zeroize-audit - 审计 C/C++/Rust 敏感数据清零
使用源代码、IR、汇编和控制流分析,审计 C、C++ 和 Rust 代码中敏感数据清零缺失或被编译器移除的问题。
标签
更新于: 2026-10-08能力
典型输入
典型输出
该技能可以做什么
- 检测缺失的敏感数据清零
- 比较优化后的 IR
- 分析生成的汇编
- 跟踪敏感数据复制
- 检查堆分配器使用
- 验证控制流覆盖
- 生成运行时验证测试
- 生成问题概念验证
- 生成结构化 JSON 报告
输入
- 代码仓库根目录
- compile_commands.json
- Cargo.toml
- 启发式规则配置
- 优化级别
- 目标语言
- 翻译单元数量限制
- MCP 设置
- 概念验证类别
- 概念验证输出目录
- 分析功能开关
输出
- 结构化 JSON 审计报告
- 持久化问题文件
- 临时分析产物
- 生成的概念验证文件
要求
- 有效的 C/C++ 或 Rust 构建环境
- 可编译的翻译单元
- 用于 C/C++ 分析的 Clang
- 用于 Rust 的 Cargo nightly 工具链
- 所需的分析脚本
- 概念验证生成工具
- Python 和 uv 工具链
- 可选的 Serena MCP 访问权限
