
hsm-security-audit
by stxkxs
SKILL.md
name: HSM Security Audit description: Comprehensive security verification - audit dependencies, check for vulnerabilities, verify constant-time ops version: 1.0.0 tags: [hsm, security, audit]
HSM Security Audit
Comprehensive security verification for HSM modules.
Usage
/hsm-security [module-number]
What You Do
-
Dependency Audit:
cargo auditCheck for CVEs in dependencies.
-
Clippy Security Lints:
cargo clippy --all -- -D warningsCheck for security anti-patterns, unsafe usage, potential panics.
-
Constant-Time Operations: Search for crypto operations and verify they use constant-time:
- ✅ Uses
subtle::ConstantTimeEq - ❌ Uses
==for signature/password comparison
- ✅ Uses
-
Memory Zeroization: Check sensitive types have
#[derive(Zeroize, ZeroizeOnDrop)]- Private keys
- Passwords/tokens
- Temporary crypto buffers
-
Secret Redaction: Verify secrets never in Debug impl or logs:
// ✅ Good impl fmt::Debug for Config { fn fmt(&self, f: &mut fmt::Formatter) -> fmt::Result { f.debug_struct("Config") .field("master_key", &"<redacted>") .finish() } } -
Input Validation: Check all external inputs validated (size limits, range checks, sanitization).
-
Generate Report: Show findings with severity (Critical, High, Medium, Low) and recommendations.
Score
Total Score
Based on repository quality metrics
SKILL.mdファイルが含まれている
ライセンスが設定されている
100文字以上の説明がある
GitHub Stars 100以上
3ヶ月以内に更新がある
10回以上フォークされている
オープンIssueが50未満
プログラミング言語が設定されている
1つ以上のタグが設定されている
Reviews
Reviews coming soon