1. 代码安全自查(开源)
扫描自有代码中的常见安全缺陷模式,输出中文说明与修改建议。
覆盖硬编码密钥、SQL 注入、命令注入、动态代码执行、
不安全反序列化、弱哈希误用、路径穿越等 10 类规则。
2. 每条发现含三要素
风险等级、代码行号、具体修改方案。
不只指出问题位置,还给出替换写法(如改用参数化查询、
改用 safe_load、密钥移入环境变量)。
3. 误报优先原则
排版与代码风格类问题不作为安全缺陷上报。
工具对同一段代码只做安全维度判定,不做代码质量审查。
4. 跨平台命令行工具
纯 Python 标准库实现,无需安装第三方依赖。
项目含 6 项冒烟测试与 CI 流程。
5. 可作为 MCP 服务接入
支持接入 Cursor、Claude Desktop 等客户端,
在 AI 编写代码时自动触发安全自查。
点击空白处退出提示









评论