1. 08 6月, 2026 6 次提交
    • 陈泽健's avatar
      docs(prd): 更新接口安全测试需求文档 · 7e8ab845
      陈泽健 提交于
      - 添加已知安全问题基线表格,包含14项已确认安全问题清单
      - 补充Nginx安全配置分析,包括外露路径和缺失安全配置
      - 增加历史漏洞回归测试清单,涵盖35项高危、中危、低危漏洞
      - 完善华为安全红线检查清单,包含22项接口自动化可测试项
      - 扩展OWASP API Security Top 10测试范围,增加历史漏洞回归列
      - 细化各系统安全测试内容,包括预定系统、运维集控、讯飞转录等
      - 添加SQL注入重点目标和注入载荷类型说明
      - 补充测试执行优先级矩阵,明确P0-P3级别测试类别
      - 更新验收要求,增加历史漏洞和华为安全红线验证标准
      - 新增参考资料利用率统计,显示34个文件中30个已利用,覆盖率达94.1%
      - 添加优化功能回填记录,追踪文档完善进度
      - 扩展知识库数据,增加长安深蓝汽车POC漏洞数据映射
      7e8ab845
    • 陈泽健's avatar
      feat(security): 增强API安全测试功能支持历史漏洞回归和华为安全红线检查 · 495ecfeb
      陈泽健 提交于
      - 新增config.yaml配置项支持Nginx配置分析、SQL注入测试目标和历史漏洞回归测试
      - 扩展report_generator.py支持历史漏洞回归验证和华为安全红线合规性检查报告生成
      - 实现test_api08_misconfig.py新增5个测试函数:Nginx外露端点探测、Nacos增强端点探测、
        Swagger文档全路径探测、TLS协议版本检查、SQL注入检测(基于历史漏洞回归测试)
      - 增强test_api09_inventory.py实现Legacy旧版接口探测(基于历史漏洞映射)
      - 新增utils/knowledge_base.py知识库模块,整合Nginx配置分析、历史漏洞数据、
        SQL注入载荷和华为安全红线检查项
      - 扩展VulnResult类增加metadata字段用于标记回归测试和华为安全红线检查属性
      495ecfeb
    • 陈泽健's avatar
      feat(script): 优化接口安全测试和远程更新环境功能 · e59bf9c6
      陈泽健 提交于
      - 添加接口安全测试需求文档,增加参考资料和报告上传网盘功能
      - 更新远程更新环境需求文档,优化更新流程为交互式输入服务器信息
      - 修改配置文件结构,添加服务显示名称和容器路径配置
      - 新增接口安全测试计划执行文档,完善测试报告生成机制
      - 添加远程更新环境步骤优化需求文档,支持服务选择和容器重启
      - 更新.gitignore文件,添加相关报告目录排除规则
      e59bf9c6
    • 陈泽健's avatar
    • 陈泽健's avatar
      chore(git): 更新 .gitignore 文件以忽略报告文件 · 26fbafea
      陈泽健 提交于
      - 添加多个远程部署分析报告文件到忽略列表
      - 包含不同架构和IP地址的安全扫描报告
      - 忽略 ARM 和 X86 架构的部署分析报告
      - 添加特定 IP 地址的报告文件路径
      - 包含欧拉、Ubuntu 等不同系统的报告文件
      26fbafea
    • 陈泽健's avatar
      docs(deployment): 更新ARM架构远程自动化部署需求文档 · a0e451d0
      陈泽健 提交于
      - 修改ARM架构部署包路径,移除"全量版\版本更新-待验证"子目录
      - 更新Ubuntu服务器部署文档,调整部署包上传路径为/home/admin/
      - 添加部署包从/home/admin/移动到/data/目录的操作步骤
      - 删除安全扫描与修复阶段相关内容
      - 删除部署包输出阶段相关内容
      - 简化ARM Ubuntu和欧拉服务器部署流程
      - 更新麒麟V10服务器部署文档版本信息和变更记录
      - 同步更新X86欧拉服务器部署包路径配置
      - 调整自动化部署脚本执行命令参数
      - 更新部署包更新操作流程中的网盘路径配置
      a0e451d0
  2. 07 6月, 2026 5 次提交
    • 陈泽健's avatar
      feat(DocumentAutoOptimizationCalibration): 添加GUI界面和多项功能 · ca417331
      陈泽健 提交于
      - 新增GUI图形界面支持,使用tkinter框架实现可视化操作
      - 添加PDF转换功能,通过win32com调用Word进行格式转换
      - 添加网盘上传功能,支持SMB网络共享目录和UNC路径上传
      - 实现GUI/CLI双模式运行,支持--gui参数启动图形界面
      - 更新文档说明,添加GUI操作指南和快速开始章节
      - 修改默认翻译引擎为bing以支持国内网络环境
      - 重构代码结构,分离GUI、转换、上传等功能模块
      - 添加打包脚本build.bat,支持PyInstaller生成独立exe文件
      ca417331
    • 陈泽健's avatar
      feat(cli): 新增文档处理后PDF转换和网盘上传功能 · c374deee
      陈泽健 提交于
      - 在文档优化和翻译完成后,新增交互式PDF转换询问功能
      - 使用win32com调用Microsoft Word COM接口实现PDF转换
      - 新增交互式网盘上传功能,支持UNC路径和本地盘符路径
      - 实现批量上传多个文件,用户可选择上传特定文件
      - 添加文件冲突处理,自动备份同名文件并生成时间戳
      - 上传成功后自动清理本地对应文件,失败时保留文件
      - 更新版本号从1.3.1到1.4.0,新增网盘上传配置项
      - 修复PowerShell中MySQL查询语句的引号转义问题
      - 新增PDF转换和网盘上传的需求文档及实现计划文档
      c374deee
    • 陈泽健's avatar
      refactor(MiddlewareCheck): 优化 MySQL 深度检测的 SQL 执行方式 · 09dffb83
      陈泽健 提交于
      - 将 docker exec 管道方式改为 -e 参数直接执行 SQL 语句
      - 统一使用双引号保护密码中的特殊字符
      - 分离多个 SQL 查询为独立命令以提高可靠性
      - 为每个检测项添加无结果时的警告日志记录
      - 修复主从复制状态检测中空输出的处理逻辑
      - 优化查询失败时的错误信息记录机制
      09dffb83
    • 陈泽健's avatar
      feat(security): 添加安全合规检测和服务器探测模块 · 76496f7c
      陈泽健 提交于
      - 实现弱密码检测功能,包括MySQL/Redis/EMQX/Linux弱密码检查
      - 实现安全基线扫描功能,包括SUID文件/定时任务/SSH暴力破解/异常端口检测
      - 添加服务器探测功能,包括连接验证、平台类型识别和系统探测
      - 集成依赖检查和交互式服务器选择功能
      - 提供完整的安全检测报告输出机制
      76496f7c
    • 陈泽健's avatar
      feat(service): 优化服务自检功能并调整ERP对接参数 · f8ef4a5d
      陈泽健 提交于
      - 新增安全合规检测模块,包含弱密码检测和安全基线检查
      - 实现MySQL和Redis深度检测功能,包括性能指标和状态监控
      - 添加服务器资源增强检测,涵盖inode使用率、TCP状态等
      - 更新文档状态标记,完善服务自检执行计划
      - 调整ERP对接参数,移除不支持的创建人员传参功能
      - 注明创建报告接口暂不支持createuser_name/createuser_id参数
      f8ef4a5d
  3. 06 6月, 2026 3 次提交
    • 陈泽健's avatar
      feat(common): 添加Shell脚本上传功能并新增服务自检优化文档 · d140c5e1
      陈泽健 提交于
      - 实现Upload-ShellScript函数用于上传Shell脚本到远程服务器
      - 创建服务自检检测优化需求文档_PRD_服务自检检测优化_需求文档.md
      - 创建服务自检检测优化计划执行文档_PLAN_计划执行文档_服务自检检测优化.md
      - 需求文档涵盖安全合规检测、MySQL/Redis深度检测、系统资源增强等功能
      - 计划文档详细描述双版本同步策略和实施时间线
      - 上传功能支持common.sh基础函数库和指定检测脚本的远程传输
      d140c5e1
    • 陈泽健's avatar
      docs(prd): 更新ARM自动更新部署包版本需求文档并新增X86环境更新需求,同步更新shell版本服务自检 · 271ab62c
      陈泽健 提交于
      - 修复ARM部署包需求文档中auth包路径错误
      - 修复会议预定前端服务目录路径中的arn_offline_auto拼写错误
      - 更新网盘目录路径从X86部署包改为ARM部署包
      - 添加代码架构说明及共用脚本注意事项
      - 新增X86自动更新环境版本需求文档
      - 移除PowerShell脚本中被禁用的Shell模式选择选项
      - 添加Shell脚本版配置文件与日志导出功能
      271ab62c
    • 陈泽健's avatar
      docs(service-inspection): 更新服务自检文档中的配置文件与日志导出规范 · a5909acd
      陈泽健 提交于
      - 更新了PRD需求文档中的日志文件导出规则,支持最近三天历史日志
      - 修改了配置文件导出范围,仅包含.yml、.properties、.json、.js、.xml格式文件
      - 优化了Python服务日志文件的导出规则,支持历史日志备份文件
      - 在计划执行文档中更新了服务导出配置的具体实现方式
      - 添加了配置文件扩展名过滤和日志时间过滤的功能说明
      - 重构了导出逻辑的文件处理方式,支持字符串和哈希表两种格式
      - 移除了中间件日志导出的独立功能模块
      - 增强了Redis和MySQL检测的详细指标展示功能
      - 优化了检测报告的格式化输出,改进了详情信息的显示方式
      - 调整了检测总结部分的位置布局
      a5909acd
  4. 05 6月, 2026 4 次提交
    • 陈泽健's avatar
      fix(server): 解决服务器自检脚本中的多个兼容性和查找问题 · af1554d7
      陈泽健 提交于
      - 修复 Android 检查模块中 adb.exe 的查找逻辑,支持 window_adb 子目录
      - 将配置变量声明为全局作用域以解决访问权限问题
      - 改进 NTP 服务检测结果的格式兼容性,支持 hashtable 和 PSCustomObject 两种返回格式
      - 扩展 issue_handler.sh 脚本的查找路径,支持多种候选目录位置
      - 优化 MQTT 检测逻辑,修复工具存在性检查条件
      - 更新内存使用统计命令,使用更可靠的 /proc/meminfo 读取方式
      af1554d7
    • 陈泽健's avatar
      feat(service-inspection): 优化服务自检功能增加配置文件与日志导出 · 0b8403ea
      陈泽健 提交于
      - 替换原有的日志导出功能为配置文件与日志文件导出功能
      - 添加新统一平台和传统平台的前后端、中间件、第三方服务配置文件导出
      - 实现按服务名称分类存储配置文件和日志文件到临时目录
      - 添加压缩打包功能,生成服务器IP_时间戳.tar.gz格式的归档文件
      - 更新交互提示文本从"导出服务日志"改为"导出配置文件与日志文件"
      - 创建新的需求文档说明ERP对接优化和配置文件导出功能要求
      0b8403ea
    • 陈泽健's avatar
      docs(prd): 更新远程自动化部署需求文档 · 9f0ba57b
      陈泽健 提交于
      - 在Ubuntu远程自动化部署需求文档中将部署包输出标记为(先不执行)
      - 在欧拉远程自动化部署需求文档中将部署包输出标记为(先不执行)
      - 在麒麟V10远程自动化部署需求文档中将部署包输出标记为(先不执行)
      - 在X86欧拉远程自动化部署需求文档中将部署包输出标记为(先不执行)
      - 在X86统信远程自动化部署需求文档中将部署包输出标记为(先不执行)
      - 在X86麒麟V10远程自动化部署需求文档中将部署包输出标记为(先不执行)
      9f0ba57b
    • 陈泽健's avatar
      docs(deploy): 更新部署文档强调执行操作重要性并新增ARM Ubuntu自动化部署脚本 · 267b77f9
      陈泽健 提交于
      - 在多个部署文档中强化了严格根据文档执行操作的提示
      - 新增ARM Ubuntu自动化部署脚本(deploy_arm_ubuntu_976.py)
      - 实现SSH连接、部署包上传、MD5校验、解压部署等功能
      - 集成API接口验证、容器状态检查、安全扫描修复等验证机制
      - 添加Nacos认证绕过漏洞修复和EMQX MQTT弱密码安全加固
      - 生成详细的部署分析报告和日志记录功能
      267b77f9
  5. 04 6月, 2026 9 次提交
    • 陈泽健's avatar
      feat(deploy): 添加接口安全测试需求文档和远程部署脚本 · c15c2ca2
      陈泽健 提交于
      - 添加接口安全测试需求文档,包含代码路径、系统账号信息、接口清单等
      - 更新远程部署配置,修正NAS目录路径和部署脚本执行逻辑
      - 添加完整的X86欧拉服务器部署脚本,包括中间件安装和服务部署
      - 增强功能测试报告生成工具,支持用户自定义测试单ID上传到ERP
      - 优化部署日志监控和进程管理功能
      c15c2ca2
    • 陈泽健's avatar
      feat(deploy): 添加ARM Ubuntu和X86国产化系统部署支持,拆分ARM架构和X86架构以及不同操作系统,输出计划执行文档 · a675bb6b
      陈泽健 提交于
      - 新增x86_uos(192.168.5.70)和x86_kylin(192.168.5.69)架构配置
      - 添加ARM Ubuntu(192.168.9.76)自动化部署支持,使用admin用户sudo权限
      - 创建ARM Ubuntu和ARM欧拉部署计划执行文档
      - 修改PRD文档聚焦ARM架构升级,移除X86相关描述
      - 删除原有的X86升级计划执行文档
      - 更新部署脚本帮助信息,添加国产化系统部署选项
      a675bb6b
    • 陈泽健's avatar
      docs(prd): 拆分ARM和X86架构远程升级镜像组件版本需求文档 · 0801482e
      陈泽健 提交于
      - 创建ARM架构远程升级镜像组件版本需求文档
      - 创建X86架构远程升级镜像组件版本需求文档
      - 定义部署包路径和目标服务器信息
      - 列出相关服务路径和系统网址
      - 明确组件清单和容器升级要求
      - 规定升级流程和升级方式
      - 添加注意事项和不升级项说明
      0801482e
    • 陈泽健's avatar
      docs(ARM): 更新远程自动化部署需求文档,按照架构和操作系统进行拆分需求文档 · b4d3cf18
      陈泽健 提交于
      - 重命名主需求文档为ARM Ubuntu部署需求文档
      - 添加ARM欧拉远程自动化部署需求文档
      - 添加ARM麒麟V10远程自动化部署需求文档
      - 添加X86欧拉远程自动化部署需求文档
      - 添加X86统信远程自动化部署需求文档
      - 统一各架构部署文档格式和内容结构
      - 更新部署脚本路径和目标服务器配置信息
      b4d3cf18
    • 陈泽健's avatar
      feat(remote-update): 添加X86多服务器自动部署功能 · 162844e6
      陈泽健 提交于
      - 在配置文件中新增deploy_servers数组,支持三台X86服务器(192.168.5.52/69/70)
      - 添加远程部署验证配置,包括API接口验证和服务日志检查
      - 实现完整的X86远程部署流程,支持同时部署到欧拉、麒麟V10、统信UOS服务器
      - 添加部署进度监控和容器状态验证功能
      - 新增--skip-deploy参数用于跳过远程部署步骤
      - 更新需求文档,记录多服务器部署信息和授权文件路径
      - 修改ARM空间检查阈值从100GB降至70GB以适配部分服务器容量
      - 完善部署报告生成,包含各服务器部署结果和API验证状态
      162844e6
    • 陈泽健's avatar
      docs(prd): 更新X86自动部署包版本需求文档 · ec0388d3
      陈泽健 提交于
      - 修改第11步部署操作描述,明确指定X86架构的5.52、5.69和5.70三台服务器
      ec0388d3
    • 陈泽健's avatar
      docs(prd): 更新远程自动化部署需求文档 · c3b69c7b
      陈泽健 提交于
      - 修正ARM架构麒麟V10服务器备注信息,简化为(先不部署)
      - 添加X86架构5.69版本授权文件路径
      - 添加X86架构5.70版本授权文件路径
      c3b69c7b
    • 陈泽健's avatar
      feat(deploy): 更新自动化部署文档和脚本配置 · bbb69a21
      陈泽健 提交于
      - 修改X86自动更新部署包版本需求文档,增加清理目标服务器步骤
      - 添加MD5校验部署包完整性的步骤说明
      - 更新X86部署执行流程,改为执行new_auto.sh --all命令
      - 修正ARM架构部署脚本中EMQX镜像版本和文件名
      - 为Redis数据目录设置777权限以解决权限问题
      - 添加麒麟V10和统信UOS两个新的X86目标服务器
      - 创建接口安全测试需求文档,涵盖OWASP API Security Top 10测试
      - 生成安全测试报告模板和部署分析报告模板
      bbb69a21
    • 陈泽健's avatar
      feat(deploy): 添加架构选择和网盘部署功能 · 1662376a
      陈泽健 提交于
      - 支持通过--arch参数指定部署架构(x86, arm, arm_ubuntu)
      - 新增从网盘上传部署包到目标服务器的功能
      - 添加ARM服务器EMQX镜像拉取和导出脚本
      - 添加Docker Registry API直接拉取ARM64镜像功能
      - 更新部署报告显示目标架构信息
      - 修改路径映射逻辑适配服务更新流程
      1662376a
  6. 03 6月, 2026 13 次提交
    • 陈泽健's avatar
      docs(deployment): 更新部署包版本需求文档和服务打包脚本 · 4e1b2b9d
      陈泽健 提交于
      - 修正ARM和X86部署包需求文档中的路径描述,明确指定打包服务器的/data目录
      - 修复ARM架构中间件安装脚本中nginx版本号格式,移除前缀v
      - 在服务打包命令中添加--warning=no-file-changed参数避免日志文件变化警告
      - 修改打包失败判断条件,允许exit_code为1的情况继续执行
      - 更新实时传输打包命令也加入警告忽略参数保持一致性
      4e1b2b9d
    • 陈泽健's avatar
      feat(update): 添加路径映射功能以解决目录名不一致问题 · 2815d675
      陈泽健 提交于
      - 在配置文件中添加 path_mapping 字段,用于测试服务器与打包服务器之间的路径转换
      - 在更新脚本中实现路径映射逻辑,支持动态重命名目录结构
      - 更新前端、后端及配置文件复制逻辑,统一使用映射后的路径
      - 修正ARM架构部署脚本中的镜像版本号和文件名不一致问题
      - 实现路径映射验证机制,确保目录存在后再执行重命名操作
      2815d675
    • 陈泽健's avatar
      docs(auto-update): 更新X86自动更新部署包版本需求文档 · d7a1ecb9
      陈泽健 提交于
      - 修复auth包路径错误:auth-sso-aut改为auth-sso-auth
      - 更新服务包传输流程,明确传输到打包服务器的/data/目录
      - 增加路径映射重命名步骤,处理测试服务器与打包服务器目录名称差异
      - 添加X86架构远程部署阶段,包括部署配置、传输、执行和验证流程
      - 新增步骤11执行X86远程部署的功能和异常处理机制
      - 更新验收标准,增加路径映射和X86部署验证要求
      - 修正流程图,添加路径映射和X86部署节点
      - 增加命令行参数--skip-deploy用于跳过部署步骤
      - 更新远程自动化部署文档中的备份策略说明
      d7a1ecb9
    • 陈泽健's avatar
      docs(prd): 添加ARM自动更新部署包版本需求文档并完善X86文档 · bece3414
      陈泽健 提交于
      - 新增ARM架构自动更新部署包版本的完整需求文档
      - 添加了详细的服务器信息包括测试服务器和打包服务器配置
      - 定义了会议预定系统前后端服务目录结构
      - 描述了完整的更新操作流程和异常处理机制
      - 完善了X86架构部署操作说明,明确指定架构类型
      - 补充了部署
      bece3414
    • 陈泽健's avatar
      c94171f4
    • 陈泽健's avatar
      fix(deploy): 修复X86自动更新部署包版本中的auth包路径错误 · 561f6ecc
      陈泽健 提交于
      - 修正PRD文档中auth包路径为auth-sso-auth
      - 修复配置文件中auth包路径配置
      - 添加测试服务器目录存在性检查功能
      - 实现缺失目录跳过机制并记录警告日志
      - 优化打包逻辑仅包含存在的服务目录
      561f6ecc
    • 陈泽健's avatar
      feat(script): 添加远程更新配置文件 · e917ed43
      陈泽健 提交于
      - 配置测试服务器连接参数(主机、端口、用户名、密码)
      - 配置构建服务器部署目录和包名称路径
      - 配置NAS存储源目录和目标目录路径
      - 定义前端服务列表包括AI包、后台包、主包等13个组件
      - 定义后端JAR包服务包括认证、网关、系统等8个服务
      - 定义后端文件夹服务包括CMDB和语音服务
      e917ed43
    • 陈泽健's avatar
      docs(prd): 更新X86自动更新部署包版本需求文档并新增计划执行文档 · 2b460259
      陈泽健 提交于
      - 修改网盘路径从 \\192.168.9.9 到 Z: 盘映射
      - 移除重复的注意事项部分内容
      - 新增详细的计划执行文档,包含六个开发阶段的任务划分
      - 新增安全扫描报告,识别EMQX MQTT匿名访问高风险问题
      - 新增部署分析报告,记录三台服务器的部署执行情况和问题
      2b460259
    • 陈泽健's avatar
      docs(update-script): 更新自动更新部署包版本需求文档并清理配置文件 · e9a46e0b
      陈泽健 提交于
      - 在需求文档中添加脚本路径说明和操作流程
      - 修正meetngV2和meetngV3包名称为meetingV2和meetingV3
      - 添加详细的更新操作流程和异常处理机制
      - 优化部署包更新说明中的配置文件覆盖规则
      - 补充核验材料的具体要求和报告内容
      - 删除不再使用的配置文件和待确认事项文档
      - 清理过时的JSON配置文件包括项目配置和服务映射配置
      e9a46e0b
    • 陈泽健's avatar
      docs(prd): 添加自动更新部署包版本需求文档并移除旧文档 · ba509582
      陈泽健 提交于
      - 添加新的自动更新部署包版本需求文档
      - 移除自动打包上传需求文档
      - 移除远程更新程序需求文档及计划执行文档
      - 更新远程部署脚本支持多架构配置
      - 添加ARM-Ubuntu部署配置和sudo权限支持
      - 优化SSH命令执行函数支持sudo模式
      ba509582
    • 陈泽健's avatar
      docs(prd): 更新远程自动化部署需求文档中的服务器信息 · e2634b4e
      陈泽健 提交于
      - 在ARM架构-麒麟V10服务器条目后添加"(先不执行部署)"说明
      e2634b4e
    • 陈泽健's avatar
    • 陈泽健's avatar
      feat(deploy): 优化部署脚本并添加双架构自动化部署工具 · bd389944
      陈泽健 提交于
      - 更新nacos-service.sh和ujava2-startup.sh脚本,使用环境变量或自动获取服务器IP
      - 移除硬编码IP地址,改为SERVER_IP="${NACOS_SERVER_IP:-$(hostname -I | awk '{print $1}')}"
      - 新增check_and_start_arm.py用于ARM架构远程部署检查启动
      - 添加deploy_config.json配置文件存储SMB和SSH连接信息
      - 实现full_deploy.py完整部署脚本,支持X86和ARM双架构并行部署
      - 集成部署、验证、安全修复、打包输出全流程自动化功能
      - 添加API接口测试和日志检查验证机制
      - 实现Nacos认证绕过修复和EMQX MQTT弱密码修复
      - 支持部署包压缩、MD5校验和SFTP下载功能
      bd389944