没有什么特别的。我正在测试我手动创建的算法,没有使用 AI,使用硬编码规则。为了测试它更加高效,我想使用现实世界的项目代替手动输入错误的代码。这个算法扫描了我预先确定的经典安全缺陷,如暴露的环境变量、SQL 注入、XSS 保护、不安全的数据获取、敏感数据日志记录等一大堆其他东西。目前它仅支持:- Nextjs - Vite - Node - Express - Flask 如果你有任何这些框架的代码库,并且你同意,我很乐意将你的代码通过我的算法进行检查,并手动检查以提供完整的报告。我可以提供一个压缩包的代码,或者如果你分享 GitHub 仓库链接(更推荐),我可以进行检查。这样我就可以通过手动检查和自动检查测试我的算法的检测能力,同时你也可以获得完全免费的审计。如果听起来不错,肯定会的,私信我吧。双赢!祝好!
为vibe-coded应用提供免费完整的安全审计
评论 (0)