LogoClawIndex
案例技能关于
LogoClawIndex

zeroize-audit - 审计敏感数据的安全清零

审计 C/C++ 和 Rust 代码中的敏感数据清零缺失或失效问题,并通过 IR、汇编和控制流证据分析编译器优化影响。

标签

更新于: 2026-10-08

能力

典型输入

典型输出

该技能可以做什么

  • 检测缺失的安全清零
  • 比较编译器 IR
  • 分析汇编中的残留
  • 跟踪敏感数据复制
  • 分析控制流路径
  • 检查堆分配方式
  • 生成概念验证程序
  • 生成运行时测试

输入

  • 代码仓库根目录
  • compile_commands.json 路径
  • Cargo.toml 路径
  • 启发式规则配置
  • 优化级别
  • 目标语言
  • 翻译单元数量限制
  • MCP 设置
  • PoC 类别
  • PoC 输出目录
  • 分析功能开关

输出

  • 结构化 JSON 审计报告
  • 安全清零问题发现
  • IR 和汇编证据
  • 生成的概念验证文件
  • 临时分析产物

要求

  • 可读取的目标代码库
  • 可写入的临时目录
  • 有效的 compile_commands.json 或 Cargo.toml
  • 可编译的 C/C++ 翻译单元或通过 cargo check
  • clang
  • 所需的分析脚本
  • 用于 Serena MCP 的 uvx
  • 用于 Rust 分析的 uv
  • Rust nightly 工具链
  • Cargo 构建上下文

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
安全审计
敏感数据清零
C/C++
Rust
密码学
编译器优化
汇编分析
LLVM IR
控制流分析
检测缺失的安全清零
比较编译器 IR
分析汇编中的残留
跟踪敏感数据复制
代码仓库根目录
compile_commands.json 路径
Cargo.toml 路径
结构化 JSON 审计报告
安全清零问题发现
IR 和汇编证据