/audit

2026-08-30 浏览 (1)

/audit

Heavy-weight security and safety audit using os-checker tools.

Usage

/audit [mode]

Parameters

  • mode (optional): Audit mode
    • security - 安全漏洞审计 (default)
    • safety - unsafe 代码安全性审计
    • concurrency - 并发问题审计
    • full - 完整审计(所有检查器)

When to Use

场景推荐
日常开发/rust-review (clippy)
PR 审查/rust-review
发布前/audit security
unsafe 代码审查/audit safety
并发代码审查/audit concurrency
安全关键项目/audit full

Audit Modes

Security (Default)

检查已知安全漏洞:

工具检查内容
cargo audit依赖中的 CVE
geigerunsafe 代码暴露统计
cargo audit
cargo geiger

Safety

检查 unsafe 代码的正确性:

工具检查内容
miriUndefined Behavior
rudra内存安全问题
geigerunsafe 统计
cargo +nightly miri test
# rudra 需要专门安装

注意: 需要 nightly toolchain

Concurrency

检查并发问题:

工具检查内容
lockbud死锁检测
atomvchecker原子性违规

Full

运行所有可用检查器(最慢)。

Integration with os-checker Skills

审计时会参考以下 skills:

Skill用途
os-checker-checkers了解每个工具的功能
os-checker-clios-checker 命令用法
os-checker-diagnostics解读审计结果
os-checker-setup安装检查工具

Issue Prioritization

优先级诊断类型处理
CriticalMiri, Rudra, Audit, Cargo立即修复
HighLockbud(Probably), Semver Violation应该修复
MediumLockbud(Possibly), Atomvchecker需审查
LowGeiger, Outdated参考信息

Example Output

Security Audit Report
═══════════════════════════════════════════

[1/2] cargo audit
  ✗ 2 vulnerabilities found

  CRITICAL:
    RUSTSEC-2024-0001: Memory corruption in foo v1.2.3
    → Upgrade to foo v1.2.4

  HIGH:
    RUSTSEC-2024-0002: DoS vulnerability in bar v2.0.0
    → Upgrade to bar v2.0.1

[2/2] cargo geiger
  Unsafe usage in dependencies:
    ├── libc: 127 unsafe blocks
    ├── tokio: 45 unsafe blocks
    └── your-crate: 3 unsafe blocks

═══════════════════════════════════════════
Recommended Actions:
1. Update foo to v1.2.4 (CRITICAL)
2. Update bar to v2.0.1 (HIGH)
3. Review unsafe usage with /unsafe-check

Tool Installation

# Security
cargo install cargo-audit

# Safety (needs nightly)
rustup +nightly component add miri

# Geiger
cargo install cargo-geiger

# Full os-checker suite
cargo install os-checker

Batch Audit (Multiple Repos)

使用 os-checker 进行批量审计:

# 创建配置
cat > audit-config.json << 'EOF'
{
  "org/repo1": {},
  "org/repo2": {},
  "org/repo3": {}
}
EOF

# 批量运行
os-checker run --config audit-config.json --emit results.json

Related Commands

  • /rust-review - 轻量级日常检查 (clippy)
  • /unsafe-check - unsafe 代码静态检查
  • /unsafe-review - 交互式 unsafe 审查

你可能感兴趣的文章

/crate-info

/docs Command

/skill-index

Create llms.txt from URLs

/rust-features

Achievement System

Update Crate Skill

/unsafe-check

AI Daily Report

Sync Crate Skills

  • 所属分类: AI
  • 本文标签: rust
  • 版权声明: 本文链接 https://seaxiang.com/blog/wgFrM1nh