docs: upload code files and config
This commit is contained in:
@@ -0,0 +1,9 @@
|
||||
# 各规则文件的启用状态
|
||||
enabled:
|
||||
- security-rules.yaml
|
||||
- coding-conventions.yaml
|
||||
|
||||
# 各规则的单独启用/禁用(覆盖文件级设置)
|
||||
rules:
|
||||
no-magic-numbers:
|
||||
enabled: false
|
||||
@@ -0,0 +1,23 @@
|
||||
- id: no-console-log
|
||||
severity: warning
|
||||
description: 生产代码不应保留 console.log 调试语句
|
||||
message: 请使用日志框架替代 console.log
|
||||
languages: [javascript, typescript]
|
||||
|
||||
- id: naming-convention-camel
|
||||
severity: info
|
||||
description: JavaScript/TypeScript 变量和方法使用 camelCase 命名
|
||||
message: 变量名应使用 camelCase(例如 userName 而非 user_name)
|
||||
languages: [javascript, typescript]
|
||||
|
||||
- id: naming-convention-pascal
|
||||
severity: info
|
||||
description: Java 类名使用 PascalCase
|
||||
message: 类名应使用 PascalCase(例如 UserService 而非 userService)
|
||||
languages: [java]
|
||||
|
||||
- id: no-magic-numbers
|
||||
severity: info
|
||||
description: 禁止在代码中使用未命名的魔术数字
|
||||
message: 请将魔法数字提取为命名常量
|
||||
languages: [java, javascript, typescript]
|
||||
@@ -0,0 +1,17 @@
|
||||
- id: no-hardcoded-secret
|
||||
severity: error
|
||||
description: 禁止在代码中硬编码 API Key、密码等敏感信息
|
||||
message: 检测到硬编码密钥,请使用环境变量或密钥管理工具
|
||||
languages: [java, javascript, typescript]
|
||||
|
||||
- id: no-sql-injection
|
||||
severity: error
|
||||
description: 禁止使用字符串拼接的方式构造 SQL 语句
|
||||
message: 使用参数化查询(PreparedStatement)替代字符串拼接
|
||||
languages: [java]
|
||||
|
||||
- id: no-command-injection
|
||||
severity: error
|
||||
description: 禁止直接拼接用户输入作为系统命令执行
|
||||
message: 使用安全的 API 替代 Runtime.exec(),避免命令注入
|
||||
languages: [java]
|
||||
Reference in New Issue
Block a user