跳转到主要内容
安全扫描 让 superun 在上线前为你的项目做一次完整的安全体检:先执行多项安全检查,再由 AI 评估确认真实风险,必要时自动完成安全修复,最后生成一份人人都能读懂的安全审计报告。
安全扫描是付费能力,按算力值计费:每次发起先收取 10 算力值 启动费,并按实际用量扣费;当评估判定需要修复时,自动执行的安全修复同样按实际用量计费。

它能做什么

  • 多维度安全检查:覆盖代码安全、敏感信息泄露、依赖漏洞、数据库配置与数据权限。
  • AI 评估去误报:逐条核验检查结果,排除误报,只保留真实风险,并判断是否需要修复。
  • 自动安全修复:需要修复时自动在对话中按修复方案完成修复,无需手动处理。
  • 人人能懂的审计报告:不需要技术背景也能读懂,支持下载 PDF。

检查项

发起前可自由勾选本次要执行的检查项(默认全选): 数据库安全扫描与数据权限检测需要项目已启用数据库能力后才可选择。

使用步骤

1

发起扫描

研发标签页点击「安全扫描」,勾选检查项后点击「开始安全扫描」。每次发起收取 10 算力值启动费,并按实际用量计费。
2

等待检查与评估

扫描在后台执行,可在面板与对话流查看每个检查项的实时进度与评估结果。
3

自动修复(按需)

评估判定需要修复时,superun 会自动在对话中完成安全修复。修复过程按实际用量计费。
4

查看审计报告

完成后点击「查看审计报告」,并可下载 PDF。
安全扫描入口在项目的架构方案确认通过后解锁;对话进行中或有安全修复正在发布时,需等待完成后再发起。

审计报告

  • 概览:本次扫描的整体结论。
  • 问题统计:按严重、高、中、低四个等级统计问题数量。
  • 问题列表:每个问题的类型、等级、根因与修复情况,按严重程度排序。
未发现任何问题时,报告会显示「未发现安全隐患」徽章。历次扫描都保留在面板底部的安全扫描记录中,并标记判定结果(无风险、需修复、已处理、已过期),可随时回看。

常见情况

  • 重新扫描:项目代码有新改动后,旧报告会标记为已过期,建议重新扫描。
  • 扫描失效:安全修复未完成或被中断时,本次扫描结果失效,需要重新发起完整扫描。
  • 报告生成失败:可直接点击「重试生成报告」,无需重新扫描或修复。
  • 取消扫描:进行中可随时取消;审计报告生成成功后不可取消。

superun 官方网站

浏览官网,了解更多功能与使用范例。