Plu-Stan étend les vérifications des contrats intelligents Cardano
L’outil pour développeurs signale des problèmes de sécurité potentiels et des motifs inefficaces dans le code Plinth. Son extension pour l’éditeur permet aux équipes d’examiner les constats, de suivre les corrections et de documenter les décisions dans VS Code et Cursor.
By SongMarketCap
Updated:
L’équipe Cardano High Assurance de Input Output a livré ce que l’entreprise décrit comme la première version stable de Plu-Stan. Le rapport de développement du 11 septembre 2026 annonce des vérifications supplémentaires visant des erreurs courantes dans le développement d’applications décentralisées, ainsi qu’une extension Visual Studio Code mise à jour.
Plu-Stan passe en revue les contrats intelligents Plinth
Plu-Stan est un outil d’analyse statique pour les contrats intelligents Cardano écrits en Plinth, un langage basé sur Haskell. Construit sur l’analyseur Stan, il examine le code à la recherche de motifs associés à des faiblesses de sécurité et à des coûts d’exécution de scripts plus élevés.
L’outil identifie des emplacements précis du code à examiner et fournit des recommandations pour aider les développeurs à enquêter sur des problèmes potentiels avant de déployer leurs contrats. Ses règles portent à la fois sur le comportement du contrat et sur l’efficacité du code utilisé pour l’exécuter.
Les vérifications couvrent les calculs et les adresses Cardano
L’ensemble de règles documenté couvre la gestion des données, les comparaisons d’adresses, les fenêtres de validité des transactions et la perte de précision dans les calculs entiers.
Un exemple concerne la division avant la multiplication. Une division précoce peut perdre de la précision par l’arrondi, ce qui peut affecter le calcul de frais ou un autre montant calculé par un contrat. L’alternative documentée consiste à multiplier d’abord puis à diviser ensuite.
Un autre contrôle signale les comparaisons ne portant que sur l’identifiant de paiement d’une adresse Cardano. De telles comparaisons peuvent ignorer des différences dans les identifiants de staking. Lorsqu’un contrat exige une correspondance complète, la documentation recommande de comparer l’adresse dans son intégralité.
Les vérifications de performance identifient aussi les passages répétés sur les mêmes listes, qui peuvent accroître les coûts d’exécution des scripts. Ces exemples proviennent de l’ensemble de règles documenté ; le rapport hebdomadaire ne précise pas quels contrôles individuels ont été ajoutés dans cette version.
VS Code et Cursor suivent les constats et les corrections
L’extension Plu-Stan organise les constats par gravité, par règle ou par module. Les développeurs peuvent consulter les explications, comparer le code problématique avec des alternatives proposées et consigner la raison pour laquelle un avertissement a été écarté.
La couverture varie selon les règles. Certains contrôles détectent une gamme plus restreinte de motifs, tandis que d’autres problèmes n’ont aucune couverture automatisée. Un examen sans avertissements ne peut pas établir la sécurité d’un contrat ni remplacer un audit.
Les informations de publication du projet demeurent également incohérentes. Bien que Input Output annonce une version stable, le README du dépôt décrit encore Plu-Stan comme une preuve de concept qui n’est pas prête pour une utilisation en production.
Lors d’une revue active dans l’éditeur, l’enregistrement d’un module on chain relance automatiquement l’analyse et met à jour les constats corrigés, nouveaux ou non résolus. Les avertissements écartés et les explications facultatives persistent entre les sessions et peuvent être partagés avec l’équipe, ce qui préserve les décisions de revue à mesure que le contrat évolue.