← 返回项目库
网络安全企业服务软件研发金融科技

慕卿企业级漏洞管理与 DevSecOps 平台

统一管理产品资产、安全评估、扫描结果、风险修复和安全指标,帮助研发与安全团队建立可追踪的漏洞治理闭环。

本系统基于 DefectDojo 3.1.0 整理,面向研发、安全与运维团队提供产品资产、测试评估、漏洞台账、重复风险识别、修复状态跟踪和度量分析。已在隔离环境完成 PostgreSQL 初始化、数据库迁移、Redis、uWSGI、Celery 与 Nginx 全链路部署,并使用中文业务资产、评估任务和分级风险验证核心页面。

真实界面

项目截图

共 8 张

安全运营总览
产品资产清单
客户服务门户详情
安全评估列表
安全评估详情
活动风险清单
风险详情与修复建议
产品风险指标分析

Capabilities

核心功能

产品资产、业务分类、负责人和关键程度统一管理
按项目组织渗透测试、代码审计和安全评估
记录严重等级、CWE、影响、复现步骤与修复建议
跟踪验证、误报、重复、缓解、接受风险和关闭状态
汇聚多类扫描结果并支持重复风险识别
按产品、时间与严重等级生成风险趋势指标
角色权限、通知、审计日志和 API 集成能力
中文核心界面与可重复初始化的中文演示数据

适用场景

企业漏洞台账与整改闭环
安全服务项目管理
DevSecOps 扫描结果汇聚
安全治理度量分析

适合谁

企业安全团队、研发效能团队、软件服务商、渗透测试团队、DevSecOps 工程师及需要私有化漏洞台账的组织。

商业化思路

适合作为企业内部漏洞治理平台、安全服务项目交付底座、DevSecOps 流水线扫描结果汇聚中心,也可用于安全运营咨询、私有化实施和二次开发。

你会拿到什么

  • 固定版本完整源码
  • BSD 3-Clause 许可证
  • Docker 验收配置与环境变量模板
  • 中文部署说明与项目资料
  • 中文演示数据脚本
  • 8 张真实运行截图与验证记录

部署流程

  1. 1生成数据库、Django、AES 与管理员随机强密钥
  2. 2构建 Django 与 Nginx 固定版本镜像
  3. 3启动 PostgreSQL、Redis 与初始化器并等待迁移完成
  4. 4启动 uWSGI、Celery 与 Nginx 后验证核心页面
  5. 5正式环境配置 HTTPS、认证策略、邮件通知与自动备份

真实验证结果

隔离环境实际创建 2 个产品资产、2 个安全评估与 5 条分级风险;登录、总览、资产、评估、风险详情和指标页面均返回 HTTP 200。关键 CSS 资源均为 200,每页加载 14 至 17 个样式表。

部署前须知

系统负责管理与汇聚风险,不替代 SAST、DAST 或依赖扫描器本身。正式使用前需配置 HTTPS、备份、通知和组织权限。

部署难度

中等

最低配置

建议 4 核 CPU、8 GB 内存、20 GB 可用磁盘;生产环境必须配置 HTTPS、访问控制、数据库备份和日志留存。

开源许可证

BSD-3-Clause

最后验证

2026-08-13

技术栈

Python 3Django 5PostgreSQL 16RedisCeleryuWSGINginxDocker Compose

授权说明

BSD 3-Clause 许可证允许使用、修改与再分发;使用和交付时应保留版权声明、许可条件与免责声明。