使用建议与接口调试
更新时间:2026-09-22
使用建议
- 已有 skill 信息时优先查询结果:先调用
GET /v3/skill/security/results,命中结果后无需提交扫描任务。 - 只有文件时使用上传接口:调用
POST /v3/skill/security/upload上传 zip 包,拿到task_id后调用POST /v3/skill/security/tasks/batch查看扫描状态。 - 有下载地址且数量较多时使用批量提交:调用
POST /v3/skill/security/scan/batch批量创建任务后再批量查看状态。 - 按
code而非 HTTP 状态码做错误分流(见「错误码说明」)。 - 只对标记为可重试的错误重试:
DependencyUnavailable(503)原样重发即可;NotSubscribed/ServiceStopped重试无意义,需先到控制台开通或充值。 - 自行去重:深度检测按 skill 个数计费,重复提交同一 Skill 会重复计费。
接口调试
-
线上调试页面:
https://skill-sec.baidu.com/debug/v3-api/- 页面中需要填写的 AK/SK 请到百度智能云控制台获取。
- 执行上传 URL / 文件扫描后,需使用服务端返回的
task_id查询任务状态。
-
zip 哈希计算调试页面:
https://skill-sec.baidu.com/debug/v2-api/hash.html- 用于按
sha256查询前,本地计算 zip 包 SHA256 与 zip 包内容 SHA256(content_sha256)。 - 纯浏览器本地计算,不上传文件、不发起任何请求,算法口径与服务端一致,可用于比对自行实现的哈希是否正确。
- 用于按
评价此篇文章
