4 个辅助工具,跨 2 个仓库:3 个独立 Apache-2.0 + 1 个主仓内置(GPL-3.0)。
它们不实现任何密码学算法,只做一件事:把「看起来对」变成「可复核」。
扫描 JS/TS 代码里 AI 容易编出来的写法:声称常数时间却按秘密分支、用数组下标索引秘密、调用不存在的加密 API。
输出 needs-human-review,不宣判漏洞。样本测试全过,已在真实代码上验证过误报。
把「某个密码学 API 在哪个 commit 引入、何时变更、影响了哪些文件」变成可查询的时间轴。
基于 git log -S/-G 的真实历史,不靠记忆。CI 用自建临时仓库跑,零外部依赖。
多轮覆写销毁密钥材料,每轮记录覆写前后的非零字节计数与指纹,落盘成证据链供人工复核。
用 zeroize 而非 fill(0)(防止编译器把覆写优化掉)。Lean 模板是骨架,诚实标注「非完整证明」。
把「某算法在某 commit 下被纳入账本」串成可复现的 RFC 3161 时间戳链(hash 用 RFC 8785 风格键排序)。
浏览器内 Web Crypto 重算 SHA-256,零外部依赖。3 个演示 block 来自测试 fixture,非生产测量。