zeroize-audit - 审计原生代码中的敏感数据清零
使用源代码、IR、汇编和控制流证据检测 C、C++ 与 Rust 代码中缺失、不完整或被编译器移除的敏感数据清零。
标签
更新于: 2026-10-08能力
典型输入
典型输出
该技能可以做什么
- 检测缺失的敏感数据清零
- 跟踪敏感数据复制
- 比较优化后的 IR
- 分析汇编中的数据残留
- 验证控制流清理
- 生成运行时验证测试
- 生成发现项概念验证
输入
- 代码仓库根目录
- 编译数据库
- Rust Cargo 清单
- 分析配置
- 优化级别
- 分析语言
- 翻译单元数量限制
- MCP 使用模式
- MCP 超时时间
- 概念验证类别
- 概念验证输出目录
- 汇编分析设置
- 语义 IR 设置
- 控制流图分析设置
- 运行时测试设置
输出
- 结构化 JSON 报告
- 发现项文件
- 分析工件
- 生成的概念验证
- 生成的运行时测试框架
要求
- C/C++ 的 compile_commands.json 或 Rust 的 Cargo.toml
- 可编译的 C/C++ 翻译单元
- Rust 的 cargo check 通过
- PATH 中的 clang
- PATH 中用于 Serena 的 uvx
- PATH 中用于 Rust 分析的 uv
- Nightly Rust 工具链
- 所需的分析脚本
- 概念验证生成工具
- 目标代码库读取权限
- 临时工作目录写入权限
