FURQANAHMAD34/final-fyp
GitHub: FURQANAHMAD34/final-fyp
一款融合静态与动态扫描的 AI 驱动应用安全工具,能在开发和运行时自动检测漏洞并生成代码修复补丁。
Stars: 1 | Forks: 0
# 🛡️ Dorime Defender
**AI 驱动的运行时漏洞检测与修复**
混合静态 + 动态 AppSec 引擎 · Web 仪表板 + VS Code 扩展
**Dorime Defender** 是一款混合型的**应用安全扫描器与自动修复工具**,它将静态代码分析、动态(运行中的应用)扫描以及 **AI 补丁生成层** 统一在一个引擎之后——以 **Web 仪表板** *和* **VS Code 扩展**的形式提供,让开发者在编写代码的地方直接获得漏洞检测结果**和**建议的修复方案。
## ✨ 功能
| 功能 | 描述 |
|-----------|--------------|
| 🔍 **静态代码分析** | 扫描源代码(Python · JS/TS · 以及更多)以发现不安全的模式和已知的漏洞类别 |
| 🌐 **动态扫描** | 对运行中的目标进行测试,并协调开源扫描器(例如用于命令注入的 **commix**,用于内容发现的 **dirsearch**) |
| 🤖 **AI 驱动的修复** | 针对扫描结果生成具体的代码修复,并允许您审查和应用它 |
| 🧩 **VS Code 扩展** | 在您输入时提供实时的内联漏洞高亮显示和**一键修复** |
| 📊 **Web 仪表板** | 通过现代化的 UI 启动扫描、跟踪历史记录、对结果进行分类以及管理补丁 |
| 🗂️ **统一报告** | 将静态和动态结果合并到一个规范化的发现视图中 |
## 🏗️ 架构
```
graph TD
subgraph Clients
A[Web Dashboard混合静态 + 动态 AppSec 引擎 · Web 仪表板 + VS Code 扩展
React + TypeScript] C[VS Code Extension] end A --> B[Backend API
Flask / Python] C --> B B --> D[Static Analysis Engine] B --> E[Dynamic Scan Orchestrator
commix · dirsearch · …] D --> F[Normalized Findings] E --> F F --> G[AI Patch Generator] G --> H[Reviewed & Applied Fix] F --> I[Report / Dashboard] ``` ## 🧩 组件 - **`backend/`** — Flask REST API:静态分析引擎、动态扫描编排以及 AI 补丁生成服务。 - **`frontend/`** — React + TypeScript 仪表板:扫描管理、实时监控、交互式补丁审查、历史记录与报告。 - **`vscode-extension/`** — 编辑器内扫描:内联高亮、一键应用补丁、可配置的规则。 - **`commix/`** · **`dirsearch/`** *(git submodules)* — 由动态引擎驱动的内置开源扫描器。 - **`diagrams/`** — 项目的架构和数据流图表。 ## 🚀 快速开始 ### 前置条件 - **Python 3.8+** - **Node.js 18+**(14+ 也可用) - **Go 1.22**(为基于 Go 的扫描器捆绑了一个发行版) - **VS Code**(用于扩展) ### 1. 克隆(包含子模块) ``` git clone --recurse-submodules https://github.com/FURQANAHMAD34/final-fyp.git cd final-fyp # 已经 clone 了?pull 一下 submodules: git submodule update --init --recursive ``` ### 2. 一键设置 ``` ./setup.sh # installs backend + frontend + extension deps ```
…或手动设置
``` # backend python -m venv .venv && source .venv/bin/activate # Windows: .venv\Scripts\activate pip install -r requirements.txt # frontend cd frontend && npm install && cd .. # vs code extension cd vscode-extension && npm install && cd .. ```标签:AI代码修复, Cutter, MITM代理, 动态扫描, 安全专业人员, 日志审计, 逆向工具, 错误基检测, 静态代码分析