← 返回
未分类

代码库全面审计工具

代码库全面审计工具,覆盖架构设计、代码质量、安全漏洞、性能瓶颈、测试覆盖率和可维护性六大维度。 适用于技术债务排查、安全合规审计、代码健康度评估、重构前全面摸底等场景。解决"代码库质量怎么样"、 "有多少技术债务"、"安全审计"、"代码健康检查"、"重构前要了解现状"等问题。
代码库全面审计工具,覆盖架构设计、代码质量、安全漏洞、性能瓶颈、测试覆盖率和可维护性六大维度。 适用于技术债务排查、安全合规审计、代码健康度评估、重构前全面摸底等场景。解决"代码库质量怎么样"、 "有多少技术债务"、"安全审计"、"代码健康检查"、"重构前要了解现状"等问题。
Olinaye
未分类 community v1.0.0 1 版本 100000 Key: 无需
★ 0
Stars
📥 61
下载
💾 0
安装
1
版本
#latest

概述

代码库全面审计工具

对代码库进行六维度全面审计,输出问题清单和优先级建议。

Tools Required

  • read
  • exec

审计维度

  1. 架构设计:模块划分、依赖关系、耦合度
  2. 代码质量:命名规范、重复代码、复杂度
  3. 安全漏洞:注入风险、权限控制、敏感信息暴露
  4. 性能瓶颈:低效查询、内存泄漏、不必要的同步操作
  5. 测试覆盖:单元测试率、关键路径覆盖
  6. 可维护性:文档完整性、变更影响范围

Usage

  • "对我们的代码库做一次全面审计,找出技术债务和安全风险"
  • "这个项目要重构了,先帮我评估一下代码现状和健康度"
  • "做一次安全漏洞审计,重点检查权限控制和数据处理"

Examples

输入:审计这个 Node.js 项目,重点关注安全问题和技术债务

输出:

  • 严重(需立即处理):SQL 拼接漏洞(3处)、硬编码 token(2处)
  • 中等(本迭代处理):缺少输入校验(12处)、循环依赖(4个模块)
  • 低优先级:测试覆盖率 34%(建议 >60%)、函数过长(8个)
  • 技术债务修复路线图

版本历史

共 1 个版本

  • v1.0.0 首次发布 当前
    2026-05-23 17:33 安全 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

安全,无风险
查看报告

🔗 相关推荐

dev-programming

CodeConductor.ai

larsonreever
AI驱动平台,提供快速全栈开发、智能体、工作流自动化及低代码AI集成的可扩展产品创建。
★ 78 📥 182,634
dev-programming

Github

steipete
使用 `gh` CLI 与 GitHub 交互,通过 `gh issue`、`gh pr`、`gh run` 和 `gh api` 管理议题、PR、CI 运行及高级查询。
★ 681 📥 329,956
office-efficiency

Excel/WPS 表格自动化工具

user_7871dce1
Excel / WPS 表格自动化处理工具。用 openpyxl 创建格式专业的报表、解析含宏的复杂 xlsm 文件、批量合并多工作表数据。适用于财务报表生成、考勤汇总、销售数据整理、人力资源 批量处理等场景。解决"Excel重复操作太耗时
★ 6 📥 3,617