Ekpemark/sorobanshield

GitHub: Ekpemark/sorobanshield

SorobanShield 是一款为 Stellar Soroban Rust 智能合约提供启发式漏洞扫描、AI 辅助代码审查和审计报告生成的本地优先安全工具。

Stars: 0 | Forks: 0

# SorobanShield SorobanShield 是一款专为 Stellar 上的 Soroban Rust 合约设计的开源、本地优先的安全与审计准备 MVP。在部署至 testnet 或 mainnet 之前,它为开发者提供针对授权、存储、跨合约调用和算术运算的快速、可解释的审查点。 **代码仓库:** [github.com/Ekpemark/sorobanshield](https://github.com/Ekpemark/sorobanshield) ## 本地运行 前置条件:Node.js 20+。 ``` npm.cmd install npm.cmd run dev ``` 随后打开 [http://localhost:3000](http://localhost:3000)。该应用完全在浏览器中运行:粘贴一个 Soroban Rust 合约,运行启发式扫描,并下载 Markdown 安全报告。 ## 当前 MVP 覆盖范围 - 需要明确授权审查的特权状态更改 entry point - 持久化存储生命周期风险 - 跨合约调用审查点 - 应使用 checked arithmetic 的算术运算 - 人类可读的修复建议和可导出的审计就绪报告 ## Grant 就绪的项目凭证 - [Instaward 申请草案](docs/INSTAWARD_APPLICATION.md) - [SCF 意向表提交材料](docs/SCF_SUBMISSION_PACKET.md) - [技术架构](docs/ARCHITECTURE.md) - [威胁模型](docs/THREAT_MODEL.md) - [30 天与三个月路线图](docs/ROADMAP.md) - [演示 walkthrough](docs/DEMO_WALKTHROUGH.md) - [Pitch deck 文案](docs/PITCH_DECK.md) - [资格与提交检查清单](docs/GRANT_REQUIREMENTS.md) - [安全策略](SECURITY.md) - [贡献指南](CONTRIBUTING.md) 当前范围是一个准备执行的 30 天 Instaward sprint。对于尚未经过独立验证的用户、审计、集成或漏洞预防结果,本项目不做出任何声明。 ## 下一个里程碑 有关当前的 SCF 资格审查,请参阅 [docs/GRANT_REQUIREMENTS.md](docs/GRANT_REQUIREMENTS.md);有关 $5,000、30 天的申请,请参阅 [docs/INSTAWARD_APPLICATION.md](docs/INSTAWARD_APPLICATION.md)。公开的 grant 落地页可在 `/grant` 访问。
标签:MITM代理, Rust, Stellar, 人工智能, 区块链安全, 可视化界面, 数据可视化, 智能合约审计, 用户模式Hook绕过, 网络流量审计, 自动化攻击