应精准下调特定维度检测粒度而非全局关防护:先定位拦截层(网页智能保护、安全网站检测或广告过滤),再分层关闭高敏项,或为可信域名添加精确白名单。

当夸克浏览器拦截了你正在调试的网页脚本、本地开发环境的热更新代码,或企业内网系统必需的自定义JS时,说明当前安全策略将合法行为误判为恶意注入——这不是漏洞,而是防护强度与业务场景不匹配。必须精准下调特定维度的检测粒度,而非全局关闭防护。
确认拦截来源并定位关键开关
夸克对脚本注入的拦截由三套机制协同触发:网页智能保护的行为分析、安全网站检测的实时脚本熔断、以及广告过滤中的DOM层屏蔽。先验证是哪一层在起作用:
1、在被拦截页面长按空白处→选择「查看网页源代码」→搜索关键词 【script】 或 【eval】,确认脚本确实存在于HTML中且未被删除;
2、返回浏览器主界面,点击右下角「三」→「设置」→「隐私与安全」→检查「安全网站检测」是否开启;
3、再进入「搜索与浏览」→「网页智能保护」→查看「实时脚本行为分析」和「验证网页资源签名」两项是否启用;
4、若页面含弹窗、浮动层或动态加载模块,还需进入「广告过滤」→确认「强力广告过滤模式」未开启——该模式会主动剥离class含“modal”“popup”的节点,造成脚本执行链断裂。
分层关闭高敏检测项(仅限可信环境)
以下操作仅适用于你完全掌控的本地开发服务器、测试域名或已备案的企业内网地址,【切勿在公共网络或未知网站执行】。
方法一:停用实时脚本行为分析(推荐首选)
1、进入「设置」→「隐私与安全」→「安全网站检测」;
2、关闭「实时脚本行为分析」开关;
3、保留「拦截可疑重定向」和「阻止非HTTPS混合内容」——这两项不干预脚本执行,只阻断跳转与协议降级,不影响本地调试。
方法二:临时禁用网页资源签名验证
1、进入「设置」→「搜索与浏览」→「网页智能保护」;
由夸克扫描王提供的文件格式转换工具。当用户需要将图片、截图或扫描件转换为 Office 文档(Word/Excel)或 PDF 时,使用此技能。适用于包含复杂表格、合同或图文混排内容的图片或扫描件,可尽量还原原始版式并生成可编辑文档。即使用户未明确提到格式转换,只要用户的需求涉及将图片内容转换为可编辑文档(如 .docx、.xlsx 或 .pdf),也应触发此技能。请勿用于提取纯文本或识别文字内容、图像增强处理或从零创建文档
2、关闭「验证网页资源签名」(旧版本显示为「检测网页脚本完整性」);
3、注意:【此开关关闭后,页面中被中间人篡改的JS将不再告警,仅限本地localhost或127.0.0.1使用】。
为指定域名添加白名单(最安全方案)
白名单机制允许你在保持全局高强度防护的前提下,仅对信任站点豁免脚本检测,无需改动任何核心开关。
第一步:进入白名单配置入口
1、点击「三」→「设置」→「广告过滤」→「例外网站」;
2、点击「添加网站」;
第二步:填写精确域名规则
① 若是本地开发:输入 http://localhost:3000 或 http://127.0.0.1:8080(必须带协议+端口);
② 若是企业内网:输入完整FQDN,如 https://hr.internal.company.com;
③ 禁止使用通配符如 *.company.com —— 夸克白名单不支持泛域名匹配,填错将导致规则失效;
第三步:验证生效
1、保存后,立即在地址栏输入该域名并回车;
2、打开开发者工具(Ctrl+Shift+I)→ 切换至Console标签 → 执行 document.write("test"),若无报错且输出可见,则白名单已生效。










