Ревью C
Performs comprehensive C/C++ security review for memory corruption, integer overflows, race conditions, and platform-specific vulnerabilities. Use when auditing native C/C++ applications, reviewing daemons or services for memory safety, or hunting integer overflow / use-after-free / race conditions in userspace code.
Что делает навык
Проводит комплексный аудит безопасности кода C/C++ на предмет уязвимостей памяти, целочисленных переполнений, состояний гонки и платформенно-специфичных проблем. Использует многоагентную оркестрацию для обнаружения, рецензирования и агрегации результатов в структурированный отчет.
Когда применять
- Аудит нативных приложений C/C++ на наличие уязвимостей памяти (use-after-free, повреждения памяти).
- Проверка демонов Linux/macOS или сервисов Windows на безопасность и состояния гонки.
- Поиск целочисленных переполнений (integer overflow) и ошибок типа (type confusion) в пользовательском коде.
- Анализ кода с учетом конкретной модели угроз (REMOTE, LOCAL_UNPRIVILEGED) и фильтрация по уровню серьезности.
Как работает
- Парсит параметры вызова (threat_model, worker_model, severity_filter, scope_subpath) и запрашивает у пользователя недостающие данные.
- Определяет корневую директорию плагина (CLAUDE_PLUGIN_ROOT или поиск в ~/.claude) и создает директорию для вывода результатов.
- Вызывает Workflow с путем к скрипту c-review.js и параметрами (outputDir, pluginRoot, threatModel, severityFilter, findingScopeRoot, findingScopeRootAbs, contextRoots, workerModel).
- Анализирует результаты выполнения workflow, проверяя поля artifactsWritten, gateAccepted, coverage и наличие ошибок.
- При необходимости выполняет ручную сборку отчетов через assemble_findings.py с обязательными флагами --no-judge и --expect.
- Возвращает содержимое REPORT.md, явно указывая, что рецензия без судьи (judge) не является окончательной, и перечисляя неполные участки покрытия.
Примеры запросов агенту
Что понадобится
- Инструмент uv должен быть доступен в PATH.
- Наличие файла workflows/c-review.js в директории плагина.
- Доступ к файловой системе для чтения кода и записи результатов в .c-review-results.
Описание составлено по SKILL.md навыка, сверено 05.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.