Herramienta de análisis estático de código para las políticas de SELinux [.te, .if, .fc, etc]. Realiza diversas comprobaciones, desde definiciones incorrectas de contexto de archivo hasta entradas obligatorias faltantes o superfluas en las interfaces, pasando por infracciones de la guía de estilo refpolicy.
$ selint --summary-only mi_modulo.te
$ selint -r -s /ruta/al/policy/
$ selint -l W -r -s policy/
$ selint -r -s -S -F policy/
$ selint -d W-010 mi_modulo.te
$ selint --context=/usr/share/selinux/devel/ mi_modulo.te
Algunos checks comunes, existen decenas E-00X, W-00X ...
E-005 --> Tipo inexistente en archivo .fc.
W-010 --> Llamada a interfaz desconocida.
S-001 --> Uso de require en vez de llamar a una interfaz.
C-004 --> Interfaz sin comentario de documentación.
Para desactivar checks en el código, añadir en los archivos .te o .if:
selint-disable:E-003
selint-disable: E-003,E-005