工具介绍
Рынок Bits Skills Marketplace
Рынок плагинов Claude Code от Trail of Bits, предоставляющий навыки для улучшения анализа безопасности, тестирования и разработки с помощью ИИ. Codex может загрузить этот рынок с помощью совместимости с Claude.
Также см.: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
Установка
Клод Код Маркетплейс
Просмотр и установка плагинов
Кодекс
Codex напрямую поддерживает рынки плагинов Claude, поэтому этому репозиторию не нужны метаданные коляски Codex.
Установите рынок с:
Местное развитие
Чтобы добавить рынок локально (например, для тестирования или разработки), перейдите в ** родительский каталог ** этого хранилища:
Доступные плагины
Smart Contract Безопасность
| Плагин | Описание
[скрыто] [скрыто] [скрыто] [скрыто] [скрыто]
Смарт-контрактный инструментарий безопасности с сканерами уязвимостей для 6 блокчейнов
| Анализатор точек входа | Определение точек входа, изменяющих состояние, в смарт-контрактах для аудита безопасности |
Аудит кода
| Плагин | Описание
[скрыто] [скрыто] [скрыто] [скрыто] [скрыто]
| Agentic-actions-auditor | Audit GitHub Actions workflows for AI agent security vulnerabilities |
| аудит-контекст-строительство | Понять кодовую базу, прежде чем искать ошибки в ней, одну функцию за раз |
| burpsuite-project-parser | Поиск и извлечение данных из файлов проекта Burp Suite |
Полный обзор безопасности C/C++ с кластерными параллельными рабочими и выходом SARIF
| дифференциальный обзор | Дифференциальный обзор изменений кода с помощью анализа истории git |
| размерный анализ | Аннотировать кодовые базы с комментариями размерного анализа для обнаружения несоответствий единиц и ошибок формулы |
| fp-check | Систематическая проверка ложных срабатываний для анализа ошибок безопасности с обязательными обзорами ворот |
| незащищенные по умолчанию | Параллельный рабочий процесс аудита для отказоустойчивых незащищенных по умолчанию с опровергающим верификатором на файл кандидата |
Всесторонний обзор безопасности Rust, охватывающий безопасную / небезопасную границу, безопасность памяти, параллелизм, панику-DoS, FFI и время выполнения асинхронизации с выходом SARIF
Создание и совершенствование правил Semgrep для обнаружения пользовательских уязвимостей
| semgrep-rule-variant-creator | Портировать существующие правила Semgrep на новые целевые языки с проверкой
Определите подверженные ошибкам API, опасные конфигурации и конструкции пистолета
| статический анализ | Инструментарий статического анализа с парсингом CodeQL, Semgrep и SARIF |
Аудит npm, PyPI и Go зависимостей для версии-совместимые рекомендации, заброшенные вверх по течению, концентрация издателя и установить скрипты
| Testing-handbook-skills | Навыки из Testing Handbook: фуззеры, статический анализ, дезинфицирующие средства, покрытие |
| след | Анализ графа кода, ограниченный субагентный контекст, диаграммы Русалки, сортировка тестирования на мутации и проверка протокола |
| анализ вариантов | Найти аналогичные уязвимости в кодовых базах с использованием анализа шаблонов |
Отчеты об уязвимостях с использованием 7 брокардов для принятия, отклонения или запроса дополнительной информации перед более глубоким анализом
Анализ вредоносных программ
| Плагин | Описание
[скрыто] [скрыто] [скрыто] [скрыто] [скрыто]
| yara-authoring | Правило обнаружения YARA с подкладкой, анализом атомов и лучшими практиками |
проверка
| Плагин | Описание
[скрыто] [скрыто] [скрыто] [скрыто] [скрыто]
| постоянный анализ времени | Обнаруженные компилятором временные боковые каналы в криптографическом коде |
| мутационное тестирование | Настройка кампаний по тестированию мутаций mewt /muton — цели масштаба, настройка тайм-аутов, оптимизация длительных запусков |
| имущественное тестирование | Написать, просмотреть и сортировать имущественные тесты — Гипотеза, быстрая проверка, протест и Эхидна или Медуза для инвариантов твердости |
| spec-to-code-compliance | Проверить код на соответствие документации, которая его определяет, по контрактам, C/C++, услугам и прошивке |
Писать структурированные Lean 4 доказательства и проектировать Lean библиотеки после Mathlib конвенций
Обнаружение отсутствующей или устраненной компилятором обнуления секретов в C/C++ и Rust
Обратная инженерия
| Плагин | Описание
[скрыто] [скрыто] [скрыто] [скрыто] [скрыто]
| карлик-эксперт | Анализ информации отладки DWARF: анализ и поиск DIE, проверка целостности, запись кода парсинга DWARF |
Мобильная безопасность
| Плагин | Описание
[скрыто] [скрыто] [скрыто] [скрыто] [скрыто]
| firebase-apk-scanner | Scan Android APKs for Firebase security misconfigurations |
Развитие
| Плагин | Описание
[скрыто] [скрыто] [скрыто] [скрыто] [скрыто]
|vc