• 陈泽健's avatar
    feat(security): 新增API接口安全测试模块 · 001a68a9
    陈泽健 提交于
    后端安全测试引擎(与PlaywrightExecutor解耦,基于requests+AES-CBC签名):
    - 新增 SecurityConfig/VulnerabilityResult ORM 与 Pydantic schema
    - 新增 HttpClient(AES-CBC签名算法,X-RANDOM/X-TIMESTAMP/X-SIGN)
    - 新增 AuthHelper 多账号登录辅助
    - 新增 SecurityExecutor 安全测试执行引擎
    - 新增 security_service 业务逻辑层与 knowledge_base 知识库
    - 新增 /api/security 路由(11个接口)
    
    执行调度分流修复:
    - execution_service.run_execution 按 case_type 分流,security 走专用 _run_security_execution
    - 安全用例不再误交给 PlaywrightExecutor 解析 dict steps
    - test_case schema steps 字段支持 Union(list/dict)
    
    前端适配:
    - 新增 types/security.ts 与 api/security.ts
    - Cases.vue 支持安全用例风险等级标签与详情弹窗
    - Execution.vue 执行弹窗分流 security/UI 执行逻辑
    
    配套脚本与文档:
    - create_security_cases / create_default_security_config / test_security_e2e
    - PRD 需求文档、计划执行文档、报告设计文档
    Co-Authored-By: 's avatarClaude <noreply@anthropic.com>
    001a68a9
名称
最后提交
最后更新
..
cases.ts Loading commit data...
executions.ts Loading commit data...
modules.ts Loading commit data...
recorder.ts Loading commit data...
reports.ts Loading commit data...
security.ts Loading commit data...
stats.ts Loading commit data...