为现代边缘而构建
Next.jsCloudflareViteRemixBun
您在构建什么?
可读代码就是脆弱的代码。
AI 爬虫、安全扫描器、抄袭者、知识产权盗窃、人为错误——AfterPack 一条命令全面拉高它们的门槛。
1
阻止安全扫描器
当代码不可读时,漏洞扫描器无法映射您的攻击面。
2
击败 AI 代码分析
AI 几秒钟就能解释压缩代码。而面对 AfterPack 的输出,它几乎无从下手。
3
阻止破解者和盗版者
当逻辑被深埋时,许可证检查和反作弊会变得难破解得多——再辅以服务端验证,才能真正发挥威力。
4
在泄露前捕获机密
机密不会以可读的完整形式留存,因此机器人、爬虫和静态分析器无法一眼窃取它们——具有授权权限的密钥仍应保存在服务端。
5
保护您的业务逻辑
功能开关、定价算法、专有公式——密封,而非暴露。
6
隐藏您的技术栈
防止工具识别暴露漏洞的框架和版本。
7
阻止抄袭应用
竞争对手无法复制他们读不懂的东西。您的路线图保持私密。
8
阻止 AI 数据采集
防止爬虫将您的网站用作 LLM 训练数据。您的模式归您所有。
为什么需要 JS 混淆器?
看看任何人能从您的网站代码中发现什么
扫描任意网站,检测暴露的密钥、source map、可读代码和安全配置错误。免费,即时获取结果。
泄露的密钥Source Maps技术栈代码可读性
示例报告
不要牺牲性能。
大多数混淆器会膨胀您的包并拖慢构建速度。AfterPack 使用 Rust 构建,在您的流水线中不可见,输出更小但保护更强的产物。
| 功能 | AfterPack | Obfuscator.io | JScrambler | JSDefender | js-confuser |
|---|---|---|---|---|---|
定价 | 免费 & 付费 | 免费 & 付费 | 报价制 | 报价制 | 免费 |
可逆性 | 不可行* | 容易* | 容易* | 容易* | 容易* |
速度(100 文件) | <5 sec | >10 min | >5 min | Unverified | >10 min |
代码膨胀 | 0.9x-Infinite | 1.4x–17.8x | ~3-5x | 高 | ~2-4x |
CSP 兼容 | 部分 | ||||
Source Maps | 免费 | 部分 | 企业版 | ||
多态逻辑 | 仅付费 | ||||
浏览器 API 锁定 | 原生 | 部分 | 部分 | ||
React / Vite / Next.js | 一流支持 | 封装器 | 构建后 | 插件 | 仅 Webpack |
运行时开销 | 接近零(启动时) | 15–1000+% | 可变(API) | 可变(API) | 高 |
React Native | 支持 | 不可用 | 复杂 | 支持 | 未知 |
配置复杂度 | 零配置 | High (API) | 企业版 | High (API) | 手动 |
边缘兼容 | |||||
网络混淆 | 配合 DataUnlocker |
protected.js
不可读
源于设计
基于计划发布目标的估计值。此预览突出显示即将发布的 V1 版本的设计目标。
一条命令。密封代码。
几秒钟内集成到您现有的 CI/CD 流水线中。无需复杂配置。
01
构建您的应用
$ npm run build
运行您的标准构建命令(Next.js、Vite 等)。您的工作流程保持完全相同。
02
保护
$ npx afterpack
一条命令。自动检测您的框架并应用多态保护。本地运行,免费。
03
交付密封代码
$ npm run deploy
正常部署。用户获得优化代码。攻击者获得不可读的噪音。
.github/workflows/deploy.yml
| # Your deployment pipeline |
| jobs: |
| build: |
| runs-on: ubuntu-latest |
| steps: |
| - uses: actions/checkout@v3 |
| - run: npm install |
| # 1. Build your app |
| - run: npm run build |
| + # 2. Protect with AfterPack |
| + - run: npx afterpack |
| # 3. Deploy safe artifacts |
| - run: npx vercel deploy |
安全应该是标配
标准版
免费版
$0
生产级保护,永久免费——无需信用卡。
- 每月 10 MB 的 Pro 构建额度
- 2 个项目 + 完整仪表盘
- 所有基础变换
- Source Maps
- MIT 许可二进制
最高安全性
Pro
$133/月
为成长中的团队和 SaaS 产品。
包含内容:
- 3 GB / 月
- 5 个项目
- 14 天免费试用
- 之后按 $0.12/MB 自动计费
- 逐文件与区域级指令
- 跨模块混淆
- FlowMorph 变换
- 浏览器 API 锁定
- 托管 Source Maps
- 零留存处理
- 网络混淆即将推出
- 优先邮件(8小时)
组织
企业版
定制
为有严格合规需求的组织。
- Pro 工作室版的全部内容
- 专属成功团队
- 隔离的企业运行时
- SLA 保证
- 审计日志与合规
- 自定义 MSA / SOW
核心保护永久免费。无上限,无陷阱。Pro 版将其提升到新水平。
需要自定义设置?让我们聊聊。
什么最能描述您?
常见问题
关于使用 AfterPack 保护 JavaScript 代码,您需要了解的一切。
AfterPack 是一款由 Rust 驱动的构建后 JavaScript 保护工具。与传统混淆器应用顺序、可逆的变换不同,AfterPack 对每次构建应用多态变换,在保持运行时行为的同时破坏语义含义——每次构建在结构上都不相同,因此没有可复用的反混淆器。它以免费、MIT 许可的 CLI 形式提供,支持无限构建,另有 Pro 云计划起价 $49/月,提供高级保护功能。
是的。CLI 采用 MIT 许可,构建和文件数量不限 — 无需信用卡,无上限。Pro 计划($49–$299/月)解锁跨模块混淆、FlowMorph 变换、托管 Source Maps 等高级功能,适合需要最高级别保护的团队。
代码压缩保留了代码的结构和语义——AI 可以在几秒内阅读和解释压缩后的代码。AfterPack 应用 250+ 种变换,破坏语义含义,使输出在规模化逆向时计算上不可行,同时保持完全相同的运行时行为。
传统混淆器应用顺序变换,可以逐一还原。AfterPack 结合了现代和创新的方法——类 VM 变换、代码缠结和膨胀技术——伪随机地运行 250+ 种变换,直到达到可配置的膨胀阈值(从 0.8 倍到无穷大)。这意味着 AfterPack 实际上可以通过简化、重用字面量和字符串以及删除死代码来进一步缩小已压缩的代码,同时也能够通过数百种变换来膨胀和缠结代码。由于运行是伪随机的,每次构建在结构上都不相同——没有固定的形态,也没有可复用的反混淆器。结果既有效又高性能,且在规模化逆向时计算上不可行——同时不会显著拖慢原始应用程序。
是的。AfterPack 专为 AI 时代而构建。它破坏了 LLM 理解代码所依赖的语义模式。借助 Pro 的 FlowMorph 变换,自动化分析的成本急剧攀升——而且由于每次构建在结构上都不相同,没有可复用的捷径:逆向一个版本并不会让攻击者对下一个版本有任何了解,即使使用最先进的 AI 模型也是如此。
AfterPack 的防御是经济性的,而非密码学性的。传统混淆器使用顺序、可逆的变换;AfterPack 则让每次构建在结构上都具有多态性——没有固定的结构,也没有可复用的 AfterPack 反混淆器,因此逆向一次构建并不会让攻击者对下一次构建有任何了解。逆向的成本超过了资产本身的价值,并且每次发布都会重置,这使得规模化逆向在计算上不可行,而非一次性的谜题。对于具有授权权限的机密,仍应将其保存在服务端。
不。AfterPack 完全符合 CSP 标准,从不使用 eval() 或 Function()。这使其适用于银行应用、医疗平台以及任何具有严格内容安全策略的环境。大多数竞争对手的混淆器依赖 eval()。
CLI 在您的机器上本地处理所有内容 — 我们永远看不到您的代码。对于 Pro 云功能,代码在传输中加密,临时处理,永不存储。您的代码永远不会被用于 AI 训练或提供混淆服务以外的任何目的。
AfterPack 适用于几乎所有 JavaScript 或 TypeScript 项目:Web 应用、SaaS 平台、Web 游戏(HTML5、Canvas、WebGL、PixiJS、Phaser、Three.js)、Electron/Tauri/NW.js 桌面应用、React Native/Capacitor/Cordova 移动应用、浏览器扩展、Chrome 扩展、VS Code 扩展、Node.js 后端、无服务器函数(AWS Lambda、Cloudflare Workers)、npm 包、PWA、分布式商业软件等。只要运行 JavaScript,AfterPack 就能保护它。
AfterPack 由 Rust 和 SWC 驱动,处理 100 个文件(每个约 300KB)仅需不到 5 秒。这足够快到可以在每次构建时运行,而不仅仅是发布时。竞争工具通常需要 5-10 分钟以上来处理相同的工作量。
您的代码值得保护
今天从免费版开始。准备好时再升级。无需信用卡即可开始交付安全构建。
无 eval() 使用
CSP 兼容
包含 Source Maps
离线工作