补齐中文核心界面和本地化资源,增加幂等的 ORM 演示数据与本地适配器,加入外部服务未连接的显式披露,并修复确定性 Docker 构建所需的资源编译入口。
部署要求:Docker、Docker Compose、可写磁盘和镜像构建环境;生产使用还需要 PostgreSQL、Valkey、Celery 资源、管理员密钥以及按需配置的外部服务。
已知问题:本地预览数据仅用于功能验收;真实扫描、工单、通知和云端 API 连接必须由部署方自行配置并完成安全与许可证复核。
面向团队安全测试与风险跟踪的中文漏洞管理平台。
本次交付基于 DefectDojo 开源平台整理中文核心界面,并增加可重复初始化的本地 ORM 演示数据,覆盖资产、评估、测试、风险和工具适配器等真实业务对象。默认运行在自包含本地预览模式,外部扫描器、工单、通知和云端服务需在部署时另行配置。
真实界面
共 8 张
Capabilities
需要自托管安全风险台账、DevSecOps 评估流程或中文化二次开发基础的研发团队、安全团队、交付团队和教学演示人员。
适合作为企业内网安全台账、扫描结果汇聚平台或安全运营项目的实施交付基础,通过部署、数据接入、流程定制和持续维护服务实现商业化。
已通过 8 个真实运行中文界面、HTTP、可见正文、控制台、坏图和横向溢出质量门。
当前交付的可见数据是本地演示资产、评估和风险记录,不代表真实生产安全结论;外部扫描器、工单、通知、云端 API 和实际组织数据未随包接入。上游依赖可能有独立许可证义务,正式部署前应按 NOTICE 和依赖清单复核。
部署难度
较高
最低配置
本地预览和构建需要 Docker、Docker Compose、可写磁盘以及可用的镜像构建环境;完整生产部署还需要 PostgreSQL、Valkey、Celery 运行资源、管理员密钥和按需配置的外部集成服务。
开源许可证
BSD 3-Clause
最后验证
2026-09-02
技术栈
授权说明
交付包保留上游 LICENSE.md、NOTICE 和版权声明;本次修改包含中文界面、中文本地化资源、本地 ORM 演示数据、演示模式边界披露和构建适配,不扩大上游许可证授予的权利范围。
Release notes
1 个已发布版本
补齐中文核心界面和本地化资源,增加幂等的 ORM 演示数据与本地适配器,加入外部服务未连接的显式披露,并修复确定性 Docker 构建所需的资源编译入口。
部署要求:Docker、Docker Compose、可写磁盘和镜像构建环境;生产使用还需要 PostgreSQL、Valkey、Celery 资源、管理员密钥以及按需配置的外部服务。
已知问题:本地预览数据仅用于功能验收;真实扫描、工单、通知和云端 API 连接必须由部署方自行配置并完成安全与许可证复核。