三个辅助工具,独立仓库,Apache-2.0。
它们不实现任何密码学算法,只做一件事:把「看起来对」变成「可复核」。
扫描 JS/TS 代码里 AI 容易编出来的写法:声称常数时间却按秘密分支、用数组下标索引秘密、调用不存在的加密 API。
输出 needs-human-review,不宣判漏洞。样本测试全过,已在真实代码上验证过误报。
把「某个密码学 API 在哪个 commit 引入、何时变更、影响了哪些文件」变成可查询的时间轴。
基于 git log -S/-G 的真实历史,不靠记忆。CI 用自建临时仓库跑,零外部依赖。
多轮覆写销毁密钥材料,每轮记录覆写前后的非零字节计数与指纹,落盘成证据链供人工复核。
用 zeroize 而非 fill(0)(防止编译器把覆写优化掉)。Lean 模板是骨架,诚实标注「非完整证明」。