Add Tencent Cloud DSGC service#237
Conversation
|
本次 PR 移除了 Tencent Cloud DSGC 适配器中对 TLS 证书验证绕过(skipTlsVerify / tlsInsecureSkipVerify)的支持,属于安全加固变更。 主要修改:
整体评估:变更逻辑清晰,校验与测试覆盖到位,移除了不安全的 TLS 绕过能力,无引入新的行为回归或安全漏洞。 |
|
本次 PR 对 |
|
本次 PR 仅修改了 |
|
本次 PR 将 Tencent Cloud DSGC 服务的 |
|
Review 阻塞:这个 service package PR 有测试文件,但我没有在 PR 描述、评论或改动文件中找到真实的测试截图证据(图片链接或提交的图片文件)。请补充能证明该 service package 跑通的截图,例如 |
|
补充 Review 阻塞要求的真实截图证据。图片文件已随本 PR 分支提交,包含本地 Also restored regression coverage for custom allowActions. |
|
本次 PR 在 |
|
本次 PR 主要修改了 但当前实现将 此外, |
…c-service # Conflicts: # services/package.json
|
PR Title: Add Tencent Cloud DSGC service Commit: 本次 PR 修正了 |
|
PR Title: Add Tencent Cloud DSGC service Commit: 本次 PR 新增 5 个 OctoBus 服务包,代码量较大。经重点审查,发现以下关键问题:
其他新增服务(Slack Group Robot、Alibaba Cloud Firewall、Elastic Kibana)整体结构规范,未发现同等严重度的问题。 |
|
截图截的也全都是绕过 octobus 直接调服务 |
|
PR Title: Add Tencent Cloud DSGC service Commit: 本次 PR 为 Tencent DSGC 服务增加了 OctoBus SDK 单参数调用模式的兼容性,同时修复了分页参数默认值泄漏问题。 主要变更:
整体评估:代码逻辑正确,边界条件处理合理,测试覆盖新增行为,未发现可操作的缺陷或回归风险。 |
…c-service # Conflicts: # services/package.json
|
PR Title: Add Tencent Cloud DSGC service Commit: 本次 PR 新增/修改了 87 个文件,引入了多个 OctoBus 服务(Imperva WAF、DefectDojo、QiAnXin Hunter、Sangfor XDR、ThreatBook ClaudSandbox V3、ThreatBook NGTIP V5、FIRST EPSS)。主要发现如下:
整体代码结构较为统一,但部分服务在 HTTP 客户端使用上存在明显的安全与可靠性缺陷。 |
|
PR Title: Add Tencent Cloud DSGC service Commit: 本次修改扩展了 |
|
补充说明:前面关于“需要测 OctoBus 的接口 / 截图绕过 OctoBus 直接调服务”的反馈,已在最新提交和 PR 正文中补充对应证据。 请重点查看 PR 正文里的两个位置:
对应文件位置:
截图中可以看到本地真实 shell prompt、 |

新增腾讯云 DSGC 数据安全治理中心适配器
适配器信息
DSGC 数据安全治理中心 / Data Security Governance Center腾讯云 / Tencent CloudDSGC 数据安全治理中心 / Data Security Governance CenterAPI 3.0tencent-dsgcservices/tencent__dsgc变更内容
本 PR 新增
tencent-dsgcOctoBus service package,用于接入腾讯云数据安全治理中心的评估、合规、资产和发现任务等只读查询能力。service.json、proto/、config.schema.json、secret.schema.json、src/、test/标准服务结构。@chaitin-ai/octobus-sdk的defineService和runServiceMain标准接入方式。InvokeReadOnly*调用路径。接入产品信息
已实现方法
ListDSPAClustersListDSPAClustersDescribeDSPAComplianceGroupsDescribeDSPAComplianceGroupsInvokeReadOnlyAction完整 RPC 与 allowlist 以本 PR 中的
proto/和src/实现为准。本地验证
在
services目录下执行:npm test -- --service-dir tencent__dsgc npm run validate -- --service-dir tencent__dsgc git diff --check验证结果:
OctoBus Connect 联调验证
已通过本地 OctoBus 实例调用该适配器,不是直接 curl 厂商 API。
调用路径格式:
联调结果摘要:
联调证据
证据文件已随服务目录提交:
截图中可见本地真实终端 prompt、OctoBus Connect API 请求路径
/capsets/cap/connect/...、HTTP 状态码和jq提取后的业务响应摘要;敏感字段已脱敏,未包含 AK/SK 明文。安全说明
secret.schema.json声明,并由 OctoBus instance secret 注入。已知限制
Review 补充说明
根据 Review 反馈“需要测 OctoBus 的接口”,本 PR 已补充 OctoBus Connect API 的真实调用证据。本次补充重点证明: