C/C++ Security Review
按平台和威胁模型审查 C/C++ 内存、整数与并发问题。
让 Agent 先明确程序平台、攻击者能力和审查目录,再按专业检查清单检查内存破坏、整数溢出、竞态等问题。当前版本面向使用 libc 的原生用户态程序,适合守护进程和服务端代码审计。
使用示例
审查 src/parser 中处理网络输入的 C 代码,重点检查整数溢出、越界和释放后使用,并给出可复现的依据。
当前版本依赖插件的 Workflow 执行能力,不适用于只读取 SKILL.md 的客户端;不覆盖内核驱动或裸机程序。
查看或编辑安装请求
将安装请求发给 Agent。请求包含原项目地址、安装范围和验证任务,可按需要编辑。
来源与验证记录
作者用可复现代码讲解检查清单中的缺陷,并发布对应 Skill。这是方法与案例依据,不是本站对当前插件的独立效果测试;当前源码范围限于用户态。