document what is needed for this to be a statically verified sandbox
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 42/100
- Tipo de issue
- Documentación
- Claridad
- Necesita aclaración
- Estado de actividad
- Tranquilo
- Stack tecnológico
- rust
- Área
- documentation, security
Línea de trabajo
Comienza con el README del repositorio y el cap-directories/README.md enlazado; después, investiga las herramientas y comprobaciones de Rust enumeradas en busca de dependencias, código unsafe, acceso a directorios del entorno, scripts de compilación y problemas conocidos de unsoundness. Se considerará terminado cuando una sección del README documente las herramientas aplicables, sus límites y qué se puede verificar y qué no en una sandbox verificada estáticamente.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Would adding a section to the Readme about this be welcome?
Together with static analysis, I think cap-std can be used to reduce the necessary code review to know that something does not escape the capabilities handed to it. So one would only need to review the API that one uses from a crate.
For this one would need some tool(s) one could run on a crate (and recursively its dependencies) to verify that it does not use any of the following:
- cap-directories
- Dir::open_ambient_dir
- the replaced functions/modules/crates (typical clippy job, but probably no ready made lint yet, can clippy guarantee this or is something else needed?)
- unsafe (there is
#![deny(unsafe_code)]https://doc.rust-lang.org/reference/attributes/diagnostics.html , I think there are ready made tools, need to find a good recommendation) - build script https://doc.rust-lang.org/cargo/reference/build-scripts.html (no idea if there is a ready to use tool to check, but easy to code)
- check known unsoundness like https://github.com/rust-lang/rust/issues/25860 are not used, I think miri https://github.com/rust-lang/miri is supposed to catch it, but need to double check
Any suggestions for relevant tools?
While there is research in that direction, for now none of this is to the level of formally proven, but the constructed to be correct level known from Rust.
- Lenguaje dominante
- Rust
- Estrellas
- 821
- Forks
- 59
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de bytecodealliance/cap-std
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
bytecodealliance/cap-std#427 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
bytecodealliance/cap-std#416 · 2 comentarios ·
-
Archiving cap-std Abierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 15/100
bytecodealliance/cap-std#426 · 2 comentarios ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 45/100
bytecodealliance/cap-std#423 · 5 comentarios ·
-
Replace cap-async-std Abierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 42/100
bytecodealliance/cap-std#408 · 4 comentarios · 2 reacciones ·
Todos los issues de bytecodealliance/cap-std
Issues similares
-
bug github_actions
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
registrystack/registry-stack#1393 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
longbridge/gpui-kit#3223 ·
-
bug engine
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
rocky-data/rocky#2181 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
oasisprotocol/oasis-sdk#2523 ·
-
[indexer] [QA] Add a focused test for the new NonRetryableError / assertSocketAlive() behavior. Abiertobot:ai-assisted component:indexer QA-roadmap status:untriaged
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
midnightntwrk/midnight-indexer#1557 ·