← 一覧へ戻る

C/C++ Security Review

trailofbitsSkillセキュリティ7.1k

環境と脅威モデルに沿って C/C++ のメモリ・整数・並行処理を監査。

プラットフォーム、攻撃者の能力、対象範囲を明確にし、専門のチェックリストでメモリ破壊、整数オーバーフロー、競合などを調べます。現在は libc を使うネイティブのユーザー空間プログラムが対象です。

利用例

src/parser のネットワーク入力処理を調べ、整数オーバーフロー、範囲外アクセス、解放後使用について再現可能な根拠を示してください。

SKILL.md の読み取りだけではなく、プラグインの Workflow 実行機能が必要です。カーネルドライバーやベアメタルは対象外です。

元のプロジェクト ↗
インストール依頼を確認・編集

元のプロジェクト、導入範囲、確認タスクを含む依頼文を Agent に送ります。

出典と検証記録
ソースの版
a6d1b234198d
ライセンス
CC-BY-SA-4.0
リポジトリ Star
7111