工具介绍
位子技能市场
一个来自Trail of Bits的Claude代码插件市场,提供技能来增强AI辅助的安全分析,测试和开发工作流程. Codex可以通过它的克洛德市场兼容性来加载这个市场.
> 另参见:claude-code-config → 技能精准 → Claude-code-defcontainer → 滴滴克特
安装
克劳德代码市场
浏览并安装插件
代码
Codex直接支持克洛德插件市场,因此这个寄存器不需要Codex特有的侧车元数据.
安装市场 :
地方发展
将本地市场(例如用于测试或开发)添加到该寄存器的**父目录**:
可用的插件
智能合同安全
* 插件 * * 说明 * * *
|-|-.
6个区块链的有弱点扫描仪的智能合同安全工具包
确定智能合同中不断变化的安全审计切入点
代码审计
* 插件 * * 说明 * * *
|-|-.
AI代理安全漏洞的 GitHub Action工作流程
在寻找错误之前先理解一个代码库, 一次一个功能 QQ
搜索并从 Burp 套接字项目文件中提取数据
++ 综合C/C++ 安全审查与分组平行工人和SARIF产出
以安全为重点的代码变化差别审查,
QQ 维度分析 QQ 带有维度分析注释的代码库,以检测单位不匹配和公式错误 QQ
对安全错误分析进行系统性的假正向核查,并进行强制检查
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
包括安全/不安全的边界、内存安全、货币、恐慌-DoS、FFI以及SARIF输出的同步运行时间
创建并完善Semgrep规则,
Semgrep-rule-vanant-creator 将现有的 Semgrep 规则移植到新的目标语言,并使用测试驱动验证 QQ
识别容易出错的API、危险的配置和脚枪设计
静态分析 静态分析工具包 与代码QL, Semgrep, 和 SARIF 解析 QQ
QQ 供应链-风险-审计 QQ 审计 npm, PyPI, 和 Go 依赖性用于版本匹配的建议, 废弃上游, 出版商集中, 安装脚本 QQ
测试手册中的技能:模糊器、静态分析、消毒器、覆盖
QQ 线索标记 QQ 代码图表分析 分界子剂上下文切换 美人鱼图 突变测试分解 协议验证 QQ
利用基于模式的分析在代码库中找出类似的弱点
利用7个brocard来接受、拒绝或要求更多信息,
恶意分析
* 插件 * * 说明 * * *
|-|-.
YARA检测规则的作者,
核查
* 插件 * * 说明 * * *
|-|-.
===============================================================================================================================================================================================================================================================
QQ突变测试 配置mewt/muton突变测试活动——范围目标,调谐超时,优化长跑. QQ.
基于财产的测试 写作、审查和分门别类基于财产的测试 假说、快速检查、proptest和Echidna或Medusa的固态变化剂
在合同、C/C++、服务和固件之间,对照具体文件检查代码
根据 Mathlib 常规写出结构化的 Lean 4 个证明和设计 Lean 库
发现 C/C++ 和 Rust 中缺少或编译器消除的秘密零化
反转工程
* 插件 * * 说明 * * *
|-|-.
分析 DWARF 调试信息:分析并搜索DIE,验证完整性,写 DWARF 解析代码 QQ
移动安保
* 插件 * * 说明 * * *
|-|-.
扫描Android APK 用于防火基地安全配置错误
发展
* 插件 * * 说明 * * *
|-|-.
翻译: