
rust-guide完整指南ANSSI官方Rust安全开发规范从零构建零漏洞应用【免费下载链接】rust-guideRecommendations for secure applications development with Rust项目地址: https://gitcode.com/gh_mirrors/ru/rust-guideRust 安全开发只靠内存安全就够了吗未必。rust-guide是法国国家网络安全机构 ANSSI 发布的 Rust 安全开发规范系统列出了可能破坏 Rust 安全保证的陷阱与正确做法帮助你从零构建零漏洞的高安全级别应用。一句话定位它不是 Rust 入门教程而是一份安全红线清单——专为开发强安全要求应用的程序员设计。什么是 rust-guide官方规范帮你避坑Rust 的所有权系统在编译期杜绝了内存错误和数据竞争但某些特性使用不当仍会引入安全问题。rust-guide 的使命有三点指出陷阱哪些语法看起来安全、实际很危险划出红线采用Rule必须遵守与Recommendation高安全场景必须两级标注体系覆盖全流程从开发环境、依赖选型到语言细节逐章给出可执行建议阅读指南的设计思路可参考src/en/introduction.md。6 条最重要的零漏洞规范#规范一句话说明1整数溢出防护算术运算禁用裸操作符改用checked_*、wrapping_*、saturating_*2限制 panic库代码禁止随意 panicunwrap/expect仅限规格明确禁止的场景3安全数组访问先校验索引或用get方法返回Option4最小化 unsafe非必要不进入 unsafe每处使用都可证明安全5依赖审计引入 crate 后务必用cargo-audit做漏洞检查6锁定工具链使用 stable 工具链并锁定版本保证可复现构建这六条分别来自指南核心章节src/en/integer.md、src/en/errors.md、src/en/unsafe.md、src/en/libraries.md、src/en/devenv.md。指南内容地图从开发环境到 unsafe 的全链路阶段章节文件学什么开发环境src/en/devenv.mdrustup 工具链选型、Cargo、Clippy 静态检查依赖与库src/en/libraries.mdcrate 可信来源、依赖验证工具命名规范src/en/naming.md避免歧义的命名约定整数运算src/en/integer.md溢出安全 API 的正确用法错误处理src/en/errors.mdpanic 边界与 FFI 错误传播语言保证src/en/guarantees.md理解未定义行为UB的边界unsafe Rustsrc/en/unsafe/通用规则、内存管理、FFI 三大子章标准库src/en/standard.mdSend/Sync、Drop 析构、Rc/Arc 循环引用陷阱每个 unsafe 子章节都配有可运行的对照示例examples/src/counter.rs跨语言计数器的正确写法FFI 案例examples/unsafe2/src/overflow.rs对比fix.rs溢出漏洞与修复的经典对照examples/unsafe2/src/invalid.rs对比ok.rs内存规则违规与合规写法快速上手三步在本地运行规范第一步克隆仓库git clone https://gitcode.com/gh_mirrors/ru/rust-guide第二步安装构建工具项目附带三个自定义 mdbook 插件checklist、code-align、extensions安装步骤见README.md。第三步启动阅读mdbook serve -o书籍配置见book.toml英文版与book.toml.fr法文版支持双语阅读中、英、法三语源码分别位于src/根目录、src/en/与src/fr/。常见问题 FAQQ1Rust 本身是安全的为什么还需要额外规范因为 Rust 保证的是内存安全、无数据竞争并不覆盖全部安全面整数溢出行为、跨 FFI 的 panic、Rc/Arc 循环引用、unsafe 代码的安全性都需要显式规范。rust-guide 正是补上这些缺口。Q2新手能读吗可以。指南面向所有希望Rust 的安全保证不被自己误用而失效的开发者有经验的程序员也可以只扫高亮的 Rule 条目快速定位红线。Q3如何参与贡献项目采用开放协作方式维护见CONTRIBUTING.md欢迎提交建议与修订。总结3 个要点带走rust-guide 是 ANSSI 官方的 Rust 安全开发规范定位是安全清单而非语言教程溢出防护、panic 限制、安全索引、unsafe 最小化、依赖审计、工具链锁定是通往零漏洞应用的最短路径基于 mdbook 构建的双语书籍本地一条mdbook serve -o即可开始阅读【免费下载链接】rust-guideRecommendations for secure applications development with Rust项目地址: https://gitcode.com/gh_mirrors/ru/rust-guide创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考