ci / go (push) Waiting to run
ci / go-db (agent) (push) Waiting to run
ci / go-db (config) (push) Waiting to run
ci / go-db (db) (push) Waiting to run
ci / go-db (evidence) (push) Waiting to run
ci / go-db (llmrec) (push) Waiting to run
ci / go-db (server) (push) Waiting to run
web / web (push) Waiting to run
docs / links (push) Canceled after 0s
detections / detections (push) Canceled after 0s
96 lines
3.2 KiB
Go
96 lines
3.2 KiB
Go
// Package notify 实现漏洞发现的 IM / 邮件推送渠道适配层。
|
|
//
|
|
// 分层:本包是**叶子包**,只依赖标准库。它不认识数据库、不认识 server。渠道配置
|
|
// 以 map[string]any 传入(对应 notification_channels.config 这一 JSONB 列),
|
|
// 待推送内容以 Message 传入。这样拆开的好处是:签名计算、UTF-8 截断、过滤匹配这些
|
|
// 真正容易出错的地方可以脱离 PostgreSQL 单测,宿主只需在 server 侧做编排。
|
|
//
|
|
// 并发约定:Channel 的实现必须**无状态**。同一个 Channel 实例会被多个渠道配置
|
|
// (甚至同一渠道的多个机器人实例)并发复用,所有凭据一律从 cfg 参数传入,
|
|
// 不允许把 webhook URL 之类的东西缓存进实现自身的字段。
|
|
package notify
|
|
|
|
// 渠道类型标识。取值同时是 notification_channels.kind 的合法集合,由 server 侧
|
|
// 白名单校验(与 findings.status 同理,不用 DB CHECK,方便后续加渠道)。
|
|
const (
|
|
KindDingTalk = "dingtalk" // 钉钉自定义机器人
|
|
KindFeishu = "feishu" // 飞书(含 Lark)自定义机器人
|
|
KindWeCom = "wecom" // 企业微信群机器人
|
|
KindWebhook = "webhook" // 通用 Webhook:自定义方法/头/JSON 模板
|
|
KindTelegram = "telegram" // Telegram Bot API
|
|
KindEmail = "email" // SMTP 邮件
|
|
)
|
|
|
|
// 事件类型,对应 notification_events.kind。
|
|
const (
|
|
EventFindingCreated = "finding_created"
|
|
EventFindingStatusChanged = "finding_status_changed"
|
|
)
|
|
|
|
// InitKind 是 config 里为空的 kind 的兜底值。
|
|
const InitKind = KindDingTalk
|
|
|
|
// severityRank 把漏洞级别映射成可比较的序数。未知级别返回 0,因此任何
|
|
// min_severity 设置都会把未知级别挡在外面——存疑时不推,避免误报刷屏。
|
|
var severityRank = map[string]int{
|
|
"low": 1,
|
|
"medium": 2,
|
|
"high": 3,
|
|
"critical": 4,
|
|
}
|
|
|
|
// SeverityRank 返回级别的序数;未知级别返回 0。
|
|
func SeverityRank(severity string) int { return severityRank[severity] }
|
|
|
|
// SeverityLabel 返回带 emoji 的中文级别名,用于消息标题与卡片配色。
|
|
// 未知级别原样回显,不臆造。
|
|
func SeverityLabel(severity string) string {
|
|
switch severity {
|
|
case "critical":
|
|
return "🔴 심각"
|
|
case "high":
|
|
return "🟠 높음"
|
|
case "medium":
|
|
return "🟡 중간"
|
|
case "low":
|
|
return "🔵 낮음"
|
|
default:
|
|
return severity
|
|
}
|
|
}
|
|
|
|
// StatusLabel 把处置状态翻译成中文,用于状态变更消息。
|
|
func StatusLabel(status string) string {
|
|
switch status {
|
|
case "pending":
|
|
return "처리 대기"
|
|
case "in_progress":
|
|
return "처리 중"
|
|
case "confirmed":
|
|
return "확인됨"
|
|
case "resolved":
|
|
return "처리됨"
|
|
case "fixed":
|
|
return "수정됨"
|
|
case "false_positive":
|
|
return "오탐"
|
|
case "ignored":
|
|
return "무시"
|
|
case "duplicate":
|
|
return "중복"
|
|
case "risk_accepted":
|
|
return "위험 수용"
|
|
default:
|
|
return status
|
|
}
|
|
}
|
|
|
|
// AtLeast 判断 severity 是否达到 min 门槛。min 为空表示不设门槛,一律通过。
|
|
// 注意未知 severity 的序数为 0,会被任何非空 min 拒掉(见 severityRank 注释)。
|
|
func AtLeast(severity, min string) bool {
|
|
if min == "" {
|
|
return true
|
|
}
|
|
return SeverityRank(severity) >= SeverityRank(min)
|
|
}
|