Fuzz Rust projects with cargo-fuzz
Configurer et lancer cargo-fuzz — écriture de harnais, toolchain nightly, sanitizers, couverture, triage des crashs
- Quoi
- Configurer et lancer cargo-fuzz — écriture de harnais, toolchain nightly, sanitizers, couverture, triage des crashs
- Coût
- Gratuit
- Prérequis
- Rust et Cargo via rustup, la toolchain nightly (rustup install nightly), puis cargo install cargo-fuzz. Tests autorisés uniquement — votre propre code ou évaluations autorisées.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — ⚠️ **Avertissement de sécurité / Security warning — USAGE AUTORISÉ UNIQUEMENT / AUTHORIZED USE ONLY** : le guide cargo-fuzz de Trail of Bits — le fuzzer standard pour projets Rust basés sur Cargo : installer la toolchain nightly et cargo-fuzz, écrire des harnais `fuzz_target!` (structure de crate bibliothèque, règles do/don't des harnais, fuzzing conscient de la structure avec la crate `arbitrary`), lancer des campagnes (options de sanitizers dont AddressSanitizer, dictionnaires, corpus de graines, ré-exécution des crashs, interprétation des sorties), mesurer la couverture avec llvm-tools et un script de rapport, avec un exemple complet sur la crate ogg et un tableau de dépannage. Conservé par choix éditorial comme cas limite : le fuzzing trouve de vraies vulnérabilités — limitez-le à votre propre code ou à des tests autorisés uniquement. Bémols honnêtes : nécessite la toolchain Rust nightly ; la fonction de fuzzing multi-cœur est expérimentale ; licence CC-BY-SA-4.0 (partage à l'identique). Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : Rust et Cargo via rustup, la toolchain nightly (rustup install nightly), puis cargo install cargo-fuzz. Tests autorisés uniquement — votre propre code ou évaluations autorisées. Installe-moi « Fuzzer des projets Rust avec cargo-fuzz ». Il enseigne cargo-fuzz : installation, écriture de harnais fuzz_target! (structure de crate bibliothèque, fuzzing conscient de la structure avec la crate arbitrary), lancement de campagnes (sanitizers, dictionnaires, corpus), reproduction et triage des artefacts de crash, analyse de couverture, avec un exemple complet sur la crate ogg — par Trail of Bits, licence CC-BY-SA-4.0. Dépôt : https://github.com/trailofbits/skills/blob/main/plugins/testing-handbook-skills/skills/cargo-fuzz/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « cargo-fuzz ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. installer la toolchain nightly et cargo-fuzz ; structurer mon code cible en crate bibliothèque avant de fuzzer). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.