一句話:本卡為 FR-108 母案,掃 jedi-detection(弱點掃描與檢測工具整合)除 R2b 已派 11 支外的全部 149 支正式碼,四棒,只掃不修。子卡清單在末段。

這系列在做什麼(白話)

客戶買了「弱點掃描」功能後,系統要記住客戶的掃描工具帳密(SonarQube、ZAP、OpenSCAP 等)、讓客戶上傳或指定掃描基準(一包規則檔)、把掃描任務派給裝在客戶機房的代理程式、再把報告收回來存成證據。這條鏈同時碰到客戶第三方系統的明文帳密、客戶上傳的壓縮檔要解開來解析、伺服器代替客戶去抓外部網址、跑外部程式(cinc-auditor)解析規則檔四件高風險的事。

為什麼要做

首腦讀完後的重點

怎麼拆(按業務鏈垂直切,不按層)

R2b 那 11 支(agent_file_access_service、common/agent_auth、兩個 connector、job_execution_detection_tool_agent 五檔)不在本案,屬 FR-077 CM-1601。主專案接線 core/plugins/detection.py 等 14 檔另棒。

共同設定