跳到主要内容
gitee logo

安全扫描助手

安全扫描助手是基于啄木鸟 CodePecker SCA 引擎的自动化安全扫描工具,可帮助开发团队发现代码依赖中的安全漏洞。通过自动扫描、父任务汇总、CVE 漏洞子任务和安全报告,团队可以集中查看扫描结果并推进修复。

本功能适用于 个人 / 组织 / 企业 下的代码仓库。你可前往 AI 队友页面 申请开通使用。

security_scan_intro

核心特点:

  • 自动化安全监控:支持定时自动扫描和手动触发扫描
  • 多语言支持:支持 JavaScript、Python、Java 等数十种主流语言
  • AI 漏洞分析:在扫描父任务中生成 AI 摘要,并将 CVE 漏洞作为子任务集中管理
  • 安全报告:支持生成加密 PDF 报告,并通过邮件发送、下载或重新发送

1. 核心功能​

1.1 安全扫描助手​

  • 自动触发扫描:支持定时扫描和手动即时扫描,可根据需要灵活触发扫描任务
  • 分支扫描:支持配置扫描特定分支,满足不同团队的安全扫描需求
  • 扫描周期配置:支持按 3 天、7 天或 14 天设置自动扫描间隔
  • 结果通知:支持生成扫描任务,或通过邮件发送加密 PDF 扫描报告
  • CVE 漏洞检测:扫描代码和依赖,检测并报告 CVE 漏洞
  • 扫描结果汇总:单次扫描结果收拢至父任务,展示 AI 摘要并对比历史漏洞数量变化
  • 漏洞任务管理:每个 CVE 漏洞以子任务方式挂靠在本次扫描父任务下
  • 报告管理:支持下载和重新发送扫描报告,并可快速选择历史扫描任务

1.2 仓库级配置​

  • 扫描分支:选择需要执行安全扫描的仓库分支
  • 扫描周期:从添加安全扫描助手之日起,按配置的时间间隔自动触发扫描
  • 通知方式:选择生成扫描任务或邮件通知(加密 PDF)
  • 问题报告:在父任务中汇总扫描结果,并为检测到的 CVE 漏洞生成子任务、分析结果和修复建议
  • 语言识别:自动匹配仓库使用的编程语言

2. 使用指南​

2.1 添加安全扫描助手并关联仓库​

  1. 进入「AI 队友工作台」,点击「+ AI 队友」。

  2. 选择「安全扫描助手」,设置所属空间和名称,并选择需要参与的仓库。

    添加安全扫描助手

  3. 提交后,安全扫描助手会加入所选仓库,并显示在仓库成员列表中。

    仓库成员列表中的安全扫描助手

安全扫描助手默认具备开发者权限,且不可更改。

2.2 扫描流程​

  1. 完成配置:在已关联仓库中查看配置,设置扫描分支、扫描周期和通知方式。
  2. 触发扫描:助手会按配置周期自动扫描,也可在仓库列表中点击「立即扫描」。
  3. 执行分析:分析代码依赖并与 CVE 数据库比对。
  4. 汇总结果:将本次扫描收拢为父任务,通过 AI 摘要说明整体风险,并与历史扫描结果对比漏洞数量变化。
  5. 生成漏洞子任务:将检测到的 CVE 漏洞作为子任务挂靠在父任务下,便于逐项跟踪修复。
  6. 生成报告:根据通知方式生成加密 PDF 扫描报告,并支持邮件通知、报告下载和重新发送。

配置安全扫描规则


3. 工作区与任务管理​

每个安全扫描助手均有独立的工作区。在队友详情页中,可以:

  • 查看已加入仓库、完成工作数和问题揭露数
  • 关联新的仓库、立即发起扫描或查看仓库配置
  • 在「任务规划」中按任务状态和时间筛选扫描记录,并快速选择历史扫描任务
  • 查看扫描父任务的 AI 摘要、历史漏洞数量变化以及关联的 CVE 漏洞子任务
  • 下载已生成的扫描报告,或重新发送报告

安全扫描助手任务规划


4. 最佳实践​

  • 定期检查:每周至少一次全面扫描
  • 及时修复:高危漏洞立即修复
  • 依赖管理:及时更新存在漏洞的第三方组件
  • 对比历史结果:结合父任务中的历史漏洞变化,确认新增漏洞和修复效果

5. 使用说明​

开通使用​

空间管理员可前往 AI 队友页面 开通使用。

相关文档​

AI 队友介绍