C/C++ Security Review
環境と脅威モデルに沿って C/C++ のメモリ・整数・並行処理を監査。
プラットフォーム、攻撃者の能力、対象範囲を明確にし、専門のチェックリストでメモリ破壊、整数オーバーフロー、競合などを調べます。現在は libc を使うネイティブのユーザー空間プログラムが対象です。
利用例
src/parser のネットワーク入力処理を調べ、整数オーバーフロー、範囲外アクセス、解放後使用について再現可能な根拠を示してください。
SKILL.md の読み取りだけではなく、プラグインの Workflow 実行機能が必要です。カーネルドライバーやベアメタルは対象外です。
インストール依頼を確認・編集
元のプロジェクト、導入範囲、確認タスクを含む依頼文を Agent に送ります。
出典と検証記録
再現可能なコードで欠陥を解説し、対応する Skill を公開しています。手法の根拠であり、現行プラグインの独立評価ではありません。現在の対象はユーザー空間です。