Rust Security
Purpose
Guide agents through Rust security practices: dependency auditing with cargo-audit, policy enforcement with cargo-deny, RUSTSEC advisory database, memory-safe patterns for FFI, and combining fuzzing with Miri for security review.
Triggers
- "How do I check my Rust dependencies for CVEs?"
- "How do I use cargo-audit?"
- "How do I enforce dependency policies in CI?"
- "What's the RUSTSEC advisory database?"
- "How do I write memory-safe FFI in Rust?"
- "How do I fuzz-test my Rust library for security bugs?"
Workflow
1. cargo-audit — vulnerability scanning
Output format:
2. cargo-deny — policy enforcement
cargo-deny goes beyond audit: it enforces license policies, bans specific crates, checks source origins, and validates duplicate dependency versions.
deny.toml configuration:
GitHub Actions CI integration:
3. RUSTSEC advisory database
The RUSTSEC database at https://rustsec.org/ tracks vulnerabilities, unmaintained crates, and unsound code.
4. Memory-safe FFI patterns
Common sources of unsafety at the Rust/C boundary:
5. Fuzzing for security bugs
6. Miri for soundness
7. Supply chain hardening
Related skills
- Use
skills/rust/rust-sanitizers-mirifor Miri and sanitizer details - Use
skills/runtimes/fuzzingfor fuzzing strategy and corpus management - Use
skills/rust/rust-unsafefor unsafe code audit patterns - Use
skills/rust/cargo-workflowsfor Cargo.lock and workspace management


