• 陈泽健's avatar
    feat(security): 新增API接口安全测试模块 · 001a68a9
    陈泽健 提交于
    后端安全测试引擎(与PlaywrightExecutor解耦,基于requests+AES-CBC签名):
    - 新增 SecurityConfig/VulnerabilityResult ORM 与 Pydantic schema
    - 新增 HttpClient(AES-CBC签名算法,X-RANDOM/X-TIMESTAMP/X-SIGN)
    - 新增 AuthHelper 多账号登录辅助
    - 新增 SecurityExecutor 安全测试执行引擎
    - 新增 security_service 业务逻辑层与 knowledge_base 知识库
    - 新增 /api/security 路由(11个接口)
    
    执行调度分流修复:
    - execution_service.run_execution 按 case_type 分流,security 走专用 _run_security_execution
    - 安全用例不再误交给 PlaywrightExecutor 解析 dict steps
    - test_case schema steps 字段支持 Union(list/dict)
    
    前端适配:
    - 新增 types/security.ts 与 api/security.ts
    - Cases.vue 支持安全用例风险等级标签与详情弹窗
    - Execution.vue 执行弹窗分流 security/UI 执行逻辑
    
    配套脚本与文档:
    - create_security_cases / create_default_security_config / test_security_e2e
    - PRD 需求文档、计划执行文档、报告设计文档
    Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
    001a68a9
security.py 8.3 KB