Bihan-Banerjee/AI-Code-Security
GitHub: Bihan-Banerjee/AI-Code-Security
FortiScan 是一款结合多模型 AI 分析与静态分析技术的代码安全扫描和增强工具,帮助开发者快速检测漏洞并对比多个 AI 模型的代码改进建议。
Stars: 5 | Forks: 1
# FortiScan
面向 Python 和 JavaScript 应用的 AI 驱动代码安全扫描和增强工具。
[](https://opensource.org/licenses/MIT)
[](https://reactjs.org/)
[](https://www.typescriptlang.org/)
[](https://vitejs.dev/)
## 概述
FortiScan 结合了先进的 AI 模型与静态分析技术,旨在识别安全漏洞并提升代码质量。专为需要在日常工作流中获取快速、准确安全反馈的开发者而打造。
**核心功能:**
- **多模型 AI 分析** – 对比 3 个以上 AI 模型的输出以进行代码增强
- **实时漏洞检测** – 以 99.8% 的准确率扫描 50 多种漏洞类型
- **语言支持** – Python 和 JavaScript/TypeScript
- **仪表盘与历史记录** – 在同一位置追踪所有扫描和增强记录
## 技术栈
**前端**
- React 18.3 + TypeScript
- Vite 用于快速构建
- TailwindCSS + shadcn/ui 组件
- React Router 用于导航
- TanStack Query 用于状态管理
**后端**
- Flask (Python)
- JWT 身份验证
- MongoDB 用于数据持久化
- Bandit 用于 Python 安全分析
- OpenAI/Gemini API 用于 AI 增强
## 快速开始
### 前置条件
- Node.js 18+ 和 npm
- Python 3.8+
- MongoDB 实例(本地或云端)
### 安装说明
1. **克隆仓库**
git clone https://github.com/yourusername/fortiscan.git
cd fortiscan
2. **安装前端依赖**
npm install
3. **安装后端依赖**
cd backend
pip install -r requirements.txt
4. **配置环境变量**
在根目录创建 `.env.development`:
VITE_API_BASE_URL=http://localhost:5000
在后端目录创建 `.env`:
MONGO_URI=your_mongodb_connection_string
JWT_SECRET=your_jwt_secret
OPENAI_API_KEY=your_openai_key
GEMINI_API_KEY=your_gemini_key
5. **运行应用程序**
启动后端:
cd backend
python app.py
启动前端(在一个新终端中):
npm run dev
访问 `http://localhost:5173` 即可使用该应用程序。
## 使用说明
### 安全扫描器
1. 导航到 Scanner 页面
2. 选择您的语言(Python 或 JavaScript)
3. 上传文件或直接粘贴代码
4. 点击“Start Security Scan”
5. 查看已识别的漏洞,包含严重程度级别和 CWE 参考
### AI 代码增强器
1. 导航到 Enhancer 页面
2. 选择您的语言
3. 上传或粘贴代码
4. 点击“Enhance Code”
5. 对比多个 AI 模型的建议
6. 查看安全说明与改进建议
### 仪表盘
从集中式仪表盘访问您的扫描历史、增强结果和分析数据。
## 项目结构
```
fortiscan/
├── src/
│ ├── components/ # Reusable UI components
│ ├── pages/ # Route pages
│ ├── lib/ # API client and utilities
│ └── assets/ # Static assets
├── backend/
│ ├── app.py # Flask application
│ ├── auth.py # Authentication logic
│ └── routes/ # API endpoints
└── public/ # Public assets
```
## 部署
该应用程序的前端已配置为在 Vercel 上部署,后端可以部署到任何 Python 托管服务上。
**前端:**
```
npm run build
```
**后端:**
使用您首选的 Python 托管平台进行部署(例如 Railway、Render、AWS)。
## 路线图
- [ ] 支持更多语言(Java、Go、Rust)
- [ ] IDE 扩展插件(VS Code、IntelliJ)
- [ ] CI/CD 集成插件
- [ ] 实时协作代码审查
- [ ] 高级漏洞修复建议
## 作者
**Bihan Banerjee** – 网络安全专家
VIT Vellore 计算机科学与工程(信息安全)大四学生
**Nethra Krishnan** – AI 专家
VIT Vellore 计算机科学与工程(数据科学)大四学生
## 许可证
该项目基于 MIT 许可证授权。
## 鸣谢
- OpenAI 和 Google Gemini 提供的 AI 能力支持
- Bandit 提供的 Python 安全分析工具
- shadcn/ui 提供的组件库
标签:AI代码分析, Flask, Petitpotam, React, Syscalls, 代码安全扫描, 错误基检测, 静态代码分析