LogoClawIndex
案例技能关于
LogoClawIndex

zeroize-audit - 审计 C、C++ 和 Rust 中的敏感数据清零

使用源代码、数据流、IR、汇编和控制流证据审计敏感数据处理中缺失或被优化移除的清零操作。

标签

更新于: 2026-10-08
安全审计数据清零敏感数据处理CC++Rust编译器优化LLVM IR汇编分析数据流

能力

检测缺失的清零操作识别被优化移除的清零跟踪敏感数据复制分析汇编和 LLVM IR

典型输入

代码仓库根目录编译数据库Rust Cargo 清单

典型输出

结构化 JSON 审计报告持久化发现文件分析产物

该技能可以做什么

  • 检测缺失的清零操作
  • 识别被优化移除的清零
  • 跟踪敏感数据复制
  • 分析汇编和 LLVM IR
  • 验证控制流清理
  • 检查不安全堆分配
  • 生成运行时验证测试
  • 生成概念验证文件

输入

  • 代码仓库根目录
  • 编译数据库
  • Rust Cargo 清单
  • 清零配置
  • 优化级别
  • 目标语言
  • 翻译单元数量限制
  • MCP 使用模式
  • 概念验证类别
  • 概念验证输出目录
  • 分析功能开关

输出

  • 结构化 JSON 审计报告
  • 持久化发现文件
  • 分析产物
  • 生成的概念验证文件
  • 工具警告和状态

要求

  • C/C++ 的 compile_commands.json 或 Rust 的 Cargo.toml
  • 可编译的 C/C++ 翻译单元或通过 cargo check
  • 用于 C/C++ 分析的 clang
  • 用于 Rust 分析的 cargo +nightly
  • 用于 Rust 分析脚本的 uv
  • 所需的分析工具和脚本
  • generate_poc.py
  • LLVM IR 生成支持
  • 启用时所需的汇编生成支持
  • 要求使用时的 Serena MCP

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。