Files
artex/report/report_localized_test.go
dela 0335d572de
ci / go (push) Waiting to run
ci / go-db (agent) (push) Waiting to run
ci / go-db (config) (push) Waiting to run
ci / go-db (db) (push) Waiting to run
ci / go-db (evidence) (push) Waiting to run
ci / go-db (llmrec) (push) Waiting to run
ci / go-db (server) (push) Waiting to run
detections / detections (push) Waiting to run
web / web (push) Waiting to run
docs / links (push) Canceled after 0s
First Commit
2026-10-09 08:38:16 +08:00

169 lines
5.7 KiB
Go

package report
import (
"encoding/json"
"strings"
"testing"
"time"
"unicode"
"github.com/Autumn-27/artex/db"
)
// containsHan 은 문자열에 CJK 한자(중국어)가 섞여 있으면 true 를 돌려준다.
// 한글(unicode.Hangul)·영문·숫자·기호는 한자가 아니므로 걸리지 않는다.
func containsHan(s string) (rune, bool) {
for _, r := range s {
if unicode.Is(unicode.Han, r) {
return r, true
}
}
return 0, false
}
func sampleFindingNode(t *testing.T) *db.Node {
t.Helper()
payload, err := json.Marshal(map[string]any{
"vulnclass": "SQL Injection",
"name": "로그인 폼 SQL 주입",
"severity": "high",
"summary": "로그인 파라미터에서 오류 기반 SQL 주입이 확인되었습니다.",
"evidence": map[string]string{"poc": "' OR '1'='1"},
})
if err != nil {
t.Fatalf("payload 직렬화 실패: %v", err)
}
return &db.Node{ID: 1, Kind: "finding", Payload: payload}
}
func sampleDBFinding() *db.DBFinding {
return &db.DBFinding{
ID: 123,
VulnClass: "SQL Injection",
Name: "로그인 폼 SQL 주입",
Severity: "high",
Summary: "로그인 파라미터에서 오류 기반 SQL 주입이 확인되었습니다.",
Evidence: "' OR '1'='1",
Status: "confirmed",
Report: "상세 분석 본문.",
CreatedAt: time.Date(2026, 10, 4, 2, 30, 0, 0, time.UTC),
EvidenceVersion: 2,
TaskDescription: "데모 대상 침투 테스트",
TrafficBindings: []db.FindingTrafficBinding{
{
ID: 9,
Role: "request",
Note: "주입 페이로드 전송 지점",
Snapshot: db.TrafficEvidenceSnapshot{
Method: "POST",
URL: "https://sandbox.local/login",
Status: 200,
},
},
},
}
}
// TestReportMarkdownLocalized 는 탐색 그래프 보고서(report.Markdown)의 골격이 한국어이고
// 중국어 한자가 전혀 없음을 검증한다.
func TestReportMarkdownLocalized(t *testing.T) {
out := Markdown(Input{
Title: "데모 작업",
Goal: "샌드박스 전수 점검",
GeneratedAt: time.Date(2026, 10, 4, 2, 30, 0, 0, time.UTC),
AssetCounts: map[string]int{"host": 2, "url": 5},
Findings: []*db.Node{sampleFindingNode(t)},
})
if r, ok := containsHan(out); ok {
t.Fatalf("보고서 골격에 중국어 한자 %q 가 남아 있다:\n%s", string(r), out)
}
for _, want := range []string{
"# 침투 테스트 보고서: 데모 작업",
"- **작업 목표**: 샌드박스 전수 점검",
"- **생성 시각**:",
"## 요약",
"- 확인된 취약점: **1**건",
"## 취약점",
"**PoC / 증거:**",
} {
if !strings.Contains(out, want) {
t.Errorf("보고서 골격에 %q 가 없다", want)
}
}
}
// TestReportMarkdownEmptyLocalized 는 취약점이 없을 때의 안내 문구가 한국어임을 검증한다.
func TestReportMarkdownEmptyLocalized(t *testing.T) {
out := Markdown(Input{Title: "빈 작업", GeneratedAt: time.Now()})
if r, ok := containsHan(out); ok {
t.Fatalf("빈 보고서에 중국어 한자 %q 가 남아 있다:\n%s", string(r), out)
}
if !strings.Contains(out, "_이번에 확인된 취약점이 없습니다._") {
t.Errorf("빈 보고서 안내 문구가 한국어가 아니다:\n%s", out)
}
}
// TestFindingsMarkdownLocalized 는 취약점 요약/상세 Markdown 익스포트 골격과 심각도 라벨이
// 한국어이고 중국어 한자가 없음을 검증한다.
func TestFindingsMarkdownLocalized(t *testing.T) {
f := sampleDBFinding()
out := FindingsMarkdown([]*db.DBFinding{f}, time.Date(2026, 10, 4, 2, 30, 0, 0, time.UTC))
if r, ok := containsHan(out); ok {
t.Fatalf("취약점 요약 보고서에 중국어 한자 %q 가 남아 있다:\n%s", string(r), out)
}
for _, want := range []string{
"# 취약점 요약 보고서",
"- **생성 시각**:",
"- **취약점 총계**: 1건",
"## 요약",
"| 심각도 | 개수 |",
"| 심각 |", "| 높음 |", "| 중간 |", "| 낮음 |", // 심각도 라벨(UI status.severity 와 동일)
"## 취약점 상세",
"- **유형**: SQL Injection",
"- **상태**: confirmed",
"- **소속 작업**: 데모 대상 침투 테스트",
"- **발견 시각**:",
"**증거:**",
"**상세 보고서:**",
"## 관련 트래픽 증거",
"증거 버전: 2, 바인딩 개수: 1.",
} {
if !strings.Contains(out, want) {
t.Errorf("요약 보고서에 %q 가 없다", want)
}
}
single := SingleFindingMarkdown(f, time.Date(2026, 10, 4, 2, 30, 0, 0, time.UTC))
if r, ok := containsHan(single); ok {
t.Fatalf("단건 보고서에 중국어 한자 %q 가 남아 있다:\n%s", string(r), single)
}
for _, want := range []string{
"- **심각도**: high",
"## 개요",
"## 증거",
"## 상세 보고서",
"[요청 메시지](evidence/123/9/request.http)",
"[응답 메시지](evidence/123/9/response.http)",
} {
if !strings.Contains(single, want) {
t.Errorf("단건 보고서에 %q 가 없다", want)
}
}
}
// TestFindingsCSVLocalized 는 CSV 익스포트 헤더가 한국어이고 중국어 한자가 없음을 검증한다.
// (BOM 뒤 헤더 행만 한국어면 된다. 데이터 값은 원본 그대로 둔다.)
func TestFindingsCSVLocalized(t *testing.T) {
raw := FindingsCSV([]*db.DBFinding{sampleDBFinding()})
out := strings.TrimPrefix(string(raw), "\xEF\xBB\xBF")
header := strings.SplitN(out, "\n", 2)[0]
if r, ok := containsHan(header); ok {
t.Fatalf("CSV 헤더에 중국어 한자 %q 가 남아 있다: %s", string(r), header)
}
for _, col := range []string{"ID", "이름", "유형", "심각도", "상태", "소속 작업", "발견 시각", "개요", "트래픽 증거 개수", "트래픽 증거 ID"} {
if !strings.Contains(header, col) {
t.Errorf("CSV 헤더에 %q 열이 없다: %s", col, header)
}
}
}