校园漏洞响应与安全学习平台
CQUPT-SRC 是面向高校场景的漏洞响应与安全学习平台,覆盖漏洞提交、审核流转、积分商城、证书激励、AI 助手等模块。
React 19TypeScriptViteTailwind CSSNestJS 11PrismaPostgreSQLRedisBullMQMinIODockerNginxHermes AgentDeepSeek
平台采用前后端分离架构,前端基于 React + Vite + Tailwind CSS 构建多角色界面,后端基于 NestJS + Prisma + PostgreSQL 实现模块化 API、RBAC 权限控制、审计日志和 AI Gateway。
AI 子系统通过 NestJS AI Gateway 统一代理 Hermes Agent 和 DeepSeek 模型调用,实现上下文注入、敏感信息脱敏、权限隔离和审计记录。支持 AI Knowledge Base 问题沉淀和 Skill Candidate 审核安装链路。
同时集成 AI 漏洞自动复测能力,支持 Hermes Direct 和 Runner 两种执行模式,可对弱口令、信息泄露、越权等漏洞进行自动化验证并生成复测报告。