Skip to article frontmatterSkip to article content
Site not loading correctly?

This may be due to an incorrect BASE_URL configuration. See the MyST Documentation for reference.

Manual de Referencia: zhora

Zhora — Linter y Auditor de Seguridad en Macros del Preprocesador #define

Zhora — Linter y Auditor de Seguridad en Macros del Preprocesador #define


1. Propósito y Filosofía Pedagógica

La herramienta zhora forma parte del ecosistema oficial de software de la cátedra. Su diseño sigue principios pedagógicos rigurosos:

  1. Evidencia Técnica Directa: Todo diagnóstico se fundamenta en la norma ISO C (C11/C23), en el modelo de memoria del sistema o en convenciones arquitectónicas formales.

  2. Acción Correctiva Concreta: Cada advertencia incluye la prescripción técnica inmediata para resolver el defecto sin recurrir a conjeturas.

  3. Autonomía del Estudiante: Facilita la autoevaluación local antes de la entrega final del trabajo práctico.

  4. Objetividad Docente: Estandariza la corrección automática removiendo discrepancias subjetivas en la evaluación.


2. Instalación y Verificación del Entorno

2.1 Requisitos Previos del Sistema

Instalá los paquetes del sistema requeridos según tu distribución o entorno:

Ubuntu / Debian
Arch Linux / Manjaro
Fedora / RHEL
macOS (Homebrew)
Windows (MSYS2 / WSL2)

sudo apt update && sudo apt install -y
build-essential
gcc
gdb
valgrind
clang-format
libclang-dev
bubblewrap
typst
graphviz
python3-pip
python3-venv


2.2 Métodos de Instalación de zhora

Podés instalar zhora mediante cualquiera de los siguientes métodos estándar:

uv tool (Recomendado)
pip / venv
pipx

Instalación aislada de alta velocidad con uv

uv tool install . --editable

O instalar todo el ecosistema de herramientas de la cátedra en lote:

source ./install_tools.sh


2.3 Autocompletado en la Shell

La interfaz CLI de zhora cuenta con autocompletado nativo para comandos, flags y archivos. Para configurarlo permanentemente en tu shell:

# Configuración automática en Bash / Zsh / Fish
zhora --install-completion

# Para cargar el autocompletado en la sesión actual de inmediato:
source ./install_tools.sh

2.4 Verificación del Entorno con doctor

Toda herramienta del ecosistema cuenta con el subcomando unificado doctor. Ejecutalo para auditar el estado del entorno:

zhora doctor
Comprobaciones Ejecutadas por el Diagnóstico:
Matriz de Resolución de Problemas:
Síntoma / Alerta de doctorCausa RaízAcción Correctiva
❌ gcc / clang no encontradoToolchain C faltanteInstalá build-essential o base-devel.
❌ bwrap permisos insuficientesUser namespaces desactivadosHabilitá sysctl kernel.unprivileged_userns_clone=1.
❌ typst no disponibleMotor de PDF faltanteDescargá Typst vía cargo install typst-cli o gestor de paquetes.
❌ gdb no respondeGDB sin interfaz MI/PythonReinstalá gdb completo desde el repositorio oficial.

3. Referencia Completa de Comandos CLI

A continuación se detallan los subcomandos principales disponibles en zhora:

Sintaxis del ComandoDescripción y Efecto
zhora audit include/ src/Audita todas las macros #define buscando vulnerabilidades de precedencia.
zhora fix include/macros.hAgrega automáticamente paréntesis defensivos a los parámetros de macros.
zhora to-inline include/macros.hConvierte macros complejas en funciones estáticas inline tipadas.
zhora doctorVerifica analizadores de preprocesador C.

4. Tutorial Paso a Paso con Ejemplos Reales

Caso de Estudio

Considerá el siguiente fragmento de código representativo:

1
2
3
4
5
6
7
8
9
10
11
12
// Macro insegura: falta de paréntesis y doble evaluación de argumentos
#define CUADRADO_MAL(x) x * x
#define MAX_MAL(a, b) ((a) > (b) ? (a) : (b))

// Invocaciones problemáticas:
// CUADRADO_MAL(1 + 2) expande a: 1 + 2 * 1 + 2 = 5 (esperado: 9)
// MAX_MAL(i++, j) evalúa 'i++' dos veces si 'a > b'

// Macro segura auditada por Zhora:
#define CUADRADO_BIEN(x) ((x) * (x))
// O preferiblemente función inline:
static inline int cuadrado(int x) { return x * x; }

Ejecución de la Herramienta

Ejecutá el análisis desde tu terminal:

zhora audit include/ src/

Salida Obtenida en Consola

⚠️ ZHORA PREPROCESSOR SECURITY REPORT:
┌─────────────────┬────────────────────────────────────────────────────────┐
│ Ubicación       │ Diagnóstico de Seguridad y Sugerencia                  │
├─────────────────┼────────────────────────────────────────────────────────┤
│ macros.h:2:9    │ Macro 'CUADRADO_MAL': Parámetro 'x' sin paréntesis.    │
│                 │ 'x * x' fallará ante expresiones compuestas (1 + 2).   │
│ macros.h:3:9    │ Macro 'MAX_MAL': Doble evaluación de 'a'. Riesgo grave │
│                 │ ante argumentos con efectos colaterales (i++).         │
└─────────────────┴────────────────────────────────────────────────────────┘
💡 Ejecutá 'zhora fix include/macros.h' para agregar paréntesis protectores.

5. Ejercicios Prácticos y Desafíos

Practicá el uso avanzado de zhora resolviendo los siguientes ejercicios:

````{exercise} Desafío 3: Migración de Macros a Funciones inline :label: zhora-desafio-3 Reemplazar macros con efectos colaterales por funciones static inline con chequeo de tipos.

Instrucción de ejecución:

zhora to-inline include/matematica.h

````{solution} zhora-desafio-3
```bash
zhora to-inline include/matematica.h
# Comprobá que la salida confirme la ausencia de advertencias o errores pendientes.
```

6. Integración en el Flujo de Trabajo y Makefile

Para incorporar zhora de forma automática a tu flujo de desarrollo, agregá la siguiente regla en el Makefile de tu proyecto:

check-zhora:
	@echo "=== Ejecutando verificación con zhora ==="
	zhora check src/ include/

.PHONY: check-zhora

Ejecutá make check-zhora antes de cada commit para mantener que tu código conserve el estado de aprobación.


7. Arquitectura Interna y Mecanismo Técnico

La herramienta zhora implementa un motor de alta precisión basado en:


8. Integración y Conexión con el Ecosistema

Diagrama de Flujo e Interoperabilidad

Matriz de Intercambio de Datos

CanalHerramientas ConectadasTipo de Datos Transferidos
Entradas (Inputs)- Macros #define en headers y código CCódigo fuente, AST, binarios, testcases, contratos
Salidas (Outputs)- ripley (reglas 0x4000h de macros)

Pipeline de Integración Recomendado

Podés encadenar zhora con otras herramientas del ecosistema en una única línea de comando:

# Pipeline de integración típico
zhora audit include/macros.h && zhora fix include/macros.h

9. Extensión, Desarrollo de Plugins y API Python

Para crear tus propias reglas, conectores de evaluación o integrar zhora programáticamente en pipelines de CI/CD: