文心快码企业版支持IDE内一键检测并修复安全漏洞,需安装插件、配置AK/SK密钥,通过右键或快捷键扫描,⚡图标定位高危漏洞,点击Apply Fix自动插入修复代码,修复后可增量重扫验证。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

文心快码企业版提供“一键检测并修复代码中的安全漏洞”能力,直接在IDE内完成从漏洞识别、上下文分析到修复代码生成与采纳的闭环,无需跳转平台或手动编写补丁。
启用安全智能体插件
打开VS Code或JetBrains系列IDE(IntelliJ IDEA/PyCharm),进入插件市场搜索“Wenxin QuickCode Enterprise”,安装后重启IDE。
首次启动时,插件会自动弹出授权窗口,输入你在百度智能云千帆平台获取的【AK/SK密钥对】,密钥必须具备“安全扫描”和“修复代码生成”权限,否则后续步骤无法触发修复动作。
插件状态栏显示绿色“✓ Sec-Ready”即表示接入成功。
在项目中触发一键安全扫描
方法一:右键点击项目根目录 → 选择“Wenxin QuickCode: Scan for Security Vulnerabilities”。
方法二:快捷键组合(Windows/Linux为Ctrl+Alt+S,macOS为Cmd+Option+S)。
扫描过程默认启用全量模式,包括SAST规则集(OWASP Top 10、CWE-25)、依赖组件漏洞(SCA)、硬编码密钥检测。若项目含敏感配置文件(如application.yml、.env),插件会自动跳过扫描——【此行为不可关闭,避免误曝密钥】。
定位并采纳修复代码
第一步:扫描完成后,问题面板(Problems Panel)中所有高危(Critical/High)漏洞左侧出现⚡图标。
第二步:点击任意一个⚡图标 → 弹出悬浮修复卡片,显示漏洞类型、影响行号、风险等级及推荐修复方式(如“改用PreparedStatement”“添加输入白名单校验”)。
第三步:点击卡片底部“Apply Fix”按钮 → 插件自动在对应源码位置插入修复代码,并高亮变更区域。此时光标已定位至修改处,可直接按Enter确认写入。
注意:若当前文件被Git标记为“untracked”或处于冲突状态,Apply Fix按钮置灰,需先提交或解决冲突。
验证修复效果
修复后,右键该文件 → 选择“Wenxin QuickCode: Re-scan This File”,插件仅对该文件做增量扫描。
若原漏洞条目消失且无新增Critical/High告警,说明修复生效;若仍存在同名漏洞,大概率是修复未覆盖全部调用路径——此时需点击“Show Full Context”查看完整调用栈,手动检查其他引用点。


















