• 陈泽健's avatar
    feat(security): 安全测试报告生成服务+格式对齐参考实现 · 68b2fbbf
    陈泽健 提交于
    新增 security_report_service.py,生成7章节Markdown报告:
    - 执行概要 + OWASP覆盖矩阵(5列,critical合并到high)
    - 漏洞详情(按风险等级排序,含请求/响应/修复建议)
    - 已验证安全项(按OWASP模块分组)
    - 风险评估与修复建议
    - 已知安全问题清单
    - 历史漏洞回归验证(五.五章节,6列表格)
    - 华为安全红线合规性检查(五.六章节)
    - 测试环境与工具(含服务器架构信息)
    - 参考资料(Z盘路径)
    
    执行完成自动生成报告,路径存入execution.config.report_path
    新增报告查看/下载API + 前端API封装
    格式对齐参考实现report_generator.py
    Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
    68b2fbbf
HANDOFF_安全测试.md 8.4 KB