LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

zeroize-audit - 审计原生代码中的敏感数据清零

使用源代码、IR、汇编和控制流证据检测 C、C++ 与 Rust 代码中缺失、不完整或被编译器移除的敏感数据清零。

标签

更新于: 2026-10-08

能力

典型输入

典型输出

该技能可以做什么

  • 检测缺失的敏感数据清零
  • 跟踪敏感数据复制
  • 比较优化后的 IR
  • 分析汇编中的数据残留
  • 验证控制流清理
  • 生成运行时验证测试
  • 生成发现项概念验证

输入

  • 代码仓库根目录
  • 编译数据库
  • Rust Cargo 清单
  • 分析配置
  • 优化级别
  • 分析语言
  • 翻译单元数量限制
  • MCP 使用模式
  • MCP 超时时间
  • 概念验证类别
  • 概念验证输出目录
  • 汇编分析设置
  • 语义 IR 设置
  • 控制流图分析设置
  • 运行时测试设置

输出

  • 结构化 JSON 报告
  • 发现项文件
  • 分析工件
  • 生成的概念验证
  • 生成的运行时测试框架

要求

  • C/C++ 的 compile_commands.json 或 Rust 的 Cargo.toml
  • 可编译的 C/C++ 翻译单元
  • Rust 的 cargo check 通过
  • PATH 中的 clang
  • PATH 中用于 Serena 的 uvx
  • PATH 中用于 Rust 分析的 uv
  • Nightly Rust 工具链
  • 所需的分析脚本
  • 概念验证生成工具
  • 目标代码库读取权限
  • 临时工作目录写入权限

来源

  • 规范: SKILL.md
安全审计
敏感数据清零
敏感数据
C
C++
Rust
编译器优化
汇编分析
LLVM IR
控制流分析
检测缺失的敏感数据清零
跟踪敏感数据复制
比较优化后的 IR
分析汇编中的数据残留
代码仓库根目录
编译数据库
Rust Cargo 清单
结构化 JSON 报告
发现项文件
分析工件