ruzzy
Über
Ruzzy ist eine Fuzzing-Fähigkeit für Rust zur automatisierten Schwachstellenerkennung, die die Code-Robustheit durch redundante Teststrategien verbessert. Sie ermöglicht Entwicklern, Sicherheitslücken durch den Einsatz mehrerer Fuzzing-Ansätze in ihrem Testworkflow zu identifizieren. Diese Fähigkeit ist Teil des Trail of Bits-Sicherheitstoolkits für die Entwicklung widerstandsfähigerer Anwendungen.
Schnellinstallation
Claude Code
Empfohlennpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/ruzzyKopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren
GitHub Repository
Verwandte Skills
libfuzzer
AndereDiese Fähigkeit ermöglicht Fuzzing mit libFuzzer, um automatisch Schwachstellen im Code durch automatisierte Testgenerierung aufzudecken. Sie ist besonders nützlich für Sicherheitstests und zur Identifizierung von Grenzfällen, die zu Abstürzen oder Sicherheitsproblemen führen könnten. Entwickler sollten sie bei Sicherheitsaudits oder Robustheitstests von C/C++-Codebasen einsetzen.
cargo-fuzz
AndereDiese Fähigkeit ermöglicht Rust-Fuzzing mit cargo-fuzzer und libFuzzer für Sicherheitstests und Fehlererkennung. Sie ist für Entwickler konzipiert, die Rust-Code schreiben und Speichersicherheitsprobleme sowie andere Schwachstellen durch automatisierte Eingabegenerierung identifizieren müssen. Nutzen Sie diese Fähigkeit, wenn Sie Fuzzing in Ihren Rust-Entwicklungsprozess integrieren möchten, um die Codesicherheit zu erhöhen.
atheris
AndereDiese Fähigkeit ermöglicht Fuzzing mit Python und Atheris, um automatisch Schwachstellen wie Abstürze und Speicherfehler in Ihrem Code aufzudecken. Sie ist ideal für Entwickler, die Sicherheitstests in ihren Arbeitsablauf integrieren, um durch automatisierte Eingabegenerierung Fehler zu finden. Nutzen Sie sie, wenn Sie Python-Anwendungen gegen unerwartete oder bösartige Eingaben absichern müssen.
address-sanitizer
AndereDiese Fähigkeit ermöglicht es Entwicklern, AddressSanitizer (ASan) zur Erkennung kritischer Speichersicherheitsfehler wie Use-after-Free und Pufferüberläufe in C/C++-Code zu nutzen. Es handelt sich um ein sicherheitsorientiertes Tool zur Identifizierung von Speicherlecks und anderen Laufzeitfehlern während des Testens. Verwenden Sie es für eine detaillierte Speicherfehlererkennung als Teil eines umfassenden Sicherheitstest-Workflows.
