Skip to content

[Phase 2] syn AST rule engine and SARIF output #1

Description

@ToryMic

Description

Upgrade RytScan from line-based heuristics to a proper syn AST visitor for accurate Soroban contract analysis.

Tasks

  • Add syn AST visitor for Rust contract functions
  • Port AUTH-001, EVENT-001, TTL-001 to AST-based detection
  • Implement SARIF v2.1.0 report serializer
  • Add rytscan.toml for per-rule suppressions
  • Document SARIF upload to GitHub Code Scanning

Acceptance Criteria

  • Fixture scans produce same or fewer false positives vs Phase 1
  • rytscan scan --format sarif validates against SARIF schema

Wave Alignment

CI security gates for Soroban PRs during Drips Stellar Wave 8 sprints.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    Stellar WaveStellar Wave programenhancementNew feature or requestphase-2Phase 2 deliverables

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions