Manual de Referencia: kane
Kane — Simulador y Depurador Visual de I/O de Bajo Nivel y Perfiles Seccomp
Kane — Simulador y Depurador Visual de I/O de Bajo Nivel y Perfiles Seccomp¶
1. Propósito y Filosofía Pedagógica¶
La herramienta kane forma parte del ecosistema oficial de software de la cátedra. Su diseño sigue principios pedagógicos rigurosos:
Evidencia Técnica Directa: Todo diagnóstico se fundamenta en la norma ISO C (C11/C23), en el modelo de memoria del sistema o en convenciones arquitectónicas formales.
Acción Correctiva Concreta: Cada advertencia incluye la prescripción técnica inmediata para resolver el defecto sin recurrir a conjeturas.
Autonomía del Estudiante: Facilita la autoevaluación local antes de la entrega final del trabajo práctico.
Objetividad Docente: Estandariza la corrección automática removiendo discrepancias subjetivas en la evaluación.
2. Instalación y Verificación del Entorno¶
2.1 Requisitos Previos del Sistema¶
Instalá los paquetes del sistema requeridos según tu distribución o entorno:
sudo apt update && sudo apt install -y
build-essential
gcc
gdb
valgrind
clang-format
libclang-dev
bubblewrap
typst
graphviz
python3-pip
python3-venv
sudo pacman -S --needed
base-devel
gcc
gdb
valgrind
clang
bubblewrap
typst
graphviz
python-pip
uv
sudo dnf install -y
gcc
gcc-c++
gdb
valgrind
clang-tools-extra
bubblewrap
typst
graphviz
python3-pip
brew install gcc gdb clang-format typst graphviz uv
2.2 Métodos de Instalación de kane¶
Podés instalar kane mediante cualquiera de los siguientes métodos estándar:
Instalación aislada de alta velocidad con uv¶
uv tool install . --editable
O instalar todo el ecosistema de herramientas de la cátedra en lote:¶
source ./install_tools.sh
Crear y activar un entorno virtual¶
python3 -m venv .venv source .venv/bin/activate
Instalar en modo editable para desarrollo¶
pip install -e .
Instalación global aislada en tu PATH¶
pipx install --editable .
2.3 Autocompletado en la Shell¶
La interfaz CLI de kane cuenta con autocompletado nativo para comandos, flags y archivos. Para configurarlo permanentemente en tu shell:
# Configuración automática en Bash / Zsh / Fish
kane --install-completion
# Para cargar el autocompletado en la sesión actual de inmediato:
source ./install_tools.sh2.4 Verificación del Entorno con doctor¶
Toda herramienta del ecosistema cuenta con el subcomando unificado doctor. Ejecutalo para auditar el estado del entorno:
kane doctorComprobaciones Ejecutadas por el Diagnóstico:¶
Compilador C: Verifica disponibilidad de
gccoclangcon soporte de estándares C11 y C23.Depurador y Core Dumps: Comprueba que
gdbesté instalado y queulimit -cpermita generación de core dumps.Herramientas de Memoria: Valida la presencia de
valgrindy libreríaslibasan/libubsan.Formateo y Estilo: Verifica el binario
clang-format(versión 16+).Sandboxing de Kernel: Audita permisos no privilegiados de
bwrap(Bubblewrap namespaces).Generador de Tipografía y Documentos: Comprueba
typst() ydot(Graphviz).
Matriz de Resolución de Problemas:¶
Síntoma / Alerta de doctor | Causa Raíz | Acción Correctiva |
|---|---|---|
❌ gcc / clang no encontrado | Toolchain C faltante | Instalá build-essential o base-devel. |
❌ bwrap permisos insuficientes | User namespaces desactivados | Habilitá sysctl kernel.unprivileged_userns_clone=1. |
❌ typst no disponible | Motor de PDF faltante | Descargá Typst vía cargo install typst-cli o gestor de paquetes. |
❌ gdb no responde | GDB sin interfaz MI/Python | Reinstalá gdb completo desde el repositorio oficial. |
3. Referencia Completa de Comandos CLI¶
A continuación se detallan los subcomandos principales disponibles en kane:
| Sintaxis del Comando | Descripción y Efecto |
|---|---|
kane trace -- ./bin/programa | Monitorea en tiempo real todas las operaciones de archivos y descriptores. |
kane dump-struct <archivo.bin> --format <struct_header.h> | Mapea un archivo binario a campos de la struct C. |
kane audit-fds -- ./bin/servidor | Detecta descriptores de archivo abiertos que no fueron cerrados con close/fclose. |
kane doctor | Verifica el soporte de ptrace y seccomp en el kernel Linux. |
4. Tutorial Paso a Paso con Ejemplos Reales¶
Caso de Estudio¶
Considerá el siguiente fragmento de código representativo:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15#include <stdio.h> #include <fcntl.h> #include <unistd.h> struct Registro { int legajo; float nota; }; void guardar(const char *path) { int fd = open(path, O_WRONLY | O_CREAT | O_TRUNC, 0644); struct Registro r = {12345, 9.5f}; write(fd, &r, sizeof(r)); // Falta close(fd) -> Kane alertará fuga de FD }
Ejecución de la Herramienta¶
Ejecutá el análisis desde tu terminal:
kane trace -- ./bin/programaSalida Obtenida en Consola¶
[!] KANE FD AUDITOR: Descriptor de archivo no liberado:
• FD #3 abierto en main.c:10 (open('datos.bin')) nunca fue cerrado antes del fin del proceso.
[✓] Mapeo de Struct en datos.bin (8 bytes):
├─ legajo: 12345 (0x00003039)
└─ nota: 9.500000 (0x41180000)5. Ejercicios Prácticos y Desafíos¶
Practicá el uso avanzado de kane resolviendo los siguientes ejercicios:
6. Integración en el Flujo de Trabajo y Makefile¶
Para incorporar kane de forma automática a tu flujo de desarrollo, agregá la siguiente regla en el Makefile de tu proyecto:
check-kane:
@echo "=== Ejecutando verificación con kane ==="
kane check src/ include/
.PHONY: check-kaneEjecutá make check-kane antes de cada commit para mantener que tu código conserve el estado de aprobación.
7. Arquitectura Interna y Mecanismo Técnico¶
La herramienta kane implementa un motor de alta precisión basado en:
Tecnología Núcleo:
Linux ptrace Syscall Interceptor + Struct Memory Binary Unpacker + Seccomp BPF Filter.Aislamiento y Determinismo: Diseñada para operar sin efectos colaterales en entornos de integración continua (CI), terminales de estudiantes y servidores docentes headless.
Manejo de Errores Pedagógico: Todo fallo de sintaxis, memoria o lógica se traduce en una acción prescriptiva concreta con su respectiva justificación técnica.
8. Integración y Conexión con el Ecosistema¶
Diagrama de Flujo e Interoperabilidad¶
Matriz de Intercambio de Datos¶
| Canal | Herramientas Conectadas | Tipo de Datos Transferidos |
|---|---|---|
| Entradas (Inputs) | - Binarios C y archivos de datos en disco (.bin, .dat) | Código fuente, AST, binarios, testcases, contratos |
| Salidas (Outputs) | - brett (verificación de layout en disco) |
nostromo (perfiles seccomp)| Informes Markdown, diagnósticos Rich, JSON, actas | | Sincronización |brett,nostromo,crowe| Validación cruzada, flags compartidos y autofix |
Pipeline de Integración Recomendado¶
Podés encadenar kane con otras herramientas del ecosistema en una única línea de comando:
# Pipeline de integración típico
kane dump-struct alumnos.dat --format include/alumno.h9. Extensión, Desarrollo de Plugins y API Python¶
Para crear tus propias reglas, conectores de evaluación o integrar kane programáticamente en pipelines de CI/CD:
👉 Consultá la guía completa: Guía de Extensión y Creación de Plugins