zeroize-audit - 审计敏感数据的安全清零
审计 C/C++ 和 Rust 代码中的敏感数据清零缺失或失效问题,并通过 IR、汇编和控制流证据分析编译器优化影响。
标签
更新于: 2026-10-08能力
典型输入
典型输出
该技能可以做什么
- 检测缺失的安全清零
- 比较编译器 IR
- 分析汇编中的残留
- 跟踪敏感数据复制
- 分析控制流路径
- 检查堆分配方式
- 生成概念验证程序
- 生成运行时测试
输入
- 代码仓库根目录
- compile_commands.json 路径
- Cargo.toml 路径
- 启发式规则配置
- 优化级别
- 目标语言
- 翻译单元数量限制
- MCP 设置
- PoC 类别
- PoC 输出目录
- 分析功能开关
输出
- 结构化 JSON 审计报告
- 安全清零问题发现
- IR 和汇编证据
- 生成的概念验证文件
- 临时分析产物
要求
- 可读取的目标代码库
- 可写入的临时目录
- 有效的 compile_commands.json 或 Cargo.toml
- 可编译的 C/C++ 翻译单元或通过 cargo check
- clang
- 所需的分析脚本
- 用于 Serena MCP 的 uvx
- 用于 Rust 分析的 uv
- Rust nightly 工具链
- Cargo 构建上下文
