feat(security): 安全测试报告生成服务+格式对齐参考实现
新增 security_report_service.py,生成7章节Markdown报告:
- 执行概要 + OWASP覆盖矩阵(5列,critical合并到high)
- 漏洞详情(按风险等级排序,含请求/响应/修复建议)
- 已验证安全项(按OWASP模块分组)
- 风险评估与修复建议
- 已知安全问题清单
- 历史漏洞回归验证(五.五章节,6列表格)
- 华为安全红线合规性检查(五.六章节)
- 测试环境与工具(含服务器架构信息)
- 参考资料(Z盘路径)
执行完成自动生成报告,路径存入execution.config.report_path
新增报告查看/下载API + 前端API封装
格式对齐参考实现report_generator.py
Co-Authored-By:
Claude <noreply@anthropic.com>
正在显示
HANDOFF_安全测试.md
0 → 100644
请
注册
或者
登录
后发表评论