Ekpemark/sorobanshield
GitHub: Ekpemark/sorobanshield
SorobanShield 是一款为 Stellar Soroban Rust 智能合约提供启发式漏洞扫描、AI 辅助代码审查和审计报告生成的本地优先安全工具。
Stars: 0 | Forks: 0
# SorobanShield
SorobanShield 是一款专为 Stellar 上的 Soroban Rust 合约设计的开源、本地优先的安全与审计准备 MVP。在部署至 testnet 或 mainnet 之前,它为开发者提供针对授权、存储、跨合约调用和算术运算的快速、可解释的审查点。
**代码仓库:** [github.com/Ekpemark/sorobanshield](https://github.com/Ekpemark/sorobanshield)
## 本地运行
前置条件:Node.js 20+。
```
npm.cmd install
npm.cmd run dev
```
随后打开 [http://localhost:3000](http://localhost:3000)。该应用完全在浏览器中运行:粘贴一个 Soroban Rust 合约,运行启发式扫描,并下载 Markdown 安全报告。
## 当前 MVP 覆盖范围
- 需要明确授权审查的特权状态更改 entry point
- 持久化存储生命周期风险
- 跨合约调用审查点
- 应使用 checked arithmetic 的算术运算
- 人类可读的修复建议和可导出的审计就绪报告
## Grant 就绪的项目凭证
- [Instaward 申请草案](docs/INSTAWARD_APPLICATION.md)
- [SCF 意向表提交材料](docs/SCF_SUBMISSION_PACKET.md)
- [技术架构](docs/ARCHITECTURE.md)
- [威胁模型](docs/THREAT_MODEL.md)
- [30 天与三个月路线图](docs/ROADMAP.md)
- [演示 walkthrough](docs/DEMO_WALKTHROUGH.md)
- [Pitch deck 文案](docs/PITCH_DECK.md)
- [资格与提交检查清单](docs/GRANT_REQUIREMENTS.md)
- [安全策略](SECURITY.md)
- [贡献指南](CONTRIBUTING.md)
当前范围是一个准备执行的 30 天 Instaward sprint。对于尚未经过独立验证的用户、审计、集成或漏洞预防结果,本项目不做出任何声明。
## 下一个里程碑
有关当前的 SCF 资格审查,请参阅 [docs/GRANT_REQUIREMENTS.md](docs/GRANT_REQUIREMENTS.md);有关 $5,000、30 天的申请,请参阅 [docs/INSTAWARD_APPLICATION.md](docs/INSTAWARD_APPLICATION.md)。公开的 grant 落地页可在 `/grant` 访问。
标签:MITM代理, Rust, Stellar, 人工智能, 区块链安全, 可视化界面, 数据可视化, 智能合约审计, 用户模式Hook绕过, 网络流量审计, 自动化攻击