security-audit - Rust与WebAssembly安全审计
为Rust/WebAssembly应用程序进行安全审计,识别漏洞并审查不安全代码
标签
更新于: 2026-03-20能力
典型输入
典型输出
该技能可以做什么
- 识别漏洞
- 审查不安全代码
- 验证输入处理
- 审查身份认证
- 检查注入漏洞
- 验证加密使用
- 审计不安全代码块
- 验证安全不变量
- 检查FFI边界
- 审查内存管理
- 检查输入边界
- 验证文件路径
- 清理用户数据
- 验证大小限制
- 审查默认设置
- 检查密钥管理
- 审计日志实践
- 验证TLS配置
输入
- Rust源代码
- WebAssembly应用程序
- 依赖清单
- 应用配置
- 身份认证系统
- 加密实现
- 文件路径
- 用户输入数据
- 密钥存储
- 日志配置
- TLS配置
输出
- 漏洞报告
- 安全发现
- 不安全代码分析
- 代码审查结果
- 安全配置报告
要求
- Rust开发环境
- WebAssembly工具链
- cargo包管理器
- OWASP指南
- Rust安全最佳实践
