rust-review
Rust代码安全审计专家,检查unsafe和所有权
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:rust-review。 它的用途是:Rust代码安全审计专家,检查unsafe和所有权 完整的 Skill 内容见:https://321skill.com/skills/rust-review-x-8/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'请用rust-review审计当前Rust项目中的所有unsafe块和所有权问题。' 它会自动运行rust-review命令,分析每个unsafe块的使用场景,检测可能的内存泄漏、悬空指针、数据竞争等风险,并列出受影响的Cargo依赖及其CVE编号,最后生成一份结构化的审计报告。
介绍
Rust代码中unsafe块和所有权管理不当是内存安全漏洞和未定义行为的主要来源。rust-review能自动扫描这些高风险区域,并检查Cargo依赖中的已知漏洞,帮助开发者在代码合并前发现潜在问题,避免生产环境中的崩溃或安全事件。
使用方式极简:在Rust项目根目录运行 rust-review 即可输出审计报告,支持按严重级别过滤结果,并生成Cargo依赖的风险清单。可集成到CI/CD流程中,作为代码门禁的一环,确保每次提交都经过安全审查。
适合Rust后端开发者、智能体开发人员、安全审计人员以及任何需要确保Rust代码内存安全的团队。尤其适合那些大量使用unsafe特性(如FFI、操作系统底层开发)的项目。
建议定期运行(如每次PR前),并结合手动代码审查以覆盖自动化难以发现的逻辑缺陷。注意审计结果仅作为参考,不能完全替代专业安全审计师的人工判断。
核心特点
专注于Rust语言特有的unsafe块和所有权问题的深度审计,而非通用代码扫描;能识别未定义行为、生命周期违规等Rust独有风险,并联动Cargo依赖库的CVE库进行安全匹配。
注意事项
不适用于非Rust项目,且对大型项目(百万行以上)的扫描时间可能较长。
常见问题
rust-review支持哪些Rust版本?
支持Rust 1.50及以上版本,建议使用最新稳定版以获得最佳检测效果。
能否检测Cargo依赖中的供应链攻击?
可以,它会匹配Cargo.lock中的依赖项与已知漏洞数据库(如RustSec Advisory DB),并报告已弃用或存在安全风险的包。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/rust-review-x-8/raw/index.md 读取 rust-review 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/rust-review-x-8/raw/index.md(查看排版版本)