> ## Documentation Index
> Fetch the complete documentation index at: https://docs.superun.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全掃描

> 對專案執行多項安全檢查，AI 評估確認真實風險並自動修復，最後生成可下載的安全審計報告。

**安全掃描** 讓 superun 在上線前為你的專案做一次完整的安全體檢：先執行多項安全檢查，再由 AI 評估確認真實風險，必要時自動完成安全修復，最後生成一份人人都能讀懂的安全審計報告。

<Note>
  安全掃描是**付費能力**，按**算力值**計費：每次發起先收取 **10 算力值** 啟動費，並按實際用量扣費；當評估判定需要修復時，自動執行的**安全修復**同樣按實際用量計費。
</Note>

## 它能做什麼

* **多維度安全檢查**：覆蓋代碼安全、敏感資訊洩露、依賴漏洞、資料庫配置與資料權限。
* **AI 評估去誤報**：逐條核驗檢查結果，排除誤報，只保留真實風險，並判斷是否需要修復。
* **自動安全修復**：需要修復時自動在對話中按修復方案完成修復，無需手動處理。
* **人人能懂的審計報告**：不需要技術背景也能讀懂，支援下載 PDF。

## 檢查項

發起前可自由勾選本次要執行的檢查項（預設全選）：

| 檢查項      | 說明                        |
| -------- | ------------------------- |
| 代碼安全掃描   | 靜態分析代碼中的安全缺陷              |
| 深度代碼安全檢查 | 語義級深度檢查，例如未經校驗的外部輸入進入敏感操作 |
| 敏感資訊洩露掃描 | 檢測代碼中硬編碼的密鑰、口令與憑證         |
| 依賴漏洞掃描   | 將專案依賴與已知漏洞庫比對，發現存在已知漏洞的依賴 |
| 資料庫安全掃描  | 檢查資料庫配置與安全規則中的隱患          |
| 資料權限檢測   | 檢查資料訪問權限與行級安全邊界，防止越權訪問    |

資料庫安全掃描與資料權限檢測需要專案已啟用資料庫能力後才可選擇。

## 使用步驟

<Steps>
  <Step title="發起掃描">
    在**研發**標籤頁點擊「安全掃描」，勾選檢查項後點擊「開始安全掃描」。**每次發起收取 10 算力值啟動費，並按實際用量計費。**
  </Step>

  <Step title="等待檢查與評估">
    掃描在後台執行，可在面板與對話流查看每個檢查項的即時進度與評估結果。
  </Step>

  <Step title="自動修復（按需）">
    評估判定需要修復時，superun 會自動在對話中完成安全修復。**修復過程按實際用量計費。**
  </Step>

  <Step title="查看審計報告">
    完成後點擊「查看審計報告」，並可下載 PDF。
  </Step>
</Steps>

<Note>
  安全掃描入口在專案的架構方案確認通過後解鎖；對話進行中或有安全修復正在發布時，需等待完成後再發起。
</Note>

## 審計報告

* **概覽**：本次掃描的整體結論。
* **問題統計**：按嚴重、高、中、低四個等級統計問題數量。
* **問題列表**：每個問題的類型、等級、根因與修復情況，按嚴重程度排序。

未發現任何問題時，報告會顯示「未發現安全隱患」徽章。歷次掃描都保留在面板底部的**安全掃描記錄**中，並標記判定結果（無風險、需修復、已處理、已過期），可隨時回看。

## 常見情況

* **重新掃描**：專案代碼有新改動後，舊報告會標記為已過期，建議重新掃描。
* **掃描失效**：安全修復未完成或被中斷時，本次掃描結果失效，需要重新發起完整掃描。
* **報告生成失敗**：可直接點擊「重試生成報告」，無需重新掃描或修復。
* **取消掃描**：進行中可隨時取消；審計報告生成成功後不可取消。

***

<Card title="superun 官方網站" icon="globe" href="https://superun.com/web" horizontal>
  瀏覽官網，了解更多功能與使用範例。
</Card>
