|
1 | | -""" |
2 | | -C++ sink analysis prompt template for UnifiedSinkPathAgent. |
3 | | -""" |
| 1 | +"""Legacy re-export of `pure_auto_codeql.prompts.cpp_sink_prompt`.""" |
4 | 2 |
|
5 | | -from pathlib import Path |
| 3 | +from importlib import import_module |
| 4 | +import sys as _sys |
6 | 5 |
|
7 | | - |
8 | | -def build_cpp_sink_prompt(cve_analysis: str, source_path: str, diff_path: str = "") -> str: |
9 | | - """构建C++ sink分析的提示词。""" |
10 | | - return f"""你是一名资深的 CodeQL 安全研究员与 C/C++ 漏洞审计专家。 |
11 | | -
|
12 | | -任务目标:基于提供的 CVE 分析、代码差异和文件路径,定位可能的漏洞接收点(Sink),并输出结构化的审计报告。 |
13 | | -
|
14 | | -你的任务列表: |
15 | | -**你的任务列表:** |
16 | | - 分析代码补丁 (Diff) |
17 | | -
|
18 | | - 目标:将其作为定位Sink点的关键线索。 |
19 | | -
|
20 | | - 行动:分析补丁前后的代码变化,初步确定Sink点可能的位置。 |
21 | | -
|
22 | | - 使用searchfile工具定位目标文件!!! |
23 | | - searchfile工具定位目标文件!!! |
24 | | - searchfile工具定位目标文件!!! |
25 | | - searchfile工具定位目标文件!!! |
26 | | -
|
27 | | - 行动:根据 {source_path} 结合补丁分析,使用searchfile工具找到包含Sink点的具体源代码文件。 |
28 | | -
|
29 | | - 优化:不允许查看无关文件或者其他文件。 |
30 | | -
|
31 | | - 捷径:如果你已知道具体文件名(如 xxxx.java),请通过diff文件直接定位该文件。 |
32 | | -
|
33 | | - 读取并分析目标文件 |
34 | | -
|
35 | | - **重要:对于大文件(>1000行),必须采用分段读取策略!** |
36 | | -
|
37 | | - 步骤1:先使用ripgrep工具搜索关键函数名(从CVE分析或diff中提取,如unpack_tlv_router_cap、buffer、overflow等关键词),获取函数所在的行号范围。 |
38 | | -
|
39 | | - 步骤2:根据搜索结果,使用read_text_file工具的head或tail参数分段读取: |
40 | | - - 如果函数在文件前半部分:使用head参数读取前N行(包含函数) |
41 | | - - 如果函数在文件后半部分:使用tail参数读取后N行(包含函数) |
42 | | - - 如果函数在中间:先读取头部(了解文件结构),再读取包含函数的关键区域 |
43 | | - - 每次读取后,根据内容决定是否需要继续读取其他区域 |
44 | | -
|
45 | | - 步骤3:严格根据diff文件中的代码更改,对比分析源代码,找出并确认Sink点。 |
46 | | -
|
47 | | - 核心:严格根据diff文件中的代码更改,对比分析源代码,找出并确认Sink点,一般Sink点就在diff对应的文件中,禁止再搜索其他文件!!!。 |
48 | | -
|
49 | | - 约束:禁止搜索与diff无关的文件。禁止一次性读取整个大文件(>1000行),必须分段读取。 |
50 | | - 额外约束:调用文件搜索或内容搜索时,必须仅匹配 C/C++ 源文件(.c .cc .cpp .cxx .h .hh .hpp .hxx)。 |
51 | | -
|
52 | | - 生成分析报告 |
53 | | -
|
54 | | - 触发条件:一旦在源文件中根据diff更改的行确认Sink点存在。 |
55 | | -
|
56 | | - 行动:立即开始撰写分析报告。 |
57 | | -
|
58 | | -**输入信息:** |
59 | | -
|
60 | | -1. **CVE分析结果**: |
61 | | - ``` |
62 | | - {cve_analysis} |
63 | | - ``` |
64 | | -
|
65 | | -2. **代码差异文件路径**: |
66 | | - ``` |
67 | | - {diff_path} |
68 | | - {source_path} |
69 | | - ``` |
70 | | - * **作用**: 这是定位Sink的关键线索。通过分析补丁前后的代码变化,找出sink点所在的具体位置,再根据{source_path}找到具体文件(尽量少地去看文件)去分析出sink点的具体信息。 |
71 | | -
|
72 | | -3. **文件系统根目录 (MCP server-filesystem)**: `{Path.cwd() / 'projects'}`。所有工具访问的文件路径必须在该目录内,且以此为基准的相对路径。 |
73 | | -
|
74 | | -**可用工具:** |
75 | | -
|
76 | | -* `ripgrep` (或 `search`): 用于快速搜索文件中的函数名、关键词,获取行号位置(**大文件分析前必须先使用此工具定位**)。 |
77 | | - - **重要**: ripgrep 工具使用相对于当前工作目录的路径。 |
78 | | - - **路径格式**: 使用相对于当前工作目录的路径,例如:`projects/CVE-2000-0973/source_code/...` |
79 | | - - **如果遇到路径错误**: 可以先使用 `search_files` 工具找到文件的确切路径,然后再使用 ripgrep 搜索文件内容。 |
80 | | - - **替代方案**: 如果 ripgrep 工具路径有问题,可以直接使用 `read_text_file` 工具读取文件,然后手动搜索关键词。 |
81 | | -* `server-filesystem`: 用于读取文件内容(重要限制:只读取sink点所在的文件,不额外读取其他文件)。 |
82 | | -* 工具参数约束: |
83 | | - - 调用 `read_text_file` 时,不能同时指定 `head` 与 `tail`;如需同时查看文件顶部与底部,请分两次分别读取。 |
84 | | - - **对于大文件(>1000行),必须先使用ripgrep搜索定位,再使用head/tail参数分段读取,避免一次性读取整个文件导致关键代码被截断。** |
85 | | -
|
86 | | -**输出格式 (必须严格遵守,不能有任何额外的注释或解释和多的标题):** |
87 | | -
|
88 | | -````markdown |
89 | | -### Sink 定位报告:[在此填写 CVE 编号] |
90 | | -
|
91 | | -#### 1. 漏洞类型与风险概述 |
92 | | -- 描述:例如命令执行、任意文件写入、SQL 注入、反序列化执行、格式化字符串等 |
93 | | -
|
94 | | -#### 2. Sink 位置清单 |
95 | | -- 文件路径:`[精确文件路径]` |
96 | | -- 函数/方法:`[涉及 Sink 的函数或方法]` |
97 | | -- 相关敏感 API:`[system/exec/write/strcpy/sql/模板等]` |
98 | | -- 触发条件(若已知):`[输入来源或前置条件]` |
99 | | -
|
100 | | -#### 3. 代码片段(必要时) |
101 | | -```c |
102 | | -// 片段,避免长注释;必要时使用 "// SINK:" 标注关键点 |
103 | | -void vulnerable() {{ |
104 | | - // SINK: 在此标注关键调用点 |
105 | | -}} |
106 | | -``` |
107 | | -
|
108 | | -#### 4. 初步数据流说明 |
109 | | -- 一句话串联可能的来源到 Sink 的路径,例如:用户输入 -> 解析 -> 未验证 -> system/exec |
110 | | -
|
111 | | -#### 5. 备注 |
112 | | -- 未覆盖范围、可能的误报/漏报原因 |
113 | | -```` |
114 | | -
|
115 | | -**执行规则:** |
116 | | -* 你可以直接调用工具,无需事先征求同意。 |
117 | | -* 整个过程必须保持自主性,直接按步骤执行并输出最终报告。 |
118 | | -* 使用 `server-filesystem` 的 `read_text_file` 时,严格避免同时设置 `head` 与 `tail` 参数;需要两段内容时请分两次读取并在报告中标注来源。 |
119 | | -* 如果分析后无法明确找到Sink点,请在报告的"分析与理由"部分清楚地说明,并解释可能的原因(例如,漏洞逻辑复杂,关键代码不在提供的文件范围内等)。 |
120 | | -""" |
| 6 | +_sys.modules[__name__] = import_module("pure_auto_codeql.prompts.cpp_sink_prompt") |
0 commit comments