codebuddy可识别五类典型bug:一、sql注入漏洞;二、xss存储型漏洞;三、权限控制缺失;四、敏感数据明文处理;五、异常处理不充分,覆盖安全与代码质量多维度。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在使用 CodeBuddy 进行代码审查时发现某些问题未被标记,可能是由于审查范围或模型识别侧重点不同。CodeBuddy 的 AI 代码审查能力覆盖多个常见安全与质量维度,以下是其可识别的典型 Bug 类型:
一、SQL 注入漏洞
CodeBuddy 能识别因用户输入直接拼接进 SQL 查询语句而引发的注入风险。该类漏洞常出现在未使用预编译语句(PreparedStatement)、未对参数进行类型校验或转义的 Java/Python/PHP 等后端代码中。模型会比对输入源、SQL 构建方式及执行上下文,定位高危拼接点。
1、检查 SQL 字符串中是否包含变量插值操作(如 + 号拼接、%s 格式化、f-string)。
2、识别未绑定参数的 Statement 执行路径,尤其是 WHERE、ORDER BY、TABLE 名等动态位置。
3、标记 SQL 关键字(如 order、group、union)被用作可变表名或字段名的情形。
二、XSS 存储型漏洞
CodeBuddy 可检测前端或服务端未对用户输入内容做输出编码即写入 DOM 或持久化存储的行为。该漏洞多见于评论系统、富文本编辑器、配置项展示等场景,尤其在未启用 CSP 或未调用 innerHTML、dangerouslySetInnerHTML 等危险 API 时触发告警。
1、扫描 HTML 模板中是否将 request.getParameter、req.body、localStorage.getItem 等来源数据直接插入页面。
2、识别未经过 escapeHtml()、DOMPurify.sanitize() 或类似过滤函数处理的渲染逻辑。
3、检查响应头中是否缺失 X-XSS-Protection 或 Content-Security-Policy 配置项。
三、权限控制缺失
CodeBuddy 能识别接口或方法级权限校验被绕过、RBAC 规则未生效、敏感操作无鉴权拦截等问题。模型通过分析注解(如 @PreAuthorize)、中间件调用链、路由守卫及用户角色判断逻辑,定位越权访问路径。
1、查找 Controller 方法上缺少 @RequiresPermissions、@Secured 等权限注解的 REST 接口。
CodeBuddy Code CLI 的安装、配置与使用指南。CodeBuddy Code 是腾讯推出的 AI 驱动 CLI 编程助手,支持自然语言驱动开发。 - 必备触发词:CodeBuddy, codebuddy, AI CLI, Tencent AI coding, @tencent-ai/codebuddy-code, terminal AI assistant - 适用场景:安装 CodeBuddy CLI、配置 CodeBuddy、使用 CodeBuddy 命令、排查 CodeBuddy 问题
2、检测未校验当前用户身份即执行 deleteById、updateStatus 等高危操作的 Service 层代码。
3、识别前端路由守卫缺失或后端接口未验证 token 中的 role 字段即放行请求的情形。
四、敏感数据明文处理
CodeBuddy 可发现密码、密钥、身份证号、手机号等敏感字段以明文形式传输、日志打印或数据库存储的问题。模型依据字段命名模式(如 password、idCard、phone)、正则匹配(11位数字、18位身份证)、日志语句(logger.info)及数据库列类型(VARCHAR 64)进行交叉识别。
1、扫描日志打印语句中是否包含 password、token、apiKey 等关键词及其相邻变量。
2、检查数据库实体类中敏感字段是否标注 @Transient 或加密注解(如 @Encrypt)。
3、识别未启用 HTTPS 协议即提交含 credentials 的表单或 API 请求的前端代码。
五、异常处理不充分
CodeBuddy 能识别空指针、数组越界、资源未关闭、异常吞没等低级但高频的运行时问题。模型结合 try-catch 块覆盖度、异常类型捕获粒度、finally 中资源释放逻辑及日志记录完整性进行综合评估。
1、查找 catch 块中仅含 e.printStackTrace() 或空 catch {} 的反模式代码。
2、检测 FileInputStream、Connection、ResultSet 等资源对象未在 finally 或 try-with-resources 中显式关闭。
3、识别未对可能为 null 的返回值(如 Map.get()、Optional.orElse(null))做判空即调用方法的路径。










