Baike.dev
Tous les outilsTendancesOpen sourceActualitésSoumettre
Connexion
< 返回工具列表
S

skills

> AI 编程
开源

Trail of Bits Claude Compétences en code pour la recherche sur la sécurité, la détection de vulnérabilité et les workflows d'audit

220.5K stars0 点赞0 次浏览
访问官网GitHub

工具介绍

Sentier du marché des compétences de Bits Un marché de plugins Claude Code de Trail of Bits fournissant des compétences pour améliorer l'analyse de sécurité assistée par l'IA, les tests et les workflows de développement. Codex peut charger ce marché grâce à sa compatibilité Claude. > Voir aussi: claude-code-config · kills-curated · claude-code-devcontainer · dropkit Installation Claude Code Marché Parcourir et installer des plugins Codex Codex prend en charge les marchés de plugins Claude directement, de sorte que ce dépôt n'a pas besoin de métadonnées de sidecar spécifiques à Codex. Installez le marché avec : Développement local Pour ajouter le marché localement (p. ex. pour tester ou développer), accédez au répertoire **parent** de ce dépôt : Plugins disponibles Sécurité intelligente des contrats Description du plugin C'est pas vrai. Boîte à outils intelligente de sécurité contractuelle avec scanners de vulnérabilité pour 6 blockchains Identifier les points d'entrée qui changent d'état dans les contrats intelligents pour l'audit de sécurité Vérification du code Description du plugin C'est pas vrai. Audit GitHub Actions workflows pour les vulnérabilités de sécurité des agents d'IA Audit-contexte-building Rechercher et extraire les données des fichiers de projet Burp Suite Examen complet de la sécurité C/C++ avec les travailleurs parallèles regroupés et la production SARIF Examen différentiel axé sur la sécurité des changements de code avec analyse de l'historique git Annoter les bases de code avec les commentaires d'analyse dimensionnelle pour détecter les erreurs d'appariement d'unité et les bogues de formule. Une vérification systématique false positive pour l'analyse des bogues de sécurité avec les examens obligatoires de la porte. Défauts d'audit parallèles pour les défaut d'ouverture, avec un vérificateur de réfutation par fichier candidat. Examen complet de la sécurité de la rouille couvrant les limites sûres et non sûres, la sécurité de la mémoire, la proximité, la panique-DoS, la FFI et l'asynchrone avec la sortie SARIF Créer et affiner les règles Semgrep pour la détection de vulnérabilité personnalisée Sermgrep-rule-variant-créateur.Semgrep existe dans les nouvelles langues cibles avec validation par test. Identifier les API sensibles aux erreurs, les configurations dangereuses et les conceptions de pistolets de pied Boîte à outils d'analyse statique avec CodeQL, Semgrep et SARIF Audit npm, PyPI et Go dépendances pour les avis assortis de versions, abandonné en amont, la concentration de l'éditeur et installer des scripts Testing-handbook-skills.Compétences du manuel de test: fuzzers, analyse statique, désinfectants, couverture. Trackmark (en anglais seulement) Analyse des graphiques de code, découpage du contexte des sous-agents délimités, diagrammes de sirène, triage des tests de mutation et vérification des protocoles Trouver des vulnérabilités similaires entre les bases de code à l'aide d'une analyse par patron Rapports de vulnérabilité à l'aide de 7 brocards pour accepter, rejeter ou demander plus d'informations avant une analyse plus approfondie Analyse des logiciels malveillants Description du plugin C'est pas vrai. Règle de détection YARA auteur avec lintage, analyse d'atomes et meilleures pratiques Vérification Description du plugin C'est pas vrai. Détecter les canaux latéraux de synchronisation induits par le compilateur dans le code cryptographique Configurer les campagnes de test de mutation mewt/muton — cibles de portée, timeouts d'accord, optimiser les longues durées Rédiger, commenter et trier des tests de propriétés – Hypothèse, contrôle rapide, propest, et Echidna ou Méduse pour les invariants de solidité. Vérifier le code par rapport à la documentation qui le spécifie, entre contrats, C/C++, services et firmware. Écrire des preuves structurées Lean 4 épreuves et concevoir des bibliothèques Lean suivant les conventions Mathlib Détecter la désolidation des secrets en C/C++ et en Rust Ingénierie inverse Description du plugin C'est pas vrai. Analysez DWARF info debug: analyse et recherche DIEs, vérifiez l'intégrité, écrivez DWARF code d'analyse Sécurité mobile Description du plugin C'est pas vrai. Scanner Android APKs pour les erreurs de sécurité Firebase Développement Description du plugin C'est pas vrai. Devc

核心特点

  • •Sentier du marché des compétences de Bits
  • •> Voir aussi: claude-code-config · kills-curated · claude-code-devcontainer · dropkit
  • •Installation
  • •Claude Code Marché
  • •Parcourir et installer des plugins
  • •Codex prend en charge les marchés de plugins Claude directement, de sorte que ce dépôt n'a pas besoin de métadonnées de sidecar spécifiques à Codex.
  • •Installez le marché avec :
  • •Développement local

> 标签

Pythonagent-skills

暂无评论,来聊聊你的看法吧

> 工具信息

发布日期2026年8月1日
最后更新2026年8月18日
分类AI 编程
定价开源

> 相关工具

G
GitHub Copilot
AI 编程助手,上下文感知代码补全
C
Cursor
面向 AI 结对编程的代码编辑器
S
skills
Skills for Real Engineers. Straight from my .agents directory.
Baike.dev

baike.dev vous aide à découvrir langages, frameworks, bases de données, DevOps et outils cloud native.

Accès rapide

  • Accueil
  • Tous les outils
  • Tendances
  • Open source

À propos

  • À propos
  • Communauté
  • Actualités

Participer

Vous connaissez un excellent outil ? Partagez-le.

Soumettre un outil
© 2026 baike.dev Encyclopédie développeurMis à jour chaque jour · Découvrez de grands outils