sanitizers-cmake 是一个轻量级 CMake 脚本集合,用于自动启用 Clang/GCC 的 Address/Thread/UndefinedBehaviorSanitizer,解决手动配置易漏、优化冲突、Release 下链接失败等问题。
sanitizers-cmake 是一个轻量级 CMake 脚本集合,用于在构建时自动启用 Clang/GCC 的 AddressSanitizer、ThreadSanitizer、UndefinedBehaviorSanitizer 等检测器。它不替代 sanitizer 本身,而是帮你绕过手动配置编译选项的繁琐过程——比如避免漏加 -fsanitize=address、忘记禁用优化、或在 Release 模式下误启 sanitizer 导致链接失败。
最简集成方式是通过 FetchContent 动态拉取并启用所需 sanitizer。注意:必须在 project() 之后、add_executable() 或 add_library() 之前调用配置逻辑。
FetchContent 稳定支持)ThreadSanitizer 对 C++17 std::shared_mutex 等有已知限制CMAKE_BUILD_TYPE=Release 下启用 sanitizer——它们依赖调试信息和未优化代码,否则会触发 undefined reference to __asan_init 类链接错误include(FetchContent) FetchContent_Declare( sanitizers_cmake GIT_REPOSITORY https://github.com/arsenm/sanitizers-cmake.git GIT_TAG v1.2.0 ) FetchContent_MakeAvailable(sanitizers_cmake)启用 AddressSanitizer + UndefinedBehaviorSanitizer
setup_sanitizers(ADDRESS UNDEFINED)
可选:单独启用 ThreadSanitizer(注意:仅支持 Clang,且需链接 -lpthread)
setup_sanitizers(THREAD)
启用后编译失败,大概率不是脚本问题,而是环境或项目配置冲突:
undefined reference to __tsan_init:说明链接时没带 -fsanitize=thread,检查是否只在 CXX_FLAGS 加了 flag 却没同步到链接器——setup_sanitizers() 内部已处理,但若你手动覆盖了 CMAKE_EXE_LINKER_FLAGS 就会失效find_package(Threads) 后仍报线程相关 undefined symbol:Clang 的 TSan 要求所有目标都统一启用,包括依赖的静态库;若某个子目录没调用 setup_sanitizers(),就会断链ERROR: ThreadSanitizer: fai
led to intercept 'malloc':通常是动态加载了未插桩的第三方 .so(如某些 GPU 驱动库),需用 TSAN_OPTIONS="ignore_noninstrumented_modules=1" 临时绕过sanitizer 是编译期注入的运行时检测,它只覆盖实际执行到的代码路径。这意味着:
TSAN_OPTIONS="second_deadlock_timeout=1" 增加压力std::vector::at() 越界默认静默,需显式开启 -fsanitize=undefined -fno-sanitize-recover=undefined 才中止进程真正有效的做法是:在 CI 中为每个 PR 构建一个 Sanitize 构建类型,跑完全部单元测试 + 关键集成路径,并把 ASAN_OPTIONS=detect_leaks=1 写进环境变量——否则 ASan 默认关闭泄漏检测。