security-audit - Rust/WebAssembly 安全审计
针对 Rust 和 WebAssembly 应用程序进行安全审计,识别漏洞并审查安全代码
标签
更新于: 2026-03-20能力
典型输入
典型输出
该技能可以做什么
- 识别漏洞
- 审查不安全代码
- 验证输入处理
- 检查身份验证
- 检查授权
- 审计 FFI 边界
- 审查内存管理
- 验证文件路径
- 清理用户数据
- 验证大小限制
- 审查默认设置
- 检查密钥管理
- 审计日志实践
- 验证 TLS 配置
- 检查密码哈希
- 验证加密使用
- 审查会话令牌
- 检查令牌过期
- 审计授权端点
- 检查直接对象引用
输入
- Rust 应用代码
- WebAssembly 应用程序
- 不安全代码块
- FFI 边界
- 用户输入数据
- 配置设置
- 密钥管理系统
- 加密实现
- TLS 配置
- 身份验证机制
- 授权机制
- 会话令牌
- 密码哈希
- 文件路径
- 内容类型
- 加密库
- 自定义加密实现
- 随机数生成
- 加密密钥
- 敏感数据
输出
- 安全审计报告
- 漏洞发现
- 修复指导
- 代码审查反馈
- 安全检查清单结果
- 不安全代码审计结果
- FFI 安全评估
- 输入验证结果
- 配置审计结果
- 身份验证安全发现
- 授权安全发现
- 加密评估
- 数据保护发现
- 错误处理安全结果
- 安全工具报告
- 依赖漏洞报告
- 静态分析结果
- 模糊测试结果
- 安全指标
- 修复验证结果
要求
- Cargo 构建环境
- Rust 项目访问权限
- 安全审计工具
- OWASP 指南知识
- Rust 安全最佳实践知识
- 代码审查权限
- 测试基础设施
