feat(security): 新增API接口安全测试模块
后端安全测试引擎(与PlaywrightExecutor解耦,基于requests+AES-CBC签名):
- 新增 SecurityConfig/VulnerabilityResult ORM 与 Pydantic schema
- 新增 HttpClient(AES-CBC签名算法,X-RANDOM/X-TIMESTAMP/X-SIGN)
- 新增 AuthHelper 多账号登录辅助
- 新增 SecurityExecutor 安全测试执行引擎
- 新增 security_service 业务逻辑层与 knowledge_base 知识库
- 新增 /api/security 路由(11个接口)
执行调度分流修复:
- execution_service.run_execution 按 case_type 分流,security 走专用 _run_security_execution
- 安全用例不再误交给 PlaywrightExecutor 解析 dict steps
- test_case schema steps 字段支持 Union(list/dict)
前端适配:
- 新增 types/security.ts 与 api/security.ts
- Cases.vue 支持安全用例风险等级标签与详情弹窗
- Execution.vue 执行弹窗分流 security/UI 执行逻辑
配套脚本与文档:
- create_security_cases / create_default_security_config / test_security_e2e
- PRD 需求文档、计划执行文档、报告设计文档
Co-Authored-By:
Claude <noreply@anthropic.com>
正在显示
Docs/PRD/需求文档/_PRD_安全测试报告_设计文档.md
0 → 100644
Docs/PRD/需求文档/_PRD_安全测试模块_计划执行.md
0 → 100644
此差异已折叠。
Docs/PRD/需求文档/_PRD_安全测试模块需求文档.md
0 → 100644
此差异已折叠。
此差异已折叠。
此差异已折叠。
backend/app/routers/security.py
0 → 100644
backend/app/schemas/security.py
0 → 100644
此差异已折叠。
此差异已折叠。
此差异已折叠。
此差异已折叠。
frontend/src/api/security.ts
0 → 100644
此差异已折叠。
frontend/src/types/security.ts
0 → 100644
此差异已折叠。
请
注册
或者
登录
后发表评论