1. 12 7月, 2026 1 次提交
  2. 11 7月, 2026 3 次提交
    • 陈泽健's avatar
      feat(skills): 升级集群监控与部署技能,新增钉钉通知功能 · 6eb7badf
      陈泽健 提交于
      - ARM/X86 集群监控:增强中间件检查(Redis/EMQX/Nacos/FastDFS/达梦),优化报告生成器
      - X86-QLV10-XTYBS:优化 SSH 辅助工具,更新部署流程文档
      - X86-TX-XTYBS:重构完整部署脚本,修复编码问题
      - 新增钉钉通知模块,支持集群监控报告自动推送
      Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
      6eb7badf
    • 陈泽健's avatar
      feat(dameng): 修复达梦数据库表名大小写问题,更新导入脚本 · 0b20b9cf
      陈泽健 提交于
      问题描述:
      - Java服务连接达梦报错"无效的表或视图名[RMS_MANAGE_USER]"
      - 原因:迁移后表名为小写,但Java MyBatis查询使用大写
      
      修复内容:
      1. 批量重命名276张小写表名为大写
      2. 补充3个缺失字段:
         - SYS_PERMISSION_GROUP.IS_BASE
         - SYS_PERMISSION_GROUP.GROUP_NAME
         - RMS_MEETING_TEMPLATE.COMMENT(保留字,用双引号)
      
      脚本更新:
      - import_dm8_databases.sh 新增 uppercase_table_names() 函数
      - import_dm8_databases.sh 新增 add_missing_columns() 函数
      - ARM和X86架构脚本同步更新
      
      文档:
      - 新增 Docs/达梦表名大小写修复文档.md 记录完整修复过程
      Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
      0b20b9cf
    • 陈泽健's avatar
      feat(service-health): 所有修复项执行前增加用户确认交互,默认不自动修复 · 420f5c98
      陈泽健 提交于
      - check_server_health.ps1: 对外服务修复(新/传统平台)增加 Read-Host 确认
      - check_server_health.sh: 新增 confirm_repair 函数,DNS/NTP/Redis/Emqx/Console 修复项增加确认
      - DNSCheck.psm1: DNS修复增加确认交互
      - NTPCheck.psm1: NTP修复增加确认交互
      - ServerResourceAnalysis.psm1: 防火墙修复增加确认交互
      - ContainerCheck.psm1: Redis修复增加高风险确认(需输入 yes)
      - ServiceCheck.psm1: 对外服务修复增加确认交互
      
      支持 AUTO_REPAIR=yes 环境变量跳过确认用于无人值守场景
      Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
      420f5c98
  3. 09 7月, 2026 4 次提交
  4. 06 7月, 2026 2 次提交
    • 陈泽健's avatar
      feat(deploy): 新增 X86/ARM Tengine 容器部署方案及负载均衡配置指导 · 54ee0f0d
      陈泽健 提交于
      - 新增 X86/ARM 双架构 tengine 部署文档、Dockerfile 和部署脚本
      - 解决 nginx:1.30.2 (Debian Trixie) 缺少 libpcre3-dev 编译问题
      - 新增 tengine 负载均衡配置指导文档(含 upstream/健康检查/会话保持)
      - 更新 X86-TX-XTYBS SKILL.md:新增授权教训和 phase4/verify 脚本引用
      - upload_to_nas.py 输出格式优化(统一 [OK]/[FAIL] 标记)
      Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
      54ee0f0d
    • 陈泽健's avatar
      docs(双机热备): 新增新统一平台高可用架构设计与架构图 · 2fe45fe4
      陈泽健 提交于
      - 5节点压缩版(当前项目): 3台通用机对称全栈混部 + 2台达梦专用机, Redis主从+哨兵, dmmonitor置备机DM-B
      - 8节点全分层版(备选/后续项目): 应用接入2 + 中间件3 + 数据库3
      - 含可视化SVG架构图(HTML,支持导出PDF/SVG)与分析文档
      - 架构按X86+麒麟V10, 含故障切换/RTO RPO/风险评估/实施阶段
      - 8节点版保留供资源充裕项目复用
      Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
      2fe45fe4
  5. 02 7月, 2026 1 次提交
    • 陈泽健's avatar
      feat(skills): 新增UploadSelfCheck技能、Troubleshoot排查知识库页面及网盘上传模块 · 971ed0ee
      陈泽健 提交于
      UploadSelfCheck 技能 (SKILL.md):
      - 服务自检工具网盘上传技能,上传前自动备份原有工具包
      
      Troubleshoot 排查知识库页面 (Troubleshoot助手.html):
      - 独立 HTML 页面,18 个问题分类覆盖 346 条历史记录
      - 支持选分类→填现象→直接输出排查步骤、典型根因、处置方案
      - 拆分设备终端为门口屏/无纸化/桌牌,各子设备独立排查链路
      - 新增安卓信息界面、人脸签到、数据同步、安全漏洞、版本兼容分类
      - 离线可用,无需服务器
      
      DailyReport 技能 (SKILL.md):
      - 工作日报生成技能(上次提交 5e69d228 遗漏补充)
      
      网盘上传模块 (upload_to_nas.py):
      - 服务自检工具网盘上传模块,支持打包并上传至网盘指定目录
      Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
      971ed0ee
  6. 01 7月, 2026 1 次提交
    • 陈泽健's avatar
      feat(deploy): 新增MySQL分库导出、授权脚本增强、Troubleshoot知识库扩充及部署脚本重构 · 5e69d228
      陈泽健 提交于
      服务自检 (LogExport.psm1 v2.1.0):
      - 新增 Step 2.5 MySQL分库导出:SHOW DATABASES获取用户库列表,逐个mysqldump
      - 新增辅助脚本 list_user_dbs.sh / dump_one_db.sh(通过Copy-File-To-Remote上传执行)
      - mysql_dump与config_and_log同级打包,数据库按库名分文件,便于单独恢复
      
      授权脚本 (authorize_full.py):
      - fill_identity: 使用原生HTMLInputElement value setter触发Vue v-model响应
      - 修复密码/验证码填充方式,改用nativeSetter.call+blur事件确保Vue数据绑定
      
      Troubleshoot技能 (SKILL.md):
      - 扩展至403行,新增高频排查场景:服务启动失败、Nacos异常、数据库连通性等
      - 基于346条历史问题记录提取共性模式,按故障率排列
      
      ARM-UBUNTU技能 (SKILL.md):
      - 新增教训Q:严禁擅自sed改nginx端口,违反规则10/13的血泪教训
      
      部署脚本 (auto_deploy_services.sh):
      - python_player_x86重构:标准化日志输出,支持从/data/temp加载镜像部署uplayer容器
      
      其他:
      - DailyReport技能新增(工作日报生成)
      - XTY-MONITOR config.json配置更新
      - 问题知识库跟踪表新增
      Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
      5e69d228
  7. 30 6月, 2026 2 次提交
    • 陈泽健's avatar
      fix(docker): 修复DM8迁移脚本disql执行后挂起问题 · b546e152
      陈泽健 提交于
      migrate_on_server.py: SQL语句末尾补确保disql正常退出,避免迁移过程卡死
      Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
      b546e152
    • 陈泽健's avatar
      feat(skills): 新增6个技能、DM8部署工具集、达梦数据库自动化部署及监控脚本修复 · fd18257f
      陈泽健 提交于
      新增技能:
      - GitCommit: 代码提交辅助(审查+Conventional Commits+双重确认门控)
      - DM8-CONTAINER-ARM/X86: 达梦数据库Docker容器部署技能
      - Troubleshoot: 问题排查协助(固化现象→切分排查域→定位根因)
      - XTY-MONITOR: 新统一平台服务监控(多服务器实时诊断告警)
      
      新增工具/部署:
      - AuxiliaryTool/ScriptTool/DM8-Docker: 达梦数据库Docker部署完整工具集
      - 自动化部署脚本/arm架构/达梦数据库, x86架构/达梦数据库: DM8自动化部署
      - 定时脚本逻辑文档(8个*_logic.md+总览README)
      
      修复:
      - monitor_emqx_service.sh V2.3: 修复EMQX 5.x容器内无netstat导致端口检查误判,改为宿主机侧检测
      - nacos-service.sh: 升级为深度健康检查(鉴权/自愈/资源阈值/DB连接)
      - phase9_robust.py: login_admin增强多重重试+已登录检测+错误分类处理
      
      配置/文档:
      - .gitignore: 新增log/报告/SQL等忽略规则
      - CreateCMD/_run_claude.bat: 精简冗余注释
      - ARM麒麟V10部署文档: 目标服务器9.83→9.70(openKylin)
      Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
      fd18257f
  8. 29 6月, 2026 1 次提交
    • 陈泽健's avatar
      docs(deployment): 更新ARM部署文档和自动化脚本的skill技能文件 · 05d43be5
      陈泽健 提交于
      - 更新ARM-QLV10-XTYBS技能文档中的服务器IP从192.168.9.83到192.168.9.70
      - 更新授权文件路径从E:\自动化部署\ARM-9.83\license.zip到E:\自动化部署\ARM-9.70\license.zip
      - 更新系统网址、接口URL和报告命名中的IP地址变更
      - 优化CreateCMD技能文档中的Windows CMD窗口启动逻辑和注意事项
      - 新增完整的授权流程自动化脚本auth_full_flow.py
      - 添加中间件验证框架包括基础检查类、配置文件和确认器
      - 实现EMQX中间件检查器和验证逻辑
      - 配置新的中间件验证参数和修复策略
      05d43be5
  9. 25 6月, 2026 1 次提交
  10. 24 6月, 2026 9 次提交
    • 陈泽健's avatar
      03db3347
    • 陈泽健's avatar
      feat(test): 添加运维设置功能验证脚本和会议创建流程 · 277b350a
      陈泽健 提交于
      - 新增 ops_query_person.py 脚本,实现运维设置→人员设置查询功能
      - 新增 ops_add_typetag.py 脚本,实现类型标签新增功能验证
      - 新增 open_admin_backend.py 脚本,提供后台登录保持浏览器开启功能
      - 新增 phase14_create_meeting.py 脚本,实现前台新建会议流程
      - 更新 SKILL.md 文档,添加运维人员核实和类型标签新增步骤说明
      - 补充运维设置导航、人员查询、类型标签新增等实战教训和关键经验
      277b350a
    • 陈泽健's avatar
      feat(security-test): 添加ERP任务自动创建功能实现测试闭环 · 7c741a75
      陈泽健 提交于
      - 更新任务类型配置从开发任务改为后端开发(type_id: 3)
      - 修改默认责任人从陈泽键(441)改为李立键(101)
      - 将默认期望工时从14小时调整为21小时
      - 在技能描述中添加自动创建ERP任务实现闭环的功能说明
      - 新增完整的ERP任务创建阶段文档包含自动执行流程
      - 添加任务创建失败处理和手动执行选项的详细说明
      - 更新测试结果摘要阶段包含ERP任务ID和查看链接信息
      - 完善整体流程确认包含自动创建ERP任务的闭环标志
      7c741a75
    • 陈泽健's avatar
      feat(ApiSecurityTest): 对接ERP系统实现安全测试任务创建功能 · 387ab3eb
      陈泽健 提交于
      - 添加ERP对接配置项包括API密钥、基础URL和重试机制
      - 实现获取任务类型、状态、人员和需求列表的基础数据功能
      - 集成创建任务接口支持设置任务基本信息和关联需求
      - 添加上传截图功能用于任务描述中的富文本内容
      - 实现基础数据缓存机制避免重复请求提高性能
      - 集成日志记录功能追踪API调用和任务创建状态
      - 更新.gitignore添加API安全测试日志忽略规则
      - 创建ERP对接需求文档和技术接口文档
      387ab3eb
    • 陈泽健's avatar
      chore: 添加gitignore规则,忽略kkfile部署包和镜像文件 · 46442e56
      陈泽健 提交于
      避免大文件(部署包1.85GB)再次被提交导致推送失败
      Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
      46442e56
    • 陈泽健's avatar
      remove(script): 删除 kkfile https 调试相关脚本文件 · 60cb0c13
      陈泽健 提交于
      - 移除 analyze_options.py 分析方案前提条件脚本
      - 移除 browser_real_test.py 浏览器真实预览测试脚本
      - 移除 build_agent_correct.py 构建Java Agent脚本
      - 移除 build_agent_in_container.py 容器内构建Agent脚本
      - 移除 build_with_temp_container.py 临时容器构建脚本
      - 移除 check_all_certs.py 证书检查脚本
      - 移除 check_current_status.py 当前状态检查脚本
      - 移除 check_nginx_modules.py Nginx模块检查脚本
      - 移除 check_nginx_real_config.py Nginx配置检查脚本
      - 移除 cleanup_images.py 镜像清理脚本
      - 移除 correct_https_test.py 正确HTTPS测试脚本
      - 移除 create_jar.py JAR包创建脚本
      - 移除 final_restart_test.py 最终重启测试脚本
      - 移除 final_verify_env.py 环境验证脚本
      - 移除 fix_trust_and_test.py 信任库修复测试脚本
      60cb0c13
    • 陈泽健's avatar
      fit(edit):推送更新 · bacba599
      陈泽健 提交于
      bacba599
    • 陈泽健's avatar
      Merge remote-tracking branch 'origin/develop' into develop · 3bd89fc5
      陈泽健 提交于
      # Conflicts:
      #	.gitignore
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/analyze_options.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/build_agent_correct.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/build_agent_in_container.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/build_with_temp_container.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/check_nginx_modules.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/check_nginx_real_config.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/correct_https_test.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/create_jar.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/get_kkfile_nginx.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/implement_agent.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/nginx_url_rewrite_test.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/parse_nginx_single_line.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/plan_agent.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/read_from_host.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/read_nginx_direct.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/real_browser_test.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/rebuild_agent.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/rebuild_clean.py
      #	AuxiliaryTool/ScriptTool/问题处理/kkfile_https调试脚本/view_kkfile_block.py
      3bd89fc5
    • 陈泽健's avatar
      ``` · aa3864e6
      陈泽健 提交于
      chore(AuxiliaryTool): 删除远程部署脚本文件
      
      - 移除 add_admin.py 脚本文件
      - 移除 add_meeting_room.py 脚本文件
      - 移除 admin_nav.py 脚本文件
      - 移除 arm_license_final.py 脚本文件
      - 移除 arm_license_robust.py 脚本文件
      - 移除 arm_license_v2.py 脚本文件
      ```
      aa3864e6
  11. 23 6月, 2026 1 次提交
  12. 18 6月, 2026 4 次提交
    • 陈泽健's avatar
      feat(deploy): ARM架构新增电子桌牌色彩型号配置功能 · 882b0f31
      陈泽健 提交于
      - 为ARM架构部署脚本新增configure_tablecard_color函数
      - 实现三色/四色桌牌选择功能,支持交互式和非交互式模式
      - 添加jq/python3/awk多工具降级链修改配置文件
      - 集成色彩配置到桌牌部署流程中
      - 为非交互模式添加默认三色配置支持
      - 更新需求文档以反映新的部署脚本架构差异
      882b0f31
    • 陈泽健's avatar
      chore(gitignore): 添加功能测试报告临时文件到忽略列表 · c5b7b23f
      陈泽健 提交于
      - 添加 AuxiliaryTool/FunctionalTestReportGeneration/temp/erp_upload_html 目录下的报告文件
      - 避免将临时生成的HTML报告提交到版本控制中
      - 保持仓库整洁,减少不必要的文件跟踪
      c5b7b23f
    • 陈泽健's avatar
      feat(gui): 添加ERP协作文档上传功能 · 94824d5a
      陈泽健 提交于
      - 在GUI界面新增协作文档上传复选框,支持创建OnlyOffice在线协作文档
      - 扩展上传对话框功能,增加协作文档上传选项和相关参数传递
      - 新增upload_file_to_cooperation函数处理协作文档上传逻辑
      - 添加ask_cooperation_upload_confirmation_cli函数处理命令行交互
      - 更新配置文件增加ERP_UPLOAD_COOPERATION_URL接口路径
      - 修改上传流程同时支持项目资料和协作文档两种上传模式
      - 优化界面布局,实现项目ID和文件名称输入框的共享使用
      94824d5a
    • 陈泽健's avatar
      chore(debug): 删除多个临时调试脚本文件 · 9d4efb4e
      陈泽健 提交于
      - 移除 analyze_options.py 检查方案前提条件的脚本
      - 移除 build_agent_correct.py Java Agent构建脚本
      - 移除 build_agent_in_container.py 容器内编译脚本
      - 移除 build_with_temp_container.py 临时容器编译脚本
      - 移除 check_nginx_modules.py Nginx模块检查脚本
      - 移除 check_nginx_real_config.py Nginx配置检查脚本
      - 移除 correct_https_test.py HTTPS测试脚本
      - 移除 create_jar.py JAR包创建脚本
      - 移除 get_kkfile_nginx.py Nginx配置获取脚本
      - 移除 implement_agent.py Java Agent实施方案脚本
      - 移除 nginx_url_rewrite_test.py Nginx URL重写测试脚本
      - 移除 parse_nginx_single_line.py 单行解析脚本
      - 移除 plan_agent.py Agent方案计划脚本
      - 移除 read_from_host.py 宿主机读取脚本
      - 移除 read_nginx_direct.py 直接读取Nginx配置脚本
      - 移除 real_browser_test.py 真实浏览器测试脚本
      - 移除 rebuild_agent.py Agent重建脚本
      - 移除 rebuild_clean.py 清理重建脚本
      9d4efb4e
  13. 17 6月, 2026 4 次提交
    • 陈泽健's avatar
      docs(prd): 添加ERP对接协作文档上传功能需求文档 · 96d9fa7c
      陈泽健 提交于
      - 新增报告生成优化需求文档,包含代码路径和ERP对接文档路径
      - 定义功能目标为对接ERP项目协作文档上传接口
      - 详细描述上传项目资料接口的调用方式和参数配置
      - 提供具体的API接口地址和请求示例代码
      - 明确project_id和name参数的用户输入方式
      - 新增选项用于上传协作文档功能
      - 包含相关规范文档引用链接
      96d9fa7c
    • 陈泽健's avatar
      feat(deploy): 添加电子桌牌三色四色选择功能,增加kkfile适配https需求 · 5ea0cab6
      陈泽健 提交于
      - 在部署脚本中新增 configure_tablecard_color 函数处理桌牌色彩配置
      - 实现 jq/python3/awk 多工具降级链修改敏感配置文件中的色彩参数
      - 在 cardtable_x86 函数中集成色彩配置步骤,支持交互式选择三色或四色模式
      - 为非交互模式设置默认三色配置,确保自动部署流程不受影响
      - 添加配置文件备份机制和完整的错误处理及日志记录
      - 更新需求文档和计划执行文档,完善相关配置说明和测试计划
      5ea0cab6
    • 陈泽健's avatar
      docs(kkfile): 添加kkfile切换https的需求文档 · 93788b9b
      陈泽健 提交于
      93788b9b
    • 陈泽健's avatar
      feat(erp): 集成ERP项目资料上传功能并支持创建人指定 · 18f5e1dc
      陈泽健 提交于
      - 新增ERP项目资料上传接口配置和上传函数实现
      - 在CLI和GUI模式下集成项目资料上传交互流程
      - 添加创建人ID参数支持和人员列表匹配功能
      - 更新.gitignore文件以忽略新生成的构建文件
      - 修复GUI模式下上传ERP的参数解包错误问题
      - 实现上传成功后的项目资料归档功能
      18f5e1dc
  14. 16 6月, 2026 1 次提交
    • 陈泽健's avatar
      fix(scripts): 修复脚本工具中的安全漏洞和编码问题 · 45db18ec
      陈泽健 提交于
      - 修复 MySQL 深度检查脚本密码传递方式,支持环境变量、文件和命令行参数多种方式
      - 优化 Redis 检查脚本指标提取逻辑,使用 tr 命令去除换行符避免整数比较错误
      - 添加 UTF-8 编码设置防止服务器健康检查脚本中文输出乱码
      - 修复多个脚本中项目路径名称错误,将 meetngV2/V3 统一修正为 meetingV2/V3
      - 解决 Python GUI 应用中异常变量作用域问题,避免 NameError 阻止真实错误显示
      - 添加详细的错误处理文档说明 GUI 异常处理的根因和解决方案
      45db18ec
  15. 10 6月, 2026 1 次提交
    • 陈泽健's avatar
      docs(prd): 更新接口安全测试需求文档并优化测试逻辑 · ab3ddd19
      陈泽健 提交于
      - 添加 pycryptodome 依赖用于接口签名算法测试
      - 新增接口签名机制说明(SHA256 + AES-CBC)
      - 扩充测试载荷参考包括 NoSQL 注入、API 成批分配、SSRF 等
      - 添加危险文件类型上传载荷和敏感路径探测字典
      - 完善修复建议参考和安全测试报告模板
      - 重构业务成功判断逻辑支持多字段校验
      - 新增 _is_auth_success 函数统一认证成功判断
      - 优化 NoSQL 注入测试级别调整和结果判断
      - 增加桌牌同步 SSRF 和 SMTP 邮件注入测试用例
      - 修复短信轰炸测试中的认证检查逻辑
      ab3ddd19
  16. 08 6月, 2026 4 次提交
    • 陈泽健's avatar
      docs(gitignore): 更新忽略文件配置 · 9f2f41df
      陈泽健 提交于
      - 添加 FunctionalTestReportGeneration 报告文件到忽略列表
      - 防止 reports.docx 文件被提交到版本控制系统
      9f2f41df
    • 陈泽健's avatar
      docs(prd): 更新接口安全测试需求文档 · 7e8ab845
      陈泽健 提交于
      - 添加已知安全问题基线表格,包含14项已确认安全问题清单
      - 补充Nginx安全配置分析,包括外露路径和缺失安全配置
      - 增加历史漏洞回归测试清单,涵盖35项高危、中危、低危漏洞
      - 完善华为安全红线检查清单,包含22项接口自动化可测试项
      - 扩展OWASP API Security Top 10测试范围,增加历史漏洞回归列
      - 细化各系统安全测试内容,包括预定系统、运维集控、讯飞转录等
      - 添加SQL注入重点目标和注入载荷类型说明
      - 补充测试执行优先级矩阵,明确P0-P3级别测试类别
      - 更新验收要求,增加历史漏洞和华为安全红线验证标准
      - 新增参考资料利用率统计,显示34个文件中30个已利用,覆盖率达94.1%
      - 添加优化功能回填记录,追踪文档完善进度
      - 扩展知识库数据,增加长安深蓝汽车POC漏洞数据映射
      7e8ab845
    • 陈泽健's avatar
      feat(security): 增强API安全测试功能支持历史漏洞回归和华为安全红线检查 · 495ecfeb
      陈泽健 提交于
      - 新增config.yaml配置项支持Nginx配置分析、SQL注入测试目标和历史漏洞回归测试
      - 扩展report_generator.py支持历史漏洞回归验证和华为安全红线合规性检查报告生成
      - 实现test_api08_misconfig.py新增5个测试函数:Nginx外露端点探测、Nacos增强端点探测、
        Swagger文档全路径探测、TLS协议版本检查、SQL注入检测(基于历史漏洞回归测试)
      - 增强test_api09_inventory.py实现Legacy旧版接口探测(基于历史漏洞映射)
      - 新增utils/knowledge_base.py知识库模块,整合Nginx配置分析、历史漏洞数据、
        SQL注入载荷和华为安全红线检查项
      - 扩展VulnResult类增加metadata字段用于标记回归测试和华为安全红线检查属性
      495ecfeb
    • 陈泽健's avatar
      feat(script): 优化接口安全测试和远程更新环境功能 · e59bf9c6
      陈泽健 提交于
      - 添加接口安全测试需求文档,增加参考资料和报告上传网盘功能
      - 更新远程更新环境需求文档,优化更新流程为交互式输入服务器信息
      - 修改配置文件结构,添加服务显示名称和容器路径配置
      - 新增接口安全测试计划执行文档,完善测试报告生成机制
      - 添加远程更新环境步骤优化需求文档,支持服务选择和容器重启
      - 更新.gitignore文件,添加相关报告目录排除规则
      e59bf9c6