Plu-Stan يوسّع عمليات التحقق من العقود الذكية على Cardano
أداة المطوّرين تُشير إلى مشكلات أمنية محتملة وأنماط غير فعّالة في شيفرة Plinth. توسعة المحرّر تتيح للفرق مراجعة النتائج، وتتبع الإصلاحات، وتوثيق القرارات داخل VS Code وCursor.
By SongMarketCap
Updated:
فريق Cardano High Assurance لدى Input Output قدّم ما تصفه الشركة بأنه أول إصدار مستقر من Plu-Stan. تقرير التطوير بتاريخ 11 سبتمبر 2026 يعلن عن عمليات تحقق إضافية لأخطاء شائعة في تطوير التطبيقات اللامركزية، إلى جانب تحديث لتوسعة Visual Studio Code.
Plu-Stan يراجع العقود الذكية المكتوبة بـ Plinth
Plu-Stan أداة تحليل ساكنة لعقود Cardano الذكية المكتوبة بـ Plinth، وهي لغة مبنية على Haskell. وبالاعتماد على محلل Stan، تفحص الأداة الشيفرة لرصد أنماط مرتبطة بمواضع ضعف أمني وتكاليف أعلى لتنفيذ النص البرمجي.
تُحدّد الأداة مواضع محددة في الشيفرة للمراجعة وتقدّم توصيات تساعد المطوّرين على استقصاء المشكلات المحتملة قبل نشر عقودهم. تغطي قواعدها كلًا من سلوك العقد وكفاءة الشيفرة المستخدمة لتنفيذه.
عمليات التحقق تغطي العمليات الحسابية وعناوين Cardano
مجموعة القواعد الموثقة تغطي معالجة البيانات، ومقارنات العناوين، ونوافذ صلاحية المعاملات، وفقدان الدقة في حسابات الأعداد الصحيحة.
أحد الأمثلة يتعلّق بإجراء القسمة قبل الضرب. فالقسمة المبكرة قد تُفقد الدقة بسبب التقريب، ما يؤثر في حساب الرسوم أو أي مبلغ آخر يحسبه العقد. البديل الموثق يقترح الضرب أولًا ثم القسمة لاحقًا.
فحص آخر يشير إلى المقارنات التي تتناول فقط بيانات اعتماد الدفع في عنوان Cardano. مثل هذه المقارنات قد تتجاهل الفروقات في بيانات اعتماد التحصيص. وعندما يتطلب العقد تطابقًا كاملًا، توصي الوثائق بمقارنة العنوان الكامل.
كما ترصد فحوصات الأداء المرور المتكرر على القوائم نفسها، وهو ما قد يزيد تكاليف تنفيذ النص البرمجي. تأتي هذه الأمثلة من مجموعة القواعد الموثقة؛ ولم يذكر التقرير الأسبوعي أيّ عمليات تحقق فردية أضيفت في هذا الإصدار.
VS Code وCursor يتتبّعان النتائج والإصلاحات
تقوم توسعة Plu-Stan بتنظيم النتائج حسب الخطورة أو القاعدة أو الوحدة. يمكن للمطوّرين الاطلاع على الشروحات، ومقارنة الشيفرة الإشكالية بالبدائل المقترحة، وتسجيل سبب تجاهل التحذير.
تختلف التغطية عبر القواعد. بعض الفحوصات ترصد نطاقًا أضيق من الأنماط، بينما لا تحظى مشكلات أخرى بأي تغطية آلية. مراجعة خالية من التحذيرات لا تُثبت أمن العقد ولا تُغني عن التدقيق.
كما أن معلومات الإصدار الخاصة بالمشروع ما تزال غير متسقة. فعلى الرغم من أن Input Output تشير إلى إصدار مستقر، لا يزال ملف README في المستودع يصف Plu-Stan بأنه إثبات مفهوم غير جاهز للاستخدام الإنتاجي.
خلال مراجعة نشطة داخل المحرّر، يؤدي حفظ وحدة على السلسلة إلى إعادة تشغيل التحليل تلقائيًا وتحديث حالة النتائج المثبت إصلاحها أو الجديدة أو غير المحسومة. تبقى التحذيرات المتجاهلة والشروحات الاختيارية قائمة عبر الجلسات ويمكن مشاركتها مع الفريق، ما يحفظ قرارات المراجعة أثناء تطور العقد.