ossfuzz

其他 社区
解读按原文结构重写,命令、链接、术语均保留;右侧可核对作者原始 SKILL.md

方法与流程

  • Step-by-Step: Running a Single Harness:You don't need to host the whole OSS-Fuzz platform to use it. The helper script makes it easy to run individual harnesses locally.
  • Step 1: Clone OSS-Fuzz:原文以此为独立章节。
  • Step 2: Build Project Image:This downloads and builds the base Docker image for the project.

适用与边界

  • 当前原文没有单列适用场景。
  • 当前原文没有单列不适用场景或限制。

原文中的明确线索

  • 要点:「helper.py」、「Base Images」、「project.yaml」、「Dockerfile」、「build.sh」、「Criticality Score」、「Apply this technique when」、「Skip this technique when」
  • 文件与命令git clone https://github.com/google/oss-fuzzuv run --no-project python infra/helper.py buildimage --pull <project>uv run --no-project python infra/helper.py buildfuzzers --sanitizer=address <project>uv run --no-project python infra/helper.py runfuzzer <project> <harness>uv run --no-project python infra/helper.py coverage <project>uv run --no-project python infra/helper.py --help--sanitizer=address/build/out/<project-name>/

流狐整理:以上内容来自当前 SKILL.md 的章节与原词;未补写作者没有声明的工具、兼容性或能力。

流狐档案 作者与许可取自来源;运行、权限和网络为流狐检测或估算
流狐分类
通用
作者声明 Agent
未找到明确声明;不据此推断已兼容或已测试
静态检查
88 / 100 · 启发式扫描,不代表运行安全
作者 / 版本 / 许可
@trailofbits · 未声明 license
流狐 Token 估算
低消耗
流狐接入估算
需手动接入
是否需要外部 API Key
未发现要求
检测到的系统要求
Linux · Docker
底层运行要求
Python · Docker
检测到的文件与系统行为
  • 只读
  • 允许写入 / 修改
  • Shell 执行
  • 读取环境变量
检测到的网络行为
允许外网请求
安装命令数
无(仅作为资料)

档案由构建时根据 SKILL.md 与安装命令自动衍生,可能与作者实际意图存在差异。

需要注意: 未限定 allowed-tools,默认拥有全部工具权限。

输出预览 ossfuzz.preview
# Pattern: Running irssi Example

# Clone and navigate to OSS-Fuzz
git clone https://github.com/google/oss-fuzz
cd oss-fuzz

# Build and run irssi fuzzer
uv run --no-project python infra/helper.py build_image --pull irssi
uv run --no-project python infra/helper.py build_fuzzers --sanitizer=address irssi
uv run --no-project python infra/helper.py run_fuzzer irssi irssi-fuzz

讨论

基于 GitHub Discussions。登录 GitHub 即可参与讨论、点赞、订阅更新。