> ## Documentation Index
> Fetch the complete documentation index at: https://docs.superun.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全扫描

> 对项目执行多项安全检查，AI 评估确认真实风险并自动修复，最后生成可下载的安全审计报告。

**安全扫描** 让 superun 在上线前为你的项目做一次完整的安全体检：先执行多项安全检查，再由 AI 评估确认真实风险，必要时自动完成安全修复，最后生成一份人人都能读懂的安全审计报告。

<Note>
  安全扫描是**付费能力**，按**算力值**计费：每次发起先收取 **10 算力值** 启动费，并按实际用量扣费；当评估判定需要修复时，自动执行的**安全修复**同样按实际用量计费。
</Note>

## 它能做什么

* **多维度安全检查**：覆盖代码安全、敏感信息泄露、依赖漏洞、数据库配置与数据权限。
* **AI 评估去误报**：逐条核验检查结果，排除误报，只保留真实风险，并判断是否需要修复。
* **自动安全修复**：需要修复时自动在对话中按修复方案完成修复，无需手动处理。
* **人人能懂的审计报告**：不需要技术背景也能读懂，支持下载 PDF。

## 检查项

发起前可自由勾选本次要执行的检查项（默认全选）：

| 检查项      | 说明                        |
| -------- | ------------------------- |
| 代码安全扫描   | 静态分析代码中的安全缺陷              |
| 深度代码安全检查 | 语义级深度检查，例如未经校验的外部输入进入敏感操作 |
| 敏感信息泄露扫描 | 检测代码中硬编码的密钥、口令与凭证         |
| 依赖漏洞扫描   | 将项目依赖与已知漏洞库比对，发现存在已知漏洞的依赖 |
| 数据库安全扫描  | 检查数据库配置与安全规则中的隐患          |
| 数据权限检测   | 检查数据访问权限与行级安全边界，防止越权访问    |

数据库安全扫描与数据权限检测需要项目已启用数据库能力后才可选择。

## 使用步骤

<Steps>
  <Step title="发起扫描">
    在**研发**标签页点击「安全扫描」，勾选检查项后点击「开始安全扫描」。**每次发起收取 10 算力值启动费，并按实际用量计费。**
  </Step>

  <Step title="等待检查与评估">
    扫描在后台执行，可在面板与对话流查看每个检查项的实时进度与评估结果。
  </Step>

  <Step title="自动修复（按需）">
    评估判定需要修复时，superun 会自动在对话中完成安全修复。**修复过程按实际用量计费。**
  </Step>

  <Step title="查看审计报告">
    完成后点击「查看审计报告」，并可下载 PDF。
  </Step>
</Steps>

<Note>
  安全扫描入口在项目的架构方案确认通过后解锁；对话进行中或有安全修复正在发布时，需等待完成后再发起。
</Note>

## 审计报告

* **概览**：本次扫描的整体结论。
* **问题统计**：按严重、高、中、低四个等级统计问题数量。
* **问题列表**：每个问题的类型、等级、根因与修复情况，按严重程度排序。

未发现任何问题时，报告会显示「未发现安全隐患」徽章。历次扫描都保留在面板底部的**安全扫描记录**中，并标记判定结果（无风险、需修复、已处理、已过期），可随时回看。

## 常见情况

* **重新扫描**：项目代码有新改动后，旧报告会标记为已过期，建议重新扫描。
* **扫描失效**：安全修复未完成或被中断时，本次扫描结果失效，需要重新发起完整扫描。
* **报告生成失败**：可直接点击「重试生成报告」，无需重新扫描或修复。
* **取消扫描**：进行中可随时取消；审计报告生成成功后不可取消。

***

<Card title="superun 官方网站" icon="globe" href="https://superun.com/web" horizontal>
  浏览官网，了解更多功能与使用范例。
</Card>
