Buenas Prácticas para Programas Nativos
El código nativo se encarga de cada verificación de seguridad. Estas prácticas mantienen los programas pequeños, legibles y resistentes a exploits comunes de Solana.
Busca en todas las páginas de la documentación
El código nativo se encarga de cada verificación de seguridad. Estas prácticas mantienen los programas pequeños, legibles y resistentes a exploits comunes de Solana.
cargo build-sbf y las pruebas de LiteSVM en CI.solana-program a la cadena de herramientas Agave 4.1.1. Construcciones reproducibles.A menudo solo las rutas críticas ("hot paths"), no toda la aplicación.
Al menos un revisor enfocado en seguridad de Solana.
Muy recomendado para clientes.
El analizador de instrucciones y el validador de cuentas.
Pequeñas macros internas están bien; evita el flujo de control oculto.
instruction, processor, state, error estándar.
Ejecutar en pruebas de configuración del host.
Lista los programas llamados y los cambios de privilegios.
Escrutinio adicional antes de quemar la clave de actualización.
Valida explícitamente los diseños de extensiones.
Entorno de desarrollo predeterminado por manifiesto.
Fomentado para la auditabilidad.
Versiones de la pila: Esta página fue escrita para la cadena de herramientas Agave 4.1.1, Solana CLI 3.0.10, Anchor 0.32.1, anchor-lang 0.32.1, Rust 1.91.1, @solana/kit 7.0.0, Surfpool 0.12.0, y LiteSVM 0.6.x.
Revisado por Chris St. John·Última actualización: 16 jul 2026