Plu-Stan erweitert Prüfungen für Cardano Smart Contracts

Das Entwicklerwerkzeug markiert potenzielle Sicherheitsprobleme und ineffiziente Muster im Plinth Code. Seine Editor Erweiterung ermöglicht Teams, Ergebnisse zu überprüfen, Korrekturen nachzuverfolgen und Entscheidungen in VS Code und Cursor zu dokumentieren.

By SongMarketCap

Updated:

Cardano News - Plu-Stan erweitert Prüfungen für Cardano Smart Contracts

Das Cardano High Assurance Team von Input Output hat das ausgeliefert, was das Unternehmen als erste stabile Version von Plu-Stan bezeichnet. Der Entwicklungsbericht für den 11. September 2026 kündigt zusätzliche Prüfungen für häufige Fehler in der Entwicklung dezentraler Anwendungen sowie eine aktualisierte Visual Studio Code Erweiterung an.

Plu-Stan prüft Plinth Smart Contracts

Plu-Stan ist ein Tool für statische Analysen von in Plinth, einer Haskell basierten Sprache, geschriebenen Cardano Smart Contracts. Auf dem Stan Analyzer aufgebaut untersucht es Code auf Muster, die mit Sicherheitslücken und höheren Skriptausführungskosten verbunden sind.

Das Tool identifiziert konkrete Code Stellen für die Überprüfung und gibt Empfehlungen, die Entwicklern helfen, potenzielle Probleme zu untersuchen, bevor sie ihre Contracts bereitstellen. Seine Regeln betreffen sowohl das Verhalten des Contracts als auch die Effizienz des zu seiner Ausführung verwendeten Codes.

Prüfungen decken Berechnungen und Cardano Adressen ab

Das dokumentierte Regelwerk umfasst Datenverarbeitung, Adressvergleiche, Gültigkeitsfenster von Transaktionen und Präzisionsverlust bei Ganzzahlberechnungen.

Ein Beispiel betrifft Division vor Multiplikation. Eine frühe Division kann durch Rundung Präzision verlieren und damit eine Gebührenberechnung oder einen anderen vom Contract berechneten Betrag beeinflussen. Die dokumentierte Alternative multipliziert zuerst und dividiert danach.

Eine weitere Prüfung markiert Vergleiche, die nur das Payment Credential einer Cardano Adresse berücksichtigen. Solche Vergleiche können Unterschiede in Staking Credentials übersehen. Wenn ein Contract eine vollständige Übereinstimmung erfordert, empfiehlt die Dokumentation, die vollständige Adresse zu vergleichen.

Performance Prüfungen identifizieren außerdem wiederholte Durchläufe über dieselben Listen, was die Skriptausführungskosten erhöhen kann. Diese Beispiele stammen aus dem dokumentierten Regelwerk. Der Wochenbericht nennt nicht, welche einzelnen Prüfungen in dieser Version hinzugefügt wurden.

VS Code und Cursor verfolgen Ergebnisse und Korrekturen

Die Plu-Stan Erweiterung organisiert Ergebnisse nach Schweregrad, Regel oder Modul. Entwickler können Erklärungen einsehen, problematischen Code mit vorgeschlagenen Alternativen vergleichen und festhalten, warum eine Warnung verworfen wurde.

Die Abdeckung variiert je nach Regel. Manche Prüfungen erkennen nur eine engere Bandbreite von Mustern, während andere Probleme keine automatisierte Abdeckung haben. Eine Überprüfung ohne Warnungen kann die Sicherheit eines Contracts nicht nachweisen und ersetzt kein Audit.

Auch die Release Informationen des Projekts bleiben uneinheitlich. Obwohl Input Output eine stabile Release meldet, beschreibt das Repository README Plu-Stan weiterhin als Proof of Concept, das nicht für den Produktionseinsatz bereit ist.

Während einer aktiven Editor Überprüfung führt das Speichern eines On Chain Moduls die Analyse automatisch erneut aus und aktualisiert, welche Ergebnisse behoben, neu oder ungelöst sind. Verworfene Warnungen und optionale Erklärungen bleiben über Sitzungen hinweg erhalten und können mit dem Team geteilt werden, sodass Überprüfungsentscheidungen erhalten bleiben, während sich der Contract weiterentwickelt.