代码审计平台 (Code Audit Platform)

作者:Cloud Security lab 发布:2026-03-30 18:10 收录:2026-09-16 08:30 1 次阅读 约 899 字
摘要:代码审计平台 (Code Audit Platform)项目概述这是一个基于 AI 的智能代码审计平台,用于自
推荐理由:本文涵盖「Rust」、「Markdown」、「ZIP」等多个主题,重点关注 Rust。

代码审计平台 (Code Audit Platform)

项目概述

这是一个基于 AI 的智能代码审计平台,用于自动化代码安全审计、漏洞检测和代码质量分析。

核心功能

  • 智能代码审计: 利用大语言模型 (LLM) 自动分析代码中的安全漏洞
  • 多语言支持: 支持 Java、Python、PHP、Go、C#、JavaScript、TypeScript、Rust 等多种编程语言
  • 跨文件分析: 构建代码调用图谱,分析跨文件的安全漏洞利用链
  • 漏洞利用链可视化: 以图形化方式展示漏洞的调用链和影响范围
  • 实时进度监控: WebSocket 实时推送审计进度
  • 自动化报告生成: 自动生成 Markdown 格式的详细审计报告
  • 多代码源支持: 支持 ZIP、JAR 包上传和 Git 仓库克隆

适用场景

  • 企业内部代码安全审计
  • 开源项目安全检测
  • 代码上线前的安全检查
  • 第三方代码安全性评估
  • 代码安全培训与学习

快速开始

1. 克隆项目

  1. git clone https://github.com/qncosfh/Audit_Platform.git

2. 配置环境变量

编辑 .env 文件,配置必要的参数:

  1. # 数据库配置
  2. POSTGRES_USER=your_user
  3. POSTGRES_PASSWORD=your_password
  4. POSTGRES_DB=platform
  5. # JWT 配置
  6. JWT_SECRET=your_jwt_secret_key
  7. JWT_EXPIRE_HOUR=24
  8. # AI 模型配置(可选,通过前端界面配置)
  9. OPENAI_API_KEY=your_api_key
  10. OPENAI_BASE_URL=https://api.openai.com/v1
  11. # 邮件配置(可选)
  12. SMTP_SERVER=smtp.example.com
  13. SMTP_PORT=465

3. 构建并启动

直接使用 Docker Compose 启动:

  1. docker compose up -

4. 访问平台

打开浏览器访问: http://localhost:4416

默认端口:

  • 前端:http://localhost:4416
  • 后端:http://localhost:8080

使用指南

1. 用户注册/登录

首次使用时注册账号并登录系统(默认用户sYsAdMin/pAsSwOrd@123!) 也可以用sh脚本进行注册。

2. 配置 AI 模型

在「模型配置」页面添加您的 AI 模型:

参数
说明
API Key
OpenAI 或兼容 API 的密钥
Base URL
API 地址(留空使用 OpenAI 默认)
模型名称
如 gpt-4、 gpt-3.5-turbo
Temperature
生成温度参数 (0-1)

3. 上传代码源

在「代码源管理」页面:

  1. 点击「上传代码」按钮
  2. 选择要审计的代码(支持 ZIP 格式)
  3. 系统自动解压并存储代码

4. 创建审计任务

在「创建任务」页面:

  1. 选择代码源
  2. 选择 AI 模型
  3. (可选)自定义审计提示词
  4. 点击「开始审计」

5. 查看审计报告

审计完成后,在「报告列表」查看:

  • 漏洞统计概览
  • 漏洞详情(位置、严重程度、修复建议)
  • 生成的 Markdown 报告

API 接口

认证接口

方法
路径
说明
POST
/api/auth/register
用户注册
POST
/api/auth/login
用户登录
POST
/api/auth/logout
用户登出

代码源接口

方法
路径
说明
GET
/api/code-sources
获取代码源列表
POST
/api/code-sources
上传代码源
GET
/api/code-sources/:id
获取代码源详情
DELETE
/api/code-sources/:id
删除代码源

任务接口

方法
路径
说明
GET
/api/tasks
获取任务列表
POST
/api/tasks
创建审计任务
GET
/api/tasks/:id
获取任务详情
DELETE
/api/tasks/:id
删除任务
GET
/api/tasks/:id/progress
获取任务进度 (WebSocket)

报告接口

方法
路径
说明
GET
/api/reports
获取报告列表
GET
/api/reports/:id
获取报告详情

模型配置接口

方法
路径
说明
GET
/api/models
获取模型列表
POST
/api/models
添加模型配置
PUT
/api/models/:id
更新模型配置
DELETE
/api/models/:id
删除模型配置

系统截图

项目地址

https://github.com/qncosfh/Audit_Platform

转载声明:本文转载自原发布平台 (作者:Cloud Security lab), 原文标题《代码审计平台 (Code Audit Platform)》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。