G-1: 메신저 Webhook Relay + _send_to_room 실제 httpx 호출 구현 G-2: POST /api/tasks/bulk SR 대량작업 엔드포인트 (최대 100건) G-3: 라이선스 만료 알림 스케줄러 (매일 09:00 KST) G-4: 체험판 upgrade_banner 필드 + license.py 배너 로직 G-5: core/auto_rca.py + incidents/problem auto-rca 엔드포인트 G-6: core/deploy_impact.py + vibe impact-analysis 엔드포인트 G-7: core/ticket_classifier.py + SR 생성 시 AI 분류 + ai-suggestion API G-8: VulnPatchRecord 모델 + vuln_scan 패치추적 4개 엔드포인트 G-9: core/jira_sync.py + gateway Jira/Confluence 연동 엔드포인트 G-10: core/push_notify.py + routers/push.py + PushSubscription 모델 G-11: approvals 다중승인 (위임/서명/기한초과/마감연장) G-12: alembic.ini + migrations/ + cicd/migrate_to_postgres.sh 하네스: guardia-orchestrator 확장기능 Phase 반영 봇명령어: /sr /status /license /bulk 슬래시 명령어 추가 설치스크립트: setup/ (Ubuntu, CentOS, RHEL, Windows) --test 옵션 포함 Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
32 lines
866 B
Python
32 lines
866 B
Python
"""
|
|
GUARDiA HR 포털 API (Python/FastAPI) — 코드 리뷰 testcase
|
|
의도적 문제점:
|
|
- 패스워드 평문 저장
|
|
- SQL 인젝션 취약점 (raw query)
|
|
- 인증 미흡
|
|
- 에러 핸들링 없음
|
|
"""
|
|
from fastapi import FastAPI, Depends, HTTPException
|
|
from sqlalchemy.orm import Session
|
|
from app.database import SessionLocal, engine
|
|
from app.models import base, employee
|
|
from app.routers import employees, auth
|
|
|
|
base.Base.metadata.create_all(bind=engine)
|
|
|
|
app = FastAPI(title="HR Portal API", version="1.0.0")
|
|
|
|
def get_db():
|
|
db = SessionLocal()
|
|
try:
|
|
yield db
|
|
finally:
|
|
db.close()
|
|
|
|
app.include_router(employees.router, prefix="/api/employees", tags=["employees"])
|
|
app.include_router(auth.router, prefix="/api/auth", tags=["auth"])
|
|
|
|
@app.get("/health")
|
|
def health_check():
|
|
return {"status": "ok", "service": "hr-portal-api"}
|