扫码安全员产品系统

我要开发同款
DaDaAI2026年09月18日
3阅读

技术信息

语言技术
Python
系统类型
Windows
行业分类
网络安全开发工具

作品详情

行业场景

这是我独立开发的本机代码审计工具「扫码安全员」。用途是:接到有授权的代码审计需求后,在本机快速扫仓库里的常见不安全写法,输出风险与修复建议,把报告交给客户。要解决的是人工翻代码慢、容易漏硬编码密钥、SQL拼接、eval、shell=True、明文HTTP、pickle 等问题。工具只扫有权代码,不生成利用步骤,也不做未授权探测。

功能介绍

命令行入口 python main.py scan。可指定客户授权给你的本地仓库路径。支持 --no-ai 只跑规则、--min-severity 按严重度过滤、--rule 只跑指定规则。扫描结果写入 reports 目录的 Markdown 与 JSON,含严重度统计、规则统计和命中位置,方便直接发给客户。内置规则覆盖硬编码密钥、SQL拼接、eval/exec、shell=True、明文HTTP、pickle、yaml.load、弱哈希、assert 权限、以及前端 innerHTML/document.write。可接 OpenAI 兼容接口对命中做二次研判,没有模型时纯规则扫描也能出可用报告。

项目实现

由我独立完成。技术栈 Python 3,命令行 argparse,配置 YAML 与 .env。扫描按规则匹配源码,结果去重后按严重度汇总并写报告。开启 AI 时再调用模型研判误报并给出修复建议。README 写明边界:只扫描有权审计的代码,不生成利用手法和 PoC。

示例图片

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论