添加更多语言

作者: scadastrangelove创建于 2026年7月17日更新于 2026年7月17日

Rust 的代理安全审查。一个自主的重新发现 → 发现 → 评级 → 发现 → 扫描 → 报告 → 修补循环,用于处理实际影响 Rust 的问题:不安全的 FFI 中的内存安全性、来自不可信输入的崩溃式 DoS、反序列化信任(完整性检查不是边界检查)以及 Send/Sync + 可靠性的崩溃安全性。静态分析驱动动态阶段 — 威胁模型确定每个发现项所使用的清洁器、扫描器和投票预算。检测器包括 Miri(未定义行为)、AddressSanitizer、崩溃/中止、挂起超时和执行验证重现的 cargo-fuzz。

内容来源: anthropics/defending-code-reference-harness