Rust Systems Programming — memory-safe Tauri backends with TDD and security patterns
Ownership/borrowing, async Tokio, frontières unsafe/FFI, commandes Tauri et IPC, abstractions zéro-coût, validation d'inputs, défenses contre path traversal et injection de commandes, cargo audit
- Quoi
- Ownership/borrowing, async Tokio, frontières unsafe/FFI, commandes Tauri et IPC, abstractions zéro-coût, validation d'inputs, défenses contre path traversal et injection de commandes, cargo audit
- Coût
- Gratuit
- Prérequis
- un projet Rust (idéalement un backend Tauri) — le skill est un guide d'expertise que l'agent suit, pas un logiciel
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — rust de @martinholovsky : un skill de programmation système Rust spécialisé dans les backends d'applications desktop Tauri, avec discipline TDD-first. Couvre ownership/borrowing/lifetimes, Rust async avec Tokio, la sécurité du code unsafe et FFI, le système de commandes Tauri et l'IPC, les patterns de performance (zéro-copy, itérateurs, pooling mémoire, spawn_blocking), et une section de standards de sécurité : mitigations de CVE (injection de commandes CVE-2024-24576 / CVE-2024-43402 — mettre à jour Rust), validation d'inputs aux frontières (crate validator, newtypes), prévention du path traversal (canonicalisation dunce avec vérification de confinement), exécution de commandes sécurisée via allowlists (pas de shell avec input utilisateur), secrets via env plutôt qu'en dur, et cargo-audit en CI. Bémols honnêtes : le skill se déclare lui-même risk_level MEDIUM — les blocs unsafe, le FFI et l'exécution de commandes sont le sujet, et chaque exemple est défensif (allowlists, validation, docs SAFETY), pas offensif ; il pointe vers des fichiers references/ groupés (exemples de sécurité, patterns avancés) livrés avec le repo. Le frontmatter du skill ne mentionne aucune licence ; le manifest du catalogue indique Unlicense — le manifest fait foi. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : un projet Rust (idéalement un backend Tauri) — le skill est un guide d'expertise que l'agent suit, pas un logiciel Installe-moi « Programmation système Rust — backends Tauri memory-safe avec TDD et patterns de sécurité ». Il donne à mon agent l'expertise Rust de @martinholovsky : développement TDD-first, ownership/borrowing/lifetimes, async Tokio, gestion sécurisée des frontières unsafe/FFI, commandes Tauri et IPC, patterns de performance zéro-coût, patterns de sécurité défensifs (validation d'inputs avec la crate validator, prévention du path traversal, allowlists d'exécution de commandes, secrets via env, cargo-audit). Le risk_level du skill est MEDIUM — tous les exemples sont défensifs, pas offensifs. Note de licence : le frontmatter du skill ne mentionne aucune licence ; le manifest du catalogue indique Unlicense — le manifest fait foi. Dépôt : https://github.com/martinholovsky/claude-skills-generator/blob/main/skills/rust/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « rust ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (rien — c'est un guide d'expertise que l'agent applique en écrivant du code Rust). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.