ruzzy
О программе
Ruzzy — это навык фаззинга на Rust для автоматического обнаружения уязвимостей, используемый для повышения надёжности кода с помощью избыточных тестовых стратегий. Он позволяет разработчикам выявлять уязвимости безопасности, применяя несколько подходов фаззинга в рамках своего тестового процесса. Этот навык является частью набора инструментов безопасности Trail of Bits для создания более устойчивых приложений.
Быстрая установка
Claude Code
Рекомендуетсяnpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/ruzzyСкопируйте и вставьте эту команду в Claude Code для установки этого навыка
GitHub репозиторий
Похожие навыки
libfuzzer
ДругоеЭтот навык позволяет использовать фаззинг с libFuzzer для автоматического обнаружения уязвимостей в коде посредством автоматической генерации тестов. Он особенно полезен для тестирования безопасности и выявления граничных случаев, которые могут привести к сбоям или проблемам безопасности. Разработчикам следует применять его при проведении аудитов безопасности или тестирования надежности кодовых баз на C/C++.
coverage-analysis
ДругоеЭтот навык выполняет анализ покрытия кода для оценки качества тестирования, выявляя непроверенные участки кода. Он помогает разработчикам понять эффективность тестов и определить приоритеты для дополнительного тестирования. Используйте его при оценке полноты набора тестов или для повышения общего качества кода.
cargo-fuzz
ДругоеЭтот навык позволяет проводить фаззинг в Rust с использованием cargo-fuzzer и libFuzzer для тестирования безопасности и обнаружения ошибок. Он предназначен для разработчиков, пишущих код на Rust, которым необходимо выявлять проблемы безопасности памяти и другие уязвимости с помощью автоматической генерации входных данных. Используйте этот навык, когда требуется интегрировать фаззинг в рабочий процесс разработки на Rust для повышения безопасности кода.
wycheproof
ДругоеЭтот навык предоставляет тестовые векторы Google Wycheproof для тщательной проверки криптографических реализаций на известные уязвимости. Он предназначен для разработчиков, которым необходимо проверять безопасность своего криптографического кода с помощью комплексных тестовых наборов. Используйте этот навык при реализации или аудите криптографических алгоритмов, чтобы обеспечить устойчивость к краевым случаям и атакам.
