zeroize-audit - 审计 C、C++ 和 Rust 中的敏感数据清零
使用源代码、数据流、IR、汇编和控制流证据审计敏感数据处理中缺失或被优化移除的清零操作。
标签
更新于: 2026-10-08该技能可以做什么
- 检测缺失的清零操作
- 识别被优化移除的清零
- 跟踪敏感数据复制
- 分析汇编和 LLVM IR
- 验证控制流清理
- 检查不安全堆分配
- 生成运行时验证测试
- 生成概念验证文件
输入
- 代码仓库根目录
- 编译数据库
- Rust Cargo 清单
- 清零配置
- 优化级别
- 目标语言
- 翻译单元数量限制
- MCP 使用模式
- 概念验证类别
- 概念验证输出目录
- 分析功能开关
输出
- 结构化 JSON 审计报告
- 持久化发现文件
- 分析产物
- 生成的概念验证文件
- 工具警告和状态
要求
- C/C++ 的 compile_commands.json 或 Rust 的 Cargo.toml
- 可编译的 C/C++ 翻译单元或通过 cargo check
- 用于 C/C++ 分析的 clang
- 用于 Rust 分析的 cargo +nightly
- 用于 Rust 分析脚本的 uv
- 所需的分析工具和脚本
- generate_poc.py
- LLVM IR 生成支持
- 启用时所需的汇编生成支持
- 要求使用时的 Serena MCP
