FURQANAHMAD34/final-fyp

GitHub: FURQANAHMAD34/final-fyp

一款融合静态与动态扫描的 AI 驱动应用安全工具,能在开发和运行时自动检测漏洞并生成代码修复补丁。

Stars: 1 | Forks: 0

# 🛡️ Dorime Defender **AI 驱动的运行时漏洞检测与修复**
混合静态 + 动态 AppSec 引擎 · Web 仪表板 + VS Code 扩展

**Dorime Defender** 是一款混合型的**应用安全扫描器与自动修复工具**,它将静态代码分析、动态(运行中的应用)扫描以及 **AI 补丁生成层** 统一在一个引擎之后——以 **Web 仪表板** *和* **VS Code 扩展**的形式提供,让开发者在编写代码的地方直接获得漏洞检测结果**和**建议的修复方案。 ## ✨ 功能 | 功能 | 描述 | |-----------|--------------| | 🔍 **静态代码分析** | 扫描源代码(Python · JS/TS · 以及更多)以发现不安全的模式和已知的漏洞类别 | | 🌐 **动态扫描** | 对运行中的目标进行测试,并协调开源扫描器(例如用于命令注入的 **commix**,用于内容发现的 **dirsearch**) | | 🤖 **AI 驱动的修复** | 针对扫描结果生成具体的代码修复,并允许您审查和应用它 | | 🧩 **VS Code 扩展** | 在您输入时提供实时的内联漏洞高亮显示和**一键修复** | | 📊 **Web 仪表板** | 通过现代化的 UI 启动扫描、跟踪历史记录、对结果进行分类以及管理补丁 | | 🗂️ **统一报告** | 将静态和动态结果合并到一个规范化的发现视图中 | ## 🏗️ 架构 ``` graph TD subgraph Clients A[Web Dashboard
React + TypeScript] C[VS Code Extension] end A --> B[Backend API
Flask / Python] C --> B B --> D[Static Analysis Engine] B --> E[Dynamic Scan Orchestrator
commix · dirsearch · …] D --> F[Normalized Findings] E --> F F --> G[AI Patch Generator] G --> H[Reviewed & Applied Fix] F --> I[Report / Dashboard] ``` ## 🧩 组件 - **`backend/`** — Flask REST API:静态分析引擎、动态扫描编排以及 AI 补丁生成服务。 - **`frontend/`** — React + TypeScript 仪表板:扫描管理、实时监控、交互式补丁审查、历史记录与报告。 - **`vscode-extension/`** — 编辑器内扫描:内联高亮、一键应用补丁、可配置的规则。 - **`commix/`** · **`dirsearch/`** *(git submodules)* — 由动态引擎驱动的内置开源扫描器。 - **`diagrams/`** — 项目的架构和数据流图表。 ## 🚀 快速开始 ### 前置条件 - **Python 3.8+** - **Node.js 18+**(14+ 也可用) - **Go 1.22**(为基于 Go 的扫描器捆绑了一个发行版) - **VS Code**(用于扩展) ### 1. 克隆(包含子模块) ``` git clone --recurse-submodules https://github.com/FURQANAHMAD34/final-fyp.git cd final-fyp # 已经 clone 了?pull 一下 submodules: git submodule update --init --recursive ``` ### 2. 一键设置 ``` ./setup.sh # installs backend + frontend + extension deps ```
…或手动设置 ``` # backend python -m venv .venv && source .venv/bin/activate # Windows: .venv\Scripts\activate pip install -r requirements.txt # frontend cd frontend && npm install && cd .. # vs code extension cd vscode-extension && npm install && cd .. ```
### 3. 运行 ``` ./start.sh # start backend + frontend together # 或者单独执行: ./start-backend.sh ./start-frontend.sh ./install-extension.sh # build + install the VS Code extension ``` 然后在 **`http://localhost:3000`** 打开仪表板。 ## 🎮 用法 **Web 仪表板** 1. 打开 `http://localhost:3000`。 2. 将其指向源文件夹 / repo 或正在运行的目标 URL。 3. 查看合并后的静态 + 动态扫描结果,生成 AI 补丁并应用它。 **VS Code 扩展** 1. 打开任何受支持的文件 — 在您编辑时会内联高亮显示漏洞。 2. 将鼠标悬停在发现的问题上以查看 AI 建议的修复,然后一键应用。 ## ⚙️ 配置 | 文件 | 控制内容 | |------|----------| | `backend/config.py` | 后端服务器 / 引擎设置 | | `frontend/.env` | 前端环境变量(API URL 等) | | `vscode-extension/config.json` | 扩展规则和行为 | ## 🛠️ 技术栈 `Python` · `Flask` · `React` · `TypeScript` · `Node.js` · `Go` · `Shell` · `VS Code Extension API` — 外加内置的扫描器 **commix** 和 **dirsearch**。 ## 🗺️ 路线图 - [ ] 更广泛的静态分析语言覆盖范围 - [ ] 可插拔的扫描器适配器(自带工具) - [ ] CI 模式(发现新的严重漏洞时使构建失败)+ SARIF 导出 - [ ] 带有应用前测试的补丁 diff 审查 UI ## 📄 许可证 基于 **MIT License** 授权 — 详见 [LICENSE](LICENSE)。 ## 👤 作者 **Furqan Ahmad** — 网络安全分析师 · 巴基斯坦伊斯兰堡 ⚠️ 仅限授权使用 — Dorime Defender 仅用于扫描您拥有或获得明确测试权限的代码和系统。
标签:AI代码修复, Cutter, MITM代理, 动态扫描, 安全专业人员, 日志审计, 逆向工具, 错误基检测, 静态代码分析