Proje incelemesi
Java Security Fixer
Statik analiz araçlarının dağınık bulgularını geliştiricinin güvenle inceleyebileceği bir akışa taşımak.
Çözüm yaklaşımı
Semgrep, SpotBugs ve FindSecBugs bulgularını CWE ve OWASP bilgileriyle ilişkilendiren bir backend ve arayüz. İzole çalışma alanı, güvenli dosya doğrulaması, diff önizlemesi ve kullanıcı onaylı düzeltme akışı içerir.
Sonuç ve kapsam
Projenin gösterdiği sonuç
Kaynak kod çalıştırılmadan analiz edilir; öneri doğrudan üretim koduna yazılmaz. Doğrulama adımları ve geri alma tasarımı depoda belgelenmiştir.
Nasıl çalışır
- Java dosyasını doğrula ve izole alana kaydet
- Semgrep / SpotBugs bulgularını CWE ile ilişkilendir
- Düzeltmeyi diff olarak göster, onayla ve ayrı kopyada doğrula
Yerelde çalıştır
Windows PowerShell: depo kökünden çalıştırın. Gerekli ayarlar ve bağımlılıklar için README dosyasına bakın.
Copy-Item .env.example .env
docker compose config
docker compose up --build
Doğrula
cd backend
.\mvnw.cmd test
.\mvnw.cmd verify
Kapsam ve sınırlar
Statik analiz yanlış pozitif ve yanlış negatif üretebilir. Önerilen düzeltme, geliştirici incelemesi ve testlerin yerini almaz.