工具介绍
Trail von Bits Skills Marketplace
Ein Claude Code-Plugin-Marktplatz von Trail of Bits bietet Fähigkeiten zur Verbesserung von KI-gestützten Sicherheitsanalysen, Tests und Entwicklungsworkflows. Codex kann diesen Marktplatz durch seine Claude-Marktplatzkompatibilität laden.
> Siehe auch: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
Installation
Claude Code Marktplatz
Durchsuchen und Installieren von Plugins
Codex
Codex unterstützt Claude Plugin-Marktplätze direkt, so dass dieses Repository keine Codex-spezifischen Sidecar-Metadaten benötigt.
Installieren Sie den Marktplatz mit:
Lokale Entwicklung
Um den Marktplatz lokal hinzuzufügen (z. B. zum Testen oder Entwickeln), navigieren Sie zum **parent-Verzeichnis** dieses Repositorys:
Verfügbare Plugins
Smart Contract Sicherheit
| Plugin | Beschreibung |
|----------------------------------------------------------------------------------------------------------------------
| Gebäudesicherheitsverträge | Smart Contract Security Toolkit mit Schwachstellenscannern für 6 Blockchains |
| Entry-Point-Analyzer | Zustandsverändernde Einstiegspunkte in Smart Contracts für Security Auditing identifizieren |
Code Auditing
| Plugin | Beschreibung |
|----------------------------------------------------------------------------------------------------------------------
| agentic-actions-auditor | Audit GitHub Actions workflows for AI agent security vulnerabilities |
| audit-context-building | Verstehen Sie eine Codebasis, bevor Sie nach Fehlern darin suchen, eine Funktion nach der anderen |
| burpsuite-project-parser | Suchen und Extrahieren von Daten aus Burp Suite Projektdateien |
| c-review | Umfassende C/C++-Sicherheitsprüfung mit geclusterten Parallelarbeitern und SARIF-Ausgaben |
| Differential-Review | Sicherheitsorientierte differentielle Überprüfung von Codeänderungen mit git history analysis |
| Dimensionsanalyse | Kommentieren Sie Codebasen mit dimensionalen Analysekommentaren, um Einheitenfehlanpassungen und Formelfehler zu erkennen |
| fp-check | Systematische Falsch-Positiv-Verifizierung zur Sicherheitsfehleranalyse mit obligatorischen Gate-Reviews |
| insecure-defaults | Parallel audit workflow for fail-open insecure defaults, with a refuting verifier per candidate file |
| rust-review | Umfassende Rust-Sicherheitsprüfung, die sichere/unsichere Grenzen, Speichersicherheit, Parallelität, Panik-DoS, FFI und async-Laufzeit mit SARIF-Ausgang abdeckt |
| semgrep-rule-creator | Erstellen und Verfeinern von Semgrep-Regeln zur benutzerdefinierten Schwachstellenerkennung |
| semgrep-rule-variant-creator | Bestehende Semgrep-Regeln auf neue Zielsprachen mit testgesteuerter Validierung portieren |
Identifizieren Sie fehleranfällige APIs, gefährliche Konfigurationen und Footgun-Designs
| statische Analyse | Statisches Analyse-Toolkit mit CodeQL, Semgrep und SARIF-Parsing |
| Supply-Chain-Risk-Auditor | Audit npm, PyPI und Go-Abhängigkeiten für versionenangepasste Beratung, aufgegebene Upstreams, Publisher-Konzentration und Installation von Skripten |
| Testing-Handbuch-Fähigkeiten | Fähigkeiten aus dem Testing Handbuch: Fuzzer, statische Analyse, Desinfektionsmittel, Abdeckung |
| Trailmark | Codegraphenanalyse, Bounded Subagent Context Slicing, Mermaid Diagramme, Mutation Test Triage und Protokoll Verifizierung |
| Variantenanalyse | Finden Sie ähnliche Schwachstellen in Codebasen mithilfe musterbasierter Analyse |
| Vulnerability-Triage-Brocards | Triage Vulnerability Reports using 7 brocards to Accept, Dismiss, or Request more info before deeper analysis |
Malware-Analyse
| Plugin | Beschreibung |
|----------------------------------------------------------------------------------------------------------------------
| yara-authoring | YARA detection rule authoring mit Linting, Atomanalyse und Best Practices |
Überprüfung
| Plugin | Beschreibung |
|----------------------------------------------------------------------------------------------------------------------
| Konstantzeitanalyse | Compiler-induzierte Timing-Seitenkanäle im kryptographischen Code erkennen |
| Mutationstesting | Mewt/Muton-Mutationstest-Kampagnen konfigurieren – Scope-Ziele, Timeouts einstellen, Long Runs optimieren |
| Property-based-Testing | Schreiben, Review und Triage Property-based Tests - Hypothese, Fast-Check, Proptest und Echidna oder Medusa für Solidity-Invarianten |
| spec-to-code-compliance | Überprüfen Sie den Code mit der Dokumentation, die ihn spezifiziert, über Verträge, C/C++, Dienste und Firmware |
Schreibe strukturierte Lean 4-Proofs und entwerfe Lean-Bibliotheken nach Mathlib-Konventionen.
| zeroize-audit | Fehlende oder Compiler-eliminierte Nullisierung von Geheimnissen in C/C++ und Rust erkennen |
Reverse Engineering
| Plugin | Beschreibung |
|----------------------------------------------------------------------------------------------------------------------
| dwarf-expert | DWARF-Debug-Info analysieren: Dies analysieren und durchsuchen, Integrität überprüfen, DWARF-Parsing-Code schreiben |
Mobile Sicherheit
| Plugin | Beschreibung |
|----------------------------------------------------------------------------------------------------------------------
| firebase-apk-scanner | Android APKs auf Firebase-Sicherheitsfehler scannen |
Entwicklung
| Plugin | Beschreibung |
|----------------------------------------------------------------------------------------------------------------------
| devc