AIKraft/Skills/Проверка кода Rust

Проверка кода Rust

Performs comprehensive Rust security review for safe/unsafe boundary issues, memory safety in unsafe blocks, concurrency hazards, panic-induced DoS, FFI safety, and async runtime mistakes. Use when auditing Rust crates, services, or libraries — particularly those with `unsafe`, FFI, or concurrent code.

trailofbits official Дизайн

Что делает навык

Выполняет комплексное ревью безопасности Rust-приложений и библиотек, фокусируясь на границах safe/unsafe, безопасности памяти в unsafe-блоках, угрозах конкурентности, DoS из-за паники, безопасности FFI и ошибках асинхронного рантайма. Используется для аудита крейтов и сервисов, содержащих unsafe-код, FFI или конкурентные операции.

Когда применять

  • Аудит Rust-библиотек или сервисов на наличие уязвимостей в unsafe-блоках и на границе safe/unsafe.
  • Проверка кода на наличие угроз конкурентности и ошибок асинхронного рантайма.
  • Анализ безопасности взаимодействия с внешним кодом через FFI.
  • Выявление рисков DoS, вызванных паниками в серверных приложениях.

Как работает

  1. Запуск осуществляется через команду /rust-review:rust-review в основном диалоге.
  2. Оркестратор управляет реестром задач (Task* ledger) для отслеживания повторов, тогда как рабочие агенты и судьи не имеют доступа к инструментам задач.
  3. Используются субагенты: worker (rust-review:rust-review-worker), dedup-judge (rust-review:rust-review-dedup-judge) и fp-judge (rust-review:rust-review-fp-judge).
  4. Наборы инструментов для субагентов объявляются в файлах plugins/rust-review/agents/*.md.
  5. Результаты и находки обмениваются между компонентами через файлы markdown-with-YAML в общей директории вывода.

Примеры запросов агенту

Выполни ревью безопасности моего Rust-сервиса: /rust-review:rust-review
Нужен аудит безопасности библиотеки на предмет unsafe-блоков и FFI: /rust-review:rust-review
Проверь код на уязвимости конкурентности и DoS: /rust-review:rust-review

Описание составлено по SKILL.md навыка, сверено 06.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «rust-review» из репозитория: # https://github.com/trailofbits/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r rust-review/ ~/.claude/skills/rust-review/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.