基本信息

案例ID:246369

技术顾问:追求自由 - 13年经验 - 汉得

联系沟通

微信扫码,建群沟通

项目名称:安全漏洞扫描工具

所属行业:工具 - 办公软件

->查看更多案例

案例介绍

功能概述
离线环境安全漏洞扫描工具,支持对指定项目路径下的Java/JSP/JS文件进行安全漏洞自动扫描,生成规则文件和修复方案。
## 技术栈
- **后端**: Spring Boot 3.2.5 + Java 17
- **前端**: Vue3 + Element Plus + Vite
- **数据库**: H2嵌入式(零安装)
- **扫描引擎**: SpotBugs + PMD 7.x + 自研规则引擎
- **AI修复**: 双模式 — OpenAI兼容接口(Ollama/vLLM) + Anthropic Claude原生API,降级到规则模板
## 运行环境
- **操作系统**: Windows(已适配)
- **IDE**: IntelliJ IDEA
- **JDK**: 17+(推荐使用IDEA内置JDK或 Adoptium Temurin 17)
- **Node.js**: 18+(前端构建需要)
功能清单
1. ✅ 对指定路径下的指定格式文件进行安全漏洞自动扫描
2. ✅ 扫描结果按漏洞类型分类展示,提供文件勾选功能
3. ✅ 选中漏洞类型生成规则文件到指定目录(YAML格式)
4. ✅ 选择规则/文件,生成修复方案(MD格式),支持AI和模板双模式
5. ✅ 漏洞类型/文件/修复方案审核对照展示
6. ✅ 修复方案有问题时可录入提示语,重新生成修复方案
7. ✅ 历史扫描结果查看功能
8. ✅ 所有生成文件在工具目录下,不在源码路径

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才

微信接收人才推送

关注猿急送微信平台,接收实时人才推送

接收人才推送
联系需求方端客服
联系需求方端客服