docs: upload code files and config

This commit is contained in:
Developer
2026-07-13 18:41:33 +08:00
parent 6a64aece24
commit cafe67db6d
38 changed files with 7448 additions and 126 deletions
+9
View File
@@ -0,0 +1,9 @@
# 各规则文件的启用状态
enabled:
- security-rules.yaml
- coding-conventions.yaml
# 各规则的单独启用/禁用(覆盖文件级设置)
rules:
no-magic-numbers:
enabled: false
@@ -0,0 +1,23 @@
- id: no-console-log
severity: warning
description: 生产代码不应保留 console.log 调试语句
message: 请使用日志框架替代 console.log
languages: [javascript, typescript]
- id: naming-convention-camel
severity: info
description: JavaScript/TypeScript 变量和方法使用 camelCase 命名
message: 变量名应使用 camelCase(例如 userName 而非 user_name
languages: [javascript, typescript]
- id: naming-convention-pascal
severity: info
description: Java 类名使用 PascalCase
message: 类名应使用 PascalCase(例如 UserService 而非 userService
languages: [java]
- id: no-magic-numbers
severity: info
description: 禁止在代码中使用未命名的魔术数字
message: 请将魔法数字提取为命名常量
languages: [java, javascript, typescript]
+17
View File
@@ -0,0 +1,17 @@
- id: no-hardcoded-secret
severity: error
description: 禁止在代码中硬编码 API Key、密码等敏感信息
message: 检测到硬编码密钥,请使用环境变量或密钥管理工具
languages: [java, javascript, typescript]
- id: no-sql-injection
severity: error
description: 禁止使用字符串拼接的方式构造 SQL 语句
message: 使用参数化查询(PreparedStatement)替代字符串拼接
languages: [java]
- id: no-command-injection
severity: error
description: 禁止直接拼接用户输入作为系统命令执行
message: 使用安全的 API 替代 Runtime.exec(),避免命令注入
languages: [java]