功能概述
离线环境安全漏洞扫描工具,支持对指定项目路径下的Java/JSP/JS文件进行安全漏洞自动扫描,生成规则文件和修复方案。
## 技术栈
- **后端**: Spring Boot 3.2.5 + Java 17
- **前端**: Vue3 + Element Plus + Vite
- **数据库**: H2嵌入式(零安装)
- **扫描引擎**: SpotBugs + PMD 7.x + 自研规则引擎
- **AI修复**: 双模式 — OpenAI兼容接口(Ollama/vLLM) + Anthropic Claude原生API,降级到规则模板
## 运行环境
- **操作系统**: Windows(已适配)
- **IDE**: IntelliJ IDEA
- **JDK**: 17+(推荐使用IDEA内置JDK或 Adoptium Temurin 17)
- **Node.js**: 18+(前端构建需要)
功能清单
1. ✅ 对指定路径下的指定格式文件进行安全漏洞自动扫描
2. ✅ 扫描结果按漏洞类型分类展示,提供文件勾选功能
3. ✅ 选中漏洞类型生成规则文件到指定目录(YAML格式)
4. ✅ 选择规则/文件,生成修复方案(MD格式),支持AI和模板双模式
5. ✅ 漏洞类型/文件/修复方案审核对照展示
6. ✅ 修复方案有问题时可录入提示语,重新生成修复方案
7. ✅ 历史扫描结果查看功能
8. ✅ 所有生成文件在工具目录下,不在源码路径