Loading...
Loading...
Compare original and translation side by side
npm auditpip auditnpm auditpip auditGlob: package.json, requirements.txt, go.mod, Cargo.toml, *.tf, *.csproj, pom.xml
Glob: Dockerfile*, docker-compose*, .github/workflows/*
Glob: **/routes/*, **/api/*, **/controllers/*, **/handlers/*
Read: README.md (first 100 lines), main entry pointsGlob: package.json, requirements.txt, go.mod, Cargo.toml, *.tf, *.csproj, pom.xml
Glob: Dockerfile*, docker-compose*, .github/workflows/*
Glob: **/routes/*, **/api/*, **/controllers/*, **/handlers/*
Read: README.md (first 100 lines), main entry points| Category | web-app | api | iac | library | cli | mobile |
|---|---|---|---|---|---|---|
| A01 Broken Access Control | Full | Full | Full | Light | Light | Full |
| A02 Security Misconfiguration | Full | Full | Full | Light | Light | Full |
| A03 Supply Chain Failures | Full | Full | Light | Full | Full | Full |
| A04 Cryptographic Failures | Full | Full | Light | Full | Light | Full |
| A05 Injection | Full | Full | Skip | Light | Full | Full |
| A06 Insecure Design | Full | Full | Light | Light | Light | Full |
| A07 Authentication Failures | Full | Full | Skip | Light | Skip | Full |
| A08 Data Integrity Failures | Full | Full | Light | Full | Light | Full |
| A09 Logging & Alerting | Full | Full | Light | Light | Light | Full |
| A10 Exceptional Conditions | Full | Full | Light | Full | Full | Full |
| 类别 | web-app | api | iac | library | cli | mobile |
|---|---|---|---|---|---|---|
| A01 Broken Access Control(访问控制失效) | 全面 | 全面 | 全面 | 轻度 | 轻度 | 全面 |
| A02 Security Misconfiguration(安全配置错误) | 全面 | 全面 | 全面 | 轻度 | 轻度 | 全面 |
| A03 Supply Chain Failures(供应链故障) | 全面 | 全面 | 轻度 | 全面 | 全面 | 全面 |
| A04 Cryptographic Failures(加密机制失效) | 全面 | 全面 | 轻度 | 全面 | 轻度 | 全面 |
| A05 Injection(注入攻击) | 全面 | 全面 | 跳过 | 轻度 | 全面 | 全面 |
| A06 Insecure Design(不安全设计) | 全面 | 全面 | 轻度 | 轻度 | 轻度 | 全面 |
| A07 Authentication Failures(认证机制失效) | 全面 | 全面 | 跳过 | 轻度 | 跳过 | 全面 |
| A08 Data Integrity Failures(数据完整性失效) | 全面 | 全面 | 轻度 | 全面 | 轻度 | 全面 |
| A09 Logging & Alerting(日志与告警不足) | 全面 | 全面 | 轻度 | 轻度 | 轻度 | 全面 |
| A10 Exceptional Conditions(异常处理不当) | 全面 | 全面 | 轻度 | 全面 | 全面 | 全面 |
CATEGORIES.mdCATEGORIES.mdundefinedundefined| Severity | Count |
|---|---|
| Critical | N |
| High | N |
| Medium | N |
| Low | N |
| Info | N |
| 严重程度 | 数量 |
|---|---|
| 关键 | N |
| 高 | N |
| 中 | N |
| 低 | N |
| 信息 | N |
Relevance: Full | Light | Skip
相关性:全面 | 轻度 | 跳过
path/to/file:linepath/to/file:line| Category | Status | Critical | High | Medium | Low |
|---|---|---|---|---|---|
| A01 | ... | ... | ... | ... | ... |
| (all 10 categories) |
| 类别 | 状态 | 关键 | 高 | 中 | 低 |
|---|---|---|---|---|---|
| A01 | ... | ... | ... | ... | ... |
| (所有10个类别) |
undefinedundefinedCATEGORIES.mdEVALUATIONS.mdCATEGORIES.mdEVALUATIONS.md