Fitten Code插件可在VS Code中实时检测SQL注入、空指针、硬编码密钥等安全与质量隐患。安装后需重启编辑器,支持选中代码右键扫描或命令面板执行,结果带行号、风险等级及修复建议;可批量分析文件并导出JSON报告用于CI门禁。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你想在写完C#或Python代码后,立刻知道这段代码有没有SQL注入风险、空指针隐患、硬编码密钥,或者是否偷偷埋了过度泛化的异常处理——Fitten Code能直接在VS Code里给出带定位的AI审查结果,不用切窗口、不等CI跑完。
安装并启用Fitten Code插件
打开VS Code → 左侧扩展面板(Ctrl+Shift+X)→ 搜索“Fitten Code” → 点击“Install” → 安装完成后点击“Reload Window”重启编辑器。
这一步必须重启,否则右键菜单不会出现Fitten Code选项。【未重启将导致后续所有功能不可用】
对选中代码段执行安全漏洞扫描
方法一:鼠标选中一段含用户输入处理的代码(例如接收HTTP参数后拼SQL字符串的片段)→ 右键 → 选择“Fitten Code → Find Security Issues”。
方法二:快捷键方式——选中代码后按 Ctrl+Shift+P → 输入“Fitten: Find Security Issues” → 回车执行。
扫描结果会以悬浮窗形式弹出,每条问题标注行号、漏洞类型(如“SQL注入:未使用参数化查询”)、风险等级(CRITICAL/HIGH),并附带修复建议。若检测到硬编码密码,它会高亮显示字符串字面量,并提示“请移至环境变量或密钥管理服务”。
批量扫描整个文件的代码异味
第一步:确保当前打开的是待检文件(如UserService.cs或data_processor.py)。
第二步:按下 Ctrl+Shift+P 打开命令面板 → 输入“Fitten: Analyze File Quality” → 回车。
第三步:等待右下角状态栏显示“Analysis completed” → 查看底部面板中展开的“Quality Report”标签页。
报告会列出全部问题,按 severity 分组:CRITICAL项优先显示,比如“catch (Exception e) 吞没异常”;MEDIUM项包括“方法圈复杂度 > 15”“未校验空集合直接调用 .First()”。每个问题都链接到对应代码行,点击即可跳转定位。
注意:该分析默认启用全部检查规则,但不包含自定义业务逻辑校验——它只基于已知模式识别结构性缺陷。
查看并导出详细质量评估报告
在任意一次扫描完成后,点击右下角弹出的通知中的“View Full Report”链接。
报告页面展示 overall_score(0–100分)、各维度子分(security_score、correctness_score等),以及完整 issues 列表,每条含 category、line、suggestion 字段。
点击右上角“Export as JSON”按钮,保存为 quality_report_20260619.json 文件,可用于后续集成进CI流水线做门禁判断。


















