📁 Java Security Fixer

Proje incelemesi

Java Security Fixer

Statik analiz araçlarının dağınık bulgularını geliştiricinin güvenle inceleyebileceği bir akışa taşımak.

Java 21Spring BootPostgreSQLDocker

Çözüm yaklaşımı

Semgrep, SpotBugs ve FindSecBugs bulgularını CWE ve OWASP bilgileriyle ilişkilendiren bir backend ve arayüz. İzole çalışma alanı, güvenli dosya doğrulaması, diff önizlemesi ve kullanıcı onaylı düzeltme akışı içerir.

Sonuç ve kapsam

Projenin gösterdiği sonuç

Kaynak kod çalıştırılmadan analiz edilir; öneri doğrudan üretim koduna yazılmaz. Doğrulama adımları ve geri alma tasarımı depoda belgelenmiştir.

Nasıl çalışır

  1. Java dosyasını doğrula ve izole alana kaydet
  2. Semgrep / SpotBugs bulgularını CWE ile ilişkilendir
  3. Düzeltmeyi diff olarak göster, onayla ve ayrı kopyada doğrula

Yerelde çalıştır

Windows PowerShell: depo kökünden çalıştırın. Gerekli ayarlar ve bağımlılıklar için README dosyasına bakın.

Copy-Item .env.example .env
docker compose config
docker compose up --build

Doğrula

cd backend
.\mvnw.cmd test
.\mvnw.cmd verify

Kapsam ve sınırlar

Statik analiz yanlış pozitif ve yanlış negatif üretebilir. Önerilen düzeltme, geliştirici incelemesi ve testlerin yerini almaz.

Teknik belge ↗