更新日志

当前最新版本 v2.0.0。本页与 GitHub / Gitee Releases 同步维护,发版后由站点后台一键更新下载直链

Latest

v2.0.0

v2.0.0
发布于 · 品牌焕新:AI Code Reviewer 正式更名为 百目 JArgus

百目所视,无所遁形。本次大版本带来全新的报告邮件推送子系统、检查器误报全面治理,以及多项安全加固与体验优化。

品牌焕新

  • AI Code Reviewer 正式更名为 百目 JArgus —— 百目所视,无所遁形;仓库、构建产物(jargus.jar)与包名同步更新

报告邮件推送(新增)

  • 多 SMTP 发件配置:SSL / STARTTLS、授权码 AES 加密存储、同一时刻唯一启用,支持测试发信
  • 收件人管理;扫描任务与 CI 触发器可独立控制发信开关
  • 扫描完成自动推送 HTML 摘要 + PDF 报告附件,送达状态列表一目了然

检查器误报治理

  • 重复代码改为逐字对比并排除样板代码;圈复杂度支持折抵;NULL 规则裁决重写
  • 框架注入白名单、魔法数字豁免算术 / 位运算、资源泄露引入 import 解析,误报显著下降
  • 自扫问题数由 114 降至 69;扫描问题落库接通评审规则元数据

安全加固

  • CI 触发器密钥遮罩展示;扫描记录级联删除;修复克隆临时目录泄漏
  • 登录页移除默认账号提示

体验优化

  • 系统信息页改版:GitHub / Gitee 最新版本比对、发布说明与项目作者卡片
  • AI 深度评审进度可接续;检查器参数修改免重启即时生效(缓存修复)
  • 确认弹窗美化,全新七彩滚动条

v1.0.0

v1.0.0
发布于 · GitHub / Gitee 双发布,同一个 JAR 包

首个公开版本(时名 AI Code Reviewer):开箱即用的自动化 Java 代码评审平台。单 JAR / Docker 部署,数据不出内网。

本地静态分析引擎

  • 19 个内置检查器覆盖六大质量域:缺陷 / 安全(SAST)/ 架构约束 / 并发 / 风格冗余 / 依赖漏洞,完全离线运行
  • JavaParser AST + 符号求解、ASM 字节码分析、调用图辅助降误报
  • 五级严重度定级 + 规则级默认等级 + 技术债估算(按规则目录折算修复分钟数)

扫描与集成

  • ZIP 上传 / Git 克隆 / Webhook 三种扫描来源,兼容 GitHub / Gitee / Jenkins / GitLab
  • 同文件同规则问题自动合并;代码快照留存,支持原地重扫
  • 动态多数据源:H2 内嵌默认,运行期可接 MySQL / PostgreSQL / Oracle / 达梦 / 人大金仓 / openGauss,自定义驱动页面上传至 ./lib/custom

AI 增强评审(可选)

  • OpenAI 兼容 + Anthropic 双协议适配层,内置 12 类厂商模板(DeepSeek / Kimi / 豆包 / 智谱 / 千帆 / 百炼 / Claude / Gemini / Ollama / vLLM / LocalAI / OpenAI)
  • 逐问题「问题分析 / 修复方案 / 修复代码」三段式建议,一键批量评审;不配置 AI 时纯离线照常工作

报告与前端

  • HTML / 矢量中文 PDF 报告一键导出,长表格跨页自动拆分,内嵌中文字体不乱码
  • Thymeleaf SSR + 原生 JS,零 CDN 零构建;中英双语、深色 / 浅色主题、响应式
  • 质量门禁、评审规则、忽略规则、检查器参数全部界面可配,保存即时生效

安全

  • JWT 本地账号 + 企业 OA 远端认证(OAuth2)与角色映射;管理员 / 只读双角色
  • 数据库密码、API Key、仓库令牌 AES 加密落库;上传驱动按 uuid 隔离存放

升级提示:替换 JAR 重启即可;data/ work/ logs/ 目录与数据库卷保留,元数据与历史扫描记录自动兼容迁移。v2.0.0 起产物更名为 jargus-2.0.0.jar,请同步修改启动脚本与 Dockerfile 中的 JAR 文件名。