Bihan-Banerjee/AI-Code-Security

GitHub: Bihan-Banerjee/AI-Code-Security

FortiScan 是一款结合多模型 AI 分析与静态分析技术的代码安全扫描和增强工具,帮助开发者快速检测漏洞并对比多个 AI 模型的代码改进建议。

Stars: 5 | Forks: 1

# FortiScan 面向 Python 和 JavaScript 应用的 AI 驱动代码安全扫描和增强工具。 [![License: MIT](https://img.shields.io/badge/License-MIT-blue.svg)](https://opensource.org/licenses/MIT) [![React](https://img.shields.io/badge/React-18.3-61dafb)](https://reactjs.org/) [![TypeScript](https://img.shields.io/badge/TypeScript-5.6-blue)](https://www.typescriptlang.org/) [![Vite](https://img.shields.io/badge/Vite-6.0-646cff)](https://vitejs.dev/) ## 概述 FortiScan 结合了先进的 AI 模型与静态分析技术,旨在识别安全漏洞并提升代码质量。专为需要在日常工作流中获取快速、准确安全反馈的开发者而打造。 **核心功能:** - **多模型 AI 分析** – 对比 3 个以上 AI 模型的输出以进行代码增强 - **实时漏洞检测** – 以 99.8% 的准确率扫描 50 多种漏洞类型 - **语言支持** – Python 和 JavaScript/TypeScript - **仪表盘与历史记录** – 在同一位置追踪所有扫描和增强记录 ## 技术栈 **前端** - React 18.3 + TypeScript - Vite 用于快速构建 - TailwindCSS + shadcn/ui 组件 - React Router 用于导航 - TanStack Query 用于状态管理 **后端** - Flask (Python) - JWT 身份验证 - MongoDB 用于数据持久化 - Bandit 用于 Python 安全分析 - OpenAI/Gemini API 用于 AI 增强 ## 快速开始 ### 前置条件 - Node.js 18+ 和 npm - Python 3.8+ - MongoDB 实例(本地或云端) ### 安装说明 1. **克隆仓库** git clone https://github.com/yourusername/fortiscan.git cd fortiscan 2. **安装前端依赖** npm install 3. **安装后端依赖** cd backend pip install -r requirements.txt 4. **配置环境变量** 在根目录创建 `.env.development`: VITE_API_BASE_URL=http://localhost:5000 在后端目录创建 `.env`: MONGO_URI=your_mongodb_connection_string JWT_SECRET=your_jwt_secret OPENAI_API_KEY=your_openai_key GEMINI_API_KEY=your_gemini_key 5. **运行应用程序** 启动后端: cd backend python app.py 启动前端(在一个新终端中): npm run dev 访问 `http://localhost:5173` 即可使用该应用程序。 ## 使用说明 ### 安全扫描器 1. 导航到 Scanner 页面 2. 选择您的语言(Python 或 JavaScript) 3. 上传文件或直接粘贴代码 4. 点击“Start Security Scan” 5. 查看已识别的漏洞,包含严重程度级别和 CWE 参考 ### AI 代码增强器 1. 导航到 Enhancer 页面 2. 选择您的语言 3. 上传或粘贴代码 4. 点击“Enhance Code” 5. 对比多个 AI 模型的建议 6. 查看安全说明与改进建议 ### 仪表盘 从集中式仪表盘访问您的扫描历史、增强结果和分析数据。 ## 项目结构 ``` fortiscan/ ├── src/ │ ├── components/ # Reusable UI components │ ├── pages/ # Route pages │ ├── lib/ # API client and utilities │ └── assets/ # Static assets ├── backend/ │ ├── app.py # Flask application │ ├── auth.py # Authentication logic │ └── routes/ # API endpoints └── public/ # Public assets ``` ## 部署 该应用程序的前端已配置为在 Vercel 上部署,后端可以部署到任何 Python 托管服务上。 **前端:** ``` npm run build ``` **后端:** 使用您首选的 Python 托管平台进行部署(例如 Railway、Render、AWS)。 ## 路线图 - [ ] 支持更多语言(Java、Go、Rust) - [ ] IDE 扩展插件(VS Code、IntelliJ) - [ ] CI/CD 集成插件 - [ ] 实时协作代码审查 - [ ] 高级漏洞修复建议 ## 作者 **Bihan Banerjee** – 网络安全专家 VIT Vellore 计算机科学与工程(信息安全)大四学生 **Nethra Krishnan** – AI 专家 VIT Vellore 计算机科学与工程(数据科学)大四学生 ## 许可证 该项目基于 MIT 许可证授权。 ## 鸣谢 - OpenAI 和 Google Gemini 提供的 AI 能力支持 - Bandit 提供的 Python 安全分析工具 - shadcn/ui 提供的组件库
标签:AI代码分析, Flask, Petitpotam, React, Syscalls, 代码安全扫描, 错误基检测, 静态代码分析