RUST SECURITY AUDITOR

本地运行 · 只读 · 必须人工复核

EN GitHub

LOCAL REVIEW FOLIO / APACHE-2.0

审查你的智能体刚写出的 Rust。

一个本地、只读的 MCP 服务,用于检查 unsafe、FFI 边界、Cargo 元数据、构建面、供应链信号与代码差异。

发现项代表需要复核的义务,不等于已确认漏洞。
src/ffi/bindings.rs+28 −6
98  pub fn from_env() -> Result<Self> {99-   let key = std::env::var("API_KEY")?;100+   let raw = std::slice::from_raw_parts(ptr, len);101+   process(raw);102    Ok(())103  }

Drag through the patch. Evidence appears where the review surface changes.

UNSAFE

FFI

CARGO

BUILD

SUPPLY CHAIN

DIFF

RESPONSIBLE USE

发现项代表需要复核的义务,不等于已确认漏洞。

检查源代码