
hsm-security-audit
by stxkxs
SKILL.md
name: HSM Security Audit description: Comprehensive security verification - audit dependencies, check for vulnerabilities, verify constant-time ops version: 1.0.0 tags: [hsm, security, audit]
HSM Security Audit
Comprehensive security verification for HSM modules.
Usage
/hsm-security [module-number]
What You Do
-
Dependency Audit:
cargo auditCheck for CVEs in dependencies.
-
Clippy Security Lints:
cargo clippy --all -- -D warningsCheck for security anti-patterns, unsafe usage, potential panics.
-
Constant-Time Operations: Search for crypto operations and verify they use constant-time:
- ✅ Uses
subtle::ConstantTimeEq - ❌ Uses
==for signature/password comparison
- ✅ Uses
-
Memory Zeroization: Check sensitive types have
#[derive(Zeroize, ZeroizeOnDrop)]- Private keys
- Passwords/tokens
- Temporary crypto buffers
-
Secret Redaction: Verify secrets never in Debug impl or logs:
// ✅ Good impl fmt::Debug for Config { fn fmt(&self, f: &mut fmt::Formatter) -> fmt::Result { f.debug_struct("Config") .field("master_key", &"<redacted>") .finish() } } -
Input Validation: Check all external inputs validated (size limits, range checks, sanitization).
-
Generate Report: Show findings with severity (Critical, High, Medium, Low) and recommendations.
スコア
総合スコア
リポジトリの品質指標に基づく評価
SKILL.mdファイルが含まれている
ライセンスが設定されている
100文字以上の説明がある
GitHub Stars 100以上
3ヶ月以内に更新がある
10回以上フォークされている
オープンIssueが50未満
プログラミング言語が設定されている
1つ以上のタグが設定されている
レビュー
レビュー機能は近日公開予定です