工具介绍
Sentier du marché des compétences de Bits
Un marché de plugins Claude Code de Trail of Bits fournissant des compétences pour améliorer l'analyse de sécurité assistée par l'IA, les tests et les workflows de développement. Codex peut charger ce marché grâce à sa compatibilité Claude.
> Voir aussi: claude-code-config · kills-curated · claude-code-devcontainer · dropkit
Installation
Claude Code Marché
Parcourir et installer des plugins
Codex
Codex prend en charge les marchés de plugins Claude directement, de sorte que ce dépôt n'a pas besoin de métadonnées de sidecar spécifiques à Codex.
Installez le marché avec :
Développement local
Pour ajouter le marché localement (p. ex. pour tester ou développer), accédez au répertoire **parent** de ce dépôt :
Plugins disponibles
Sécurité intelligente des contrats
Description du plugin
C'est pas vrai.
Boîte à outils intelligente de sécurité contractuelle avec scanners de vulnérabilité pour 6 blockchains
Identifier les points d'entrée qui changent d'état dans les contrats intelligents pour l'audit de sécurité
Vérification du code
Description du plugin
C'est pas vrai.
Audit GitHub Actions workflows pour les vulnérabilités de sécurité des agents d'IA
Audit-contexte-building
Rechercher et extraire les données des fichiers de projet Burp Suite
Examen complet de la sécurité C/C++ avec les travailleurs parallèles regroupés et la production SARIF
Examen différentiel axé sur la sécurité des changements de code avec analyse de l'historique git
Annoter les bases de code avec les commentaires d'analyse dimensionnelle pour détecter les erreurs d'appariement d'unité et les bogues de formule.
Une vérification systématique false positive pour l'analyse des bogues de sécurité avec les examens obligatoires de la porte.
Défauts d'audit parallèles pour les défaut d'ouverture, avec un vérificateur de réfutation par fichier candidat.
Examen complet de la sécurité de la rouille couvrant les limites sûres et non sûres, la sécurité de la mémoire, la proximité, la panique-DoS, la FFI et l'asynchrone avec la sortie SARIF
Créer et affiner les règles Semgrep pour la détection de vulnérabilité personnalisée
Sermgrep-rule-variant-créateur.Semgrep existe dans les nouvelles langues cibles avec validation par test.
Identifier les API sensibles aux erreurs, les configurations dangereuses et les conceptions de pistolets de pied
Boîte à outils d'analyse statique avec CodeQL, Semgrep et SARIF
Audit npm, PyPI et Go dépendances pour les avis assortis de versions, abandonné en amont, la concentration de l'éditeur et installer des scripts
Testing-handbook-skills.Compétences du manuel de test: fuzzers, analyse statique, désinfectants, couverture.
Trackmark (en anglais seulement) Analyse des graphiques de code, découpage du contexte des sous-agents délimités, diagrammes de sirène, triage des tests de mutation et vérification des protocoles
Trouver des vulnérabilités similaires entre les bases de code à l'aide d'une analyse par patron
Rapports de vulnérabilité à l'aide de 7 brocards pour accepter, rejeter ou demander plus d'informations avant une analyse plus approfondie
Analyse des logiciels malveillants
Description du plugin
C'est pas vrai.
Règle de détection YARA auteur avec lintage, analyse d'atomes et meilleures pratiques
Vérification
Description du plugin
C'est pas vrai.
Détecter les canaux latéraux de synchronisation induits par le compilateur dans le code cryptographique
Configurer les campagnes de test de mutation mewt/muton — cibles de portée, timeouts d'accord, optimiser les longues durées
Rédiger, commenter et trier des tests de propriétés – Hypothèse, contrôle rapide, propest, et Echidna ou Méduse pour les invariants de solidité.
Vérifier le code par rapport à la documentation qui le spécifie, entre contrats, C/C++, services et firmware.
Écrire des preuves structurées Lean 4 épreuves et concevoir des bibliothèques Lean suivant les conventions Mathlib
Détecter la désolidation des secrets en C/C++ et en Rust
Ingénierie inverse
Description du plugin
C'est pas vrai.
Analysez DWARF info debug: analyse et recherche DIEs, vérifiez l'intégrité, écrivez DWARF code d'analyse
Sécurité mobile
Description du plugin
C'est pas vrai.
Scanner Android APKs pour les erreurs de sécurité Firebase
Développement
Description du plugin
C'est pas vrai.
Devc