务以及需要自建短链入口的企业或个人团队。建议先用独立测试域名跑通一条从创建、预览、微信访问、普通浏览器直跳到健康检测和统计复盘的完整链路,再逐步增加正式链接。
正式使用时应持续检查目标页面内容、域名解析、HTTPS 证书、服务器备份、磁盘容量和平台反馈,并准备清晰的停用与替换流程。当前定位是单实例、单正式管理员,不包含用户注册、会员支付、多租户或公共 SaaS;如果需要团队账号、权限分工、多个客户空间或高可用架构,应在源码部署前单独规划。
正式使用时应持续检查目标页面内容、域名解析、HTTPS 证书、服务器备份、磁盘容量和平台反馈,并准备清晰的停用与替换流程。当前定位是单实例、单正式管理员,不包含用户注册、会员支付、多租户或公共 SaaS;如果需要团队账号、权限分工、多个客户空间或高可用架构,应在源码部署前单独规划。







