Plu-Stan amplía las comprobaciones de contratos inteligentes de Cardano

La herramienta para desarrolladores señala posibles problemas de seguridad y patrones ineficientes en código de Plinth. Su extensión para el editor permite a los equipos revisar hallazgos, hacer seguimiento de correcciones y documentar decisiones dentro de VS Code y Cursor.

By SongMarketCap

Updated:

Cardano News - Plu-Stan amplía las comprobaciones de contratos inteligentes de Cardano

El equipo Cardano High Assurance de Input Output ha entregado lo que la empresa describe como la primera versión estable de Plu-Stan. El informe de desarrollo del 11 de septiembre de 2026 anuncia comprobaciones adicionales para errores comunes en el desarrollo de aplicaciones descentralizadas, junto con una extensión actualizada de Visual Studio Code.

Plu-Stan revisa contratos inteligentes de Plinth

Plu-Stan es una herramienta de análisis estático para contratos inteligentes de Cardano escritos en Plinth, un lenguaje basado en Haskell. Construida sobre el analizador Stan, examina el código en busca de patrones asociados con debilidades de seguridad y mayores costos de ejecución de scripts.

La herramienta identifica ubicaciones específicas del código para revisar y ofrece recomendaciones para ayudar a los desarrolladores a investigar posibles problemas antes de desplegar sus contratos. Sus reglas abordan tanto el comportamiento del contrato como la eficiencia del código utilizado para ejecutarlo.

Las comprobaciones abarcan cálculos y direcciones de Cardano

El conjunto de reglas documentado cubre el manejo de datos, las comparaciones de direcciones, las ventanas de validez de transacciones y la pérdida de precisión en cálculos enteros.

Un ejemplo concierne a la división antes de la multiplicación. Una división temprana puede descartar precisión mediante redondeo, lo que afecta el cálculo de una comisión u otro monto computado por un contrato. La alternativa documentada multiplica primero y divide después.

Otra comprobación señala comparaciones que involucran solo la credencial de pago de una dirección de Cardano. Tales comparaciones pueden pasar por alto diferencias en las credenciales de staking. Cuando un contrato requiere una coincidencia completa, la documentación recomienda comparar la dirección completa.

Las comprobaciones de rendimiento también identifican recorridos repetidos sobre las mismas listas, lo que puede aumentar los costos de ejecución de scripts. Estos ejemplos provienen del conjunto de reglas documentado; el informe semanal no especifica qué comprobaciones individuales se añadieron en esta versión.

VS Code y Cursor siguen hallazgos y correcciones

La extensión de Plu-Stan organiza los hallazgos por gravedad, regla o módulo. Los desarrolladores pueden revisar explicaciones, comparar el código problemático con alternativas sugeridas y registrar por qué se descartó una advertencia.

La cobertura varía entre las reglas. Algumas comprobaciones detectan un rango más estrecho de patrones, mientras que otros problemas no tienen cobertura automatizada. Una revisión sin advertencias no puede establecer la seguridad del contrato ni reemplazar una auditoría.

La información de publicación del proyecto también sigue siendo inconsistente. Aunque Input Output informa de una versión estable, el README del repositorio todavía describe Plu-Stan como una prueba de concepto que no está lista para uso en producción.

Durante una revisión activa en el editor, guardar un módulo on-chain vuelve a ejecutar automáticamente el análisis y actualiza qué hallazgos están corregidos, nuevos o sin resolver. Las advertencias descartadas y las explicaciones opcionales persisten entre sesiones y pueden compartirse con el equipo, preservando las decisiones de revisión a medida que el contrato evoluciona.