rust-review

审计 Rust 代码中 unsafe 块、所有权和依赖风险

代码质量 后端开发测试工程师 做代码静态分析排查代码漏洞 claudecursor ★ 975 更新于 2026-08-01

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:rust-review。
它的用途是:审计 Rust 代码中 unsafe 块、所有权和依赖风险
完整的 Skill 内容见:https://321skill.com/skills/rust-review-x-4/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘请审计当前 Rust 项目中的所有 unsafe 块,并检查 Cargo.toml 中是否有已知漏洞的依赖。’ 它会自动解析项目目录,扫描每个 unsafe 代码块中的指针操作与生命周期,同时查询 Cargo.lock 中的依赖版本是否匹配安全漏洞数据库,最终生成一份带有代码片段和修复建议的审计报告。

介绍

解决什么问题 Rust 开发者常因 unsafe 块使用不当、所有权传递错误或 Cargo 依赖引入漏洞而导致内存安全与供应链风险。手动审查这些隐患耗时且易遗漏,本技能通过自动化静态分析,精准定位 unsafe 块中的指针操作、生命周期违规以及 Cargo.toml 中已知漏洞的第三方包,帮助团队在代码提交前消除安全隐患。

怎么用 在 AI 编码助手(如 Claude、Cursor)中直接对当前 Rust 项目发出指令,例如“审计这个模块的 unsafe 块和所有权问题”,技能会解析项目结构,遍历所有 Rust 源文件与依赖清单,输出包含风险等级、代码位置和修复建议的报告。支持针对单个文件或整个工作区执行,分析结果可导出为 Markdown 或 JSON 格式。

适合谁 主要面向 Rust 后端开发者、系统程序员以及需要保证代码安全性的测试工程师。对于正在学习 Rust 所有权模型的新手,本技能也能作为辅助教学工具,通过实际案例加深对借用规则的理解。

使用建议与注意事项 建议在 CI/CD 流程中集成此技能作为每次合并请求的准入检查。注意它仅对代码进行静态分析,无法覆盖运行时竞态条件或逻辑错误;此外,对于依赖风险的审计依赖公开漏洞数据库,可能无法检测到 0-day 漏洞。搭配动态测试工具可获得更全面的安全覆盖。

核心特点

不同于通用代码风格检查工具,本技能专门针对 Rust 语言的 unsafe 块、所有权转移和借用检查等核心特性,并结合 Cargo 依赖树进行供应链风险分析,能发现其他 linter 忽略的内存安全问题。

注意事项

不适用于非 Rust 项目,且对性能优化、并发死锁等动态问题无检测能力。

常见问题

如何安装这个审计技能?

通过 cargo install rust-review 安装,或直接在 AI 编码助手的市场中搜索 rust-review 安装。

支持哪些 Rust 版本?

支持 Rust 2018 及更高版本,依赖异步分析时需保证项目使用 stable 或 nightly 工具链。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/rust-review-x-4/raw/index.md 读取 rust-review 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。