Agent Skills › trailofbits/skills

trailofbits/skills

GitHub

在代码审计、威胁建模或架构审查初期,针对不熟悉代码库构建上下文理解。分析函数假设、保证及依赖关系,生成记录以指导后续漏洞挖掘,不直接给出修复建议。

85 skills 7,269

Install All Skills

npx skills add trailofbits/skills --all -g -y
More Options

List skills in collection

npx skills add trailofbits/skills --list

Skills in Collection (85)

Showing top 50 of 85 by quality score. Use the install list command or open individual skills for the rest.

在代码审计、威胁建模或架构审查初期,针对不熟悉代码库构建上下文理解。分析函数假设、保证及依赖关系,生成记录以指导后续漏洞挖掘,不直接给出修复建议。
开始代码审计 进行威胁建模 执行架构审查
plugins/audit-context-building/skills/audit-context-building/SKILL.md
npx skills add trailofbits/skills --skill audit-context-building -g -y
针对Algorand智能合约(TEAL/PyTeal)的安全扫描工具,检测重键攻击、未检查交易费等11种特定漏洞,用于代码审计和安全评估。
审计Algorand智能合约 审查TEAL或PyTeal代码 Algorand项目预审计安全评估
plugins/building-secure-contracts/skills/algorand-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill algorand-vulnerability-scanner -g -y
用于扫描 Cairo/StarkNet 智能合约的安全漏洞,检测算术溢出、跨层消息及签名重放等6类关键风险。适用于 StarkNet 项目审计、L1-L2 桥接审查及发布前安全评估。
审计 StarkNet 智能合约 审查 L1-L2 桥接实现 发布前安全评估
plugins/building-secure-contracts/skills/cairo-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill cairo-vulnerability-scanner -g -y
用于扫描 Cosmos SDK 模块和 CosmWasm 合约,检测导致链停滞、共识失败或资金损失的共识级漏洞。支持并行子代理审计,适用于自定义模块审查、IBC 集成评估及上线前安全检查。
审计 Cosmos SDK 自定义 x/ 模块 审查 CosmWasm 智能合约 Cosmos 链上线前安全评估 调查链停滞事件
plugins/building-secure-contracts/skills/cosmos-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill cosmos-vulnerability-scanner -g -y
用于审计Solana程序的安全技能,检测CPI、PDA验证等6类关键漏洞。适用于Rust/Anchor项目审查、上线前安全评估及账户逻辑检查。
审计Solana程序 审查跨程序调用逻辑 上线前安全评估
plugins/building-secure-contracts/skills/solana-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill solana-vulnerability-scanner -g -y
专门用于扫描 Substrate/Polkadot FRAME pallets 安全漏洞的 Skill,检测算术溢出、拒绝服务、权重错误等7类关键风险,适用于审计自定义模块和预发布安全评估。
审计自定义 Substrate pallets 审查 FRAME 运行时代码 Polkadot 平行链或独立链预发布安全评估
plugins/building-secure-contracts/skills/substrate-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill substrate-vulnerability-scanner -g -y
专门用于扫描 TON 区块链 FunC 智能合约的安全漏洞,重点检测整数误用为布尔值、伪造 Jetton 代币及转发 TON 缺乏 Gas 检查等三种关键风险,适用于合约审计与安全评估。
审计 TON FunC 智能合约 审查 Jetton 代币实现 TON dApp 上线前安全评估
plugins/building-secure-contracts/skills/ton-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill ton-vulnerability-scanner -g -y
用于从Burp Suite项目文件中搜索和提取数据,支持正则匹配响应头/体、提取安全审计发现、导出代理历史或站点地图数据,以及分析捕获的HTTP流量。
使用正则表达式搜索Burp项目中的响应头或响应体 从Burp项目中提取安全审计发现 转储代理历史记录或站点地图数据 分析Burp项目中捕获的HTTP流量
plugins/burpsuite-project-parser/skills/burpsuite-project-parser/SKILL.md
npx skills add trailofbits/skills --skill burpsuite-project-parser -g -y
针对原生 C/C++ 用户态代码的安全审计技能,检测内存损坏、整数溢出及竞态条件等漏洞。支持自定义威胁模型与严重性过滤,适用于守护进程或服务审查,排除内核及托管语言。
C/C++ 代码安全审查 内存安全漏洞审计 整数溢出检测 竞态条件分析
plugins/c-review/skills/c-review/SKILL.md
npx skills add trailofbits/skills --skill c-review -g -y
诊断并修复 Claude in Chrome MCP 扩展的连接问题,解决因 Claude.app 与 Claude Code CLI 原生主机冲突导致的连接失败或行为异常。
MCP工具报错'Browser extension is not connected' 浏览器自动化执行不稳定或超时 切换Claude Code与Claude.app后连接失效
plugins/claude-in-chrome-troubleshooting/skills/chrome-mcp-troubleshooting/SKILL.md
npx skills add trailofbits/skills --skill chrome-mcp-troubleshooting -g -y
静态分析技能,通过编译代码并检查汇编/字节码,检测加密代码中的定时侧信道漏洞(如除法和秘密依赖分支),支持多语言。
审查或实现签名、加密等密码学例程 代码对密钥或明文进行除法/取模运算 用户提及常量时间编程、定时攻击或侧信道
plugins/constant-time-analysis/skills/constant-time-analysis/SKILL.md
npx skills add trailofbits/skills --skill constant-time-analysis -g -y
解析Culture Index行为评估数据,支持个人/团队画像、职业倦怠检测及面试预测。核心原则包括基于百分位距离解读特质、区分固有与适应行为,以及逻辑/独创性的绝对值比较规则。
解析CI测评报告或JSON数据 分析团队Gas/Brake/Glue构成 检测员工职业倦怠风险 基于CI特质进行招聘画像定义 通过面试文本预测候选人特质
plugins/culture-index/skills/interpreting-culture-index/SKILL.md
npx skills add trailofbits/skills --skill interpreting-culture-index -g -y
自动创建包含Claude Code及多语言工具链的开发容器,支持项目重构、环境隔离与沙箱配置。
设置开发容器 添加devcontainer支持 配置隔离开发环境
plugins/devcontainer-setup/skills/devcontainer-setup/SKILL.md
npx skills add trailofbits/skills --skill devcontainer-setup -g -y
针对PR、提交或代码差异执行安全导向的差异审查,自适应分析深度,计算爆炸半径并检查测试覆盖率,生成包含漏洞发现和安全建议的Markdown报告。
审查PR中的安全漏洞 检查变更是否重新引入已修复的Bug 评估变更可能破坏的其他代码 查找无测试覆盖的修改代码
plugins/differential-review/skills/differential-review/SKILL.md
npx skills add trailofbits/skills --skill differential-review -g -y
用于对含数值计算的代码库执行维度分析,自动标注单位与精度,检测 DeFi 及金融代码中的算术错误、单位不匹配和精度丢失问题。
需要为代码库添加单位或维度注释 对 DeFi 协议、金融或科学计算代码进行维度分析 查找由单位不匹配或缺少缩放因子引起的算术漏洞
plugins/dimensional-analysis/skills/dimensional-analysis/SKILL.md
npx skills add trailofbits/skills --skill dimensional-analysis -g -y
提供DWARF调试信息分析能力,涵盖解析、搜索、完整性验证及标准问答。支持使用dwarfdump工具处理DIE树和属性,指导编写解析代码,适用于二进制文件调试信息审查与开发。
分析编译后二进制文件的DWARF调试信息 验证.debug_*节或DIE树的完整性 查询DWARF标准规范细节 编写解析DWARF数据的代码
plugins/dwarf-expert/skills/dwarf-expert/SKILL.md
npx skills add trailofbits/skills --skill dwarf-expert -g -y
用于扫描 Android APK 文件,检测 Firebase 安全配置错误(如数据库、存储桶、认证漏洞),执行移动端安全审计和授权渗透测试。
Android APK 安全审计 Firebase 后端漏洞测试 移动应用安全评估
plugins/firebase-apk-scanner/skills/firebase-apk-scanner/SKILL.md
npx skills add trailofbits/skills --skill firebase-apk-scanner -g -y
用于系统性验证疑似安全漏洞,通过完整数据流追踪和上下文分析,消除误报并生成真实或虚假阳性结论及证据。适用于确认特定发现是否可被利用,而非漏洞挖掘。
询问某个漏洞是否为真实阳性 验证特定发现是否为误报 检查漏洞是否可被利用
plugins/fp-check/skills/fp-check/SKILL.md
npx skills add trailofbits/skills --skill fp-check -g -y
规范 GitHub CLI 使用,强制通过 gh CLI 进行认证操作而非裸 HTTP 请求。适用于涉及仓库、PR、Issue 及 API 访问的场景,确保私有库访问合规与速率限制优化。
需要访问 GitHub 仓库、Pull Requests 或 Issues 即将对 GitHub 地址使用 curl 或 WebFetch
plugins/gh-cli/skills/gh-cli/SKILL.md
npx skills add trailofbits/skills --skill gh-cli -g -y
安全分析并清理本地 Git 分支与工作树,按合并、替代或活跃状态分类,强制用户确认删除操作。
本地分支堆积过多 已合并但未清理的本地分支 远程删除但本地跟踪分支残留
plugins/git-cleanup/skills/git-cleanup/SKILL.md
npx skills add trailofbits/skills --skill git-cleanup -g -y
用于生成适用于 Claude Code 和 Codex Goal Mode 的 /goal 命令。指导用户编写包含结束状态、检查项及不变量的可终止目标提示词,确保 Agent 能准确执行并验证结果。
创建或优化 goal prompt 准备 copy-ready 的 /goal 命令 定义 long-running task objective
plugins/goal-prompt/skills/goal-prompt/SKILL.md
npx skills add trailofbits/skills --skill goal-prompt -g -y
通过塔罗牌抽卡为模糊或随意指令提供决策参考,打破分析瘫痪并生成探索假设。适用于提示词歧义、用户非正式委派或需在多个合理方案中随机选择时,辅助确定下一步方向。
用户表达犹豫或随意态度如 'let fate decide', 'YOLO', 'idk' 面临多个合理方案需打破僵局做任意选择时
plugins/let-fate-decide/skills/let-fate-decide/SKILL.md
npx skills add trailofbits/skills --skill let-fate-decide -g -y
指导使用C++20/23/26现代惯用法编写或重构C++代码,替换原始指针、SFINAE等遗留模式,强调安全性和减少样板代码。
编写新的C++函数、类或库 将旧版C++代码现代化(C++20之前) 审查C++代码以采用现代惯用法
plugins/modern-cpp/skills/modern-cpp/SKILL.md
npx skills add trailofbits/skills --skill modern-cpp -g -y
提供基于uv、ruff、ty等现代工具的Python项目配置指南,涵盖新建项目、脚本编写及从旧工具迁移的最佳实践。
创建新的Python项目或包 配置pyproject.toml 将项目从pip/Poetry/mypy迁移至现代工具链
plugins/modern-python/skills/modern-python/SKILL.md
npx skills add trailofbits/skills --skill modern-python -g -y
配置 mewt/muton 变异测试活动,分析存活变异体,识别等效变异,并利用测试漏洞发现源码中的潜在 Bug。
提及 mewt, muton 或变异测试 需要配置、调整范围或加速变异测试活动 需要分析变异测试结果如存活/未捕获变异体 利用变异结果在源码中查找 Bug
plugins/mutation-testing/skills/mutation-testing/SKILL.md
npx skills add trailofbits/skills --skill mutation-testing -g -y
指导将私有仓库安全地转换为公开项目,涵盖秘密审计、许可证选择、文档完善及发布自动化设置,确保代码库符合开源标准。
将私有仓库公开 检查仓库的开源就绪状态 为项目选择许可证 准备仓库以供公开发布
plugins/open-sourcing/skills/open-sourcing/SKILL.md
npx skills add trailofbits/skills --skill open-sourcing -g -y
对安全补丁进行验证,通过复现基线与修复后代码的差异证据,检查原始漏洞、回归及新安全问题。适用于人工或AI生成的补丁在合并前的本地验证,确保修复有效且无副作用。
存在安全修复补丁或PR需验证 AI生成的补丁需要合并前校验 补丁可能遗漏漏洞变体或引入新风险
plugins/post-patch-validation/skills/post-patch-validation/SKILL.md
npx skills add trailofbits/skills --skill post-patch-validation -g -y
生成代码变更的交互式HTML审查向导,将diff拆分为逻辑步骤并提供解释与关键发现。
需要可视化代码审查流程 请求生成代码变更的HTML报告
plugins/review-walkthrough/skills/review-walkthrough/SKILL.md
npx skills add trailofbits/skills --skill review-walkthrough -g -y
针对 Rust 代码库进行安全审查,覆盖 unsafe 边界、内存安全、并发风险、FFI 及异步运行时问题。通过多智能体协作执行审计并生成报告。
Rust 项目或库的安全审计 涉及 unsafe 块、FFI 或并发逻辑的代码审查
plugins/rust-review/skills/rust-review/SKILL.md
npx skills add trailofbits/skills --skill rust-review -g -y
调用外部CLI工具对代码变更进行独立审查,生成发现报告而不直接修改或提交。支持多提供商对比、范围选择及上下文配置。
请求外部代码审查 需要第二意见 触发 /second-opinion 命令
plugins/second-opinion/skills/second-opinion/SKILL.md
npx skills add trailofbits/skills --skill second-opinion -g -y
用于创建和验证生产级 Semgrep 规则,检测安全漏洞、Bug 及代码模式。强调测试先行、严格验证误报漏报,并推荐使用 taint 模式提升数据流分析精度,确保规则质量与准确性。
编写自定义 Semgrep 规则 检测代码库中的安全漏洞 构建静态分析检测逻辑
plugins/semgrep-rule-creator/skills/semgrep-rule-creator/SKILL.md
npx skills add trailofbits/skills --skill semgrep-rule-creator -g -y
将现有Semgrep安全规则移植到指定目标语言,为每种语言生成独立的规则和测试目录。通过工作流自动化处理多语言适配,确保规则在不同编程语言中保持一致性和有效性。
需要将Semgrep规则从一种语言移植到另一种语言 为多个编程语言创建相同的代码扫描规则变体
plugins/semgrep-rule-variant-creator/skills/semgrep-rule-variant-creator/SKILL.md
npx skills add trailofbits/skills --skill semgrep-rule-variant-creator -g -y
识别易错API、危险配置及设计缺陷,确保‘默认安全’与‘成功之坑’原则。用于审查接口易用性、加密库设计及防止开发者误用的安全分析。
footgun misuse-resistant secure defaults API usability dangerous configuration
plugins/sharp-edges/skills/sharp-edges/SKILL.md
npx skills add trailofbits/skills --skill sharp-edges -g -y
通过自动化修复-审查循环迭代改进Claude Code技能质量,确保符合标准。适用于修复技能问题、优化描述及持续精炼。
fix my skill improve skill quality skill improvement loop
plugins/skill-improver/skills/skill-improver/SKILL.md
npx skills add trailofbits/skills --skill skill-improver -g -y
用于比对代码实现与规范文档的一致性,识别需求满足、矛盾或缺失情况。适用于协议规范、设计文档等权威文档的合规性审计。
需要验证代码是否符合设计规范或白皮书 进行代码与文档的合规性审查
plugins/spec-to-code-compliance/skills/spec-to-code-compliance/SKILL.md
npx skills add trailofbits/skills --skill spec-to-code-compliance -g -y
解析静态分析工具生成的SARIF文件,执行结果聚合、去重、过滤及格式转换,支持CI/CD集成。专注于处理已有扫描数据,不执行代码扫描或规则编写。
parse sarif read scan results aggregate findings deduplicate alerts process sarif output
plugins/static-analysis/skills/sarif-parsing/SKILL.md
npx skills add trailofbits/skills --skill sarif-parsing -g -y
审计项目依赖供应链风险,包括版本漏洞、上游废弃状态及安装脚本安全。通过自动化脚本收集数据并生成报告,人工进行判断与行动建议。
审计依赖安全风险 评估第三方包风险 审查依赖树
plugins/supply-chain-risk-auditor/skills/supply-chain-risk-auditor/SKILL.md
npx skills add trailofbits/skills --skill supply-chain-risk-auditor -g -y
指导使用 AddressSanitizer (ASan) 在 C/C++/Rust 代码中检测内存错误。涵盖编译配置、环境变量设置、模糊测试集成及崩溃报告分析,适用于调试内存损坏和漏洞挖掘。
调试内存损坏崩溃 C/C++ 或 Rust 代码的模糊测试 分析 ASan 堆栈跟踪
plugins/testing-handbook-skills/skills/address-sanitizer/SKILL.md
npx skills add trailofbits/skills --skill address-sanitizer -g -y
AFL++多核模糊测试技能,用于C/C++项目的高效模糊测试。涵盖安装配置、并行执行、持久模式及崩溃分析,适用于提升覆盖率或libFuzzer瓶颈场景。
需要对C/C++项目进行多核模糊测试 libFuzzer覆盖率遇到瓶颈需要扩展
plugins/testing-handbook-skills/skills/aflpp/SKILL.md
npx skills add trailofbits/skills --skill aflpp -g -y
配置并运行基于libFuzzer的Atheris模糊测试工具,覆盖纯Python代码及C扩展,集成AddressSanitizer检测内存错误。适用于Python包模糊测试、内存漏洞挖掘及工具选型。
需要对Python代码或C扩展进行模糊测试 需要检测Python C扩展中的内存 corruption 问题 需要集成AddressSanitizer进行安全测试
plugins/testing-handbook-skills/skills/atheris/SKILL.md
npx skills add trailofbits/skills --skill atheris -g -y
为基于Cargo的Rust项目配置并运行cargo-fuzz模糊测试,涵盖初始化、Harness编写、Arbitrary结构化输入及崩溃复现。
需要对Rust项目进行模糊测试 编写或调试fuzz_target Harness 排查或复现由cargo-fuzz触发的崩溃
plugins/testing-handbook-skills/skills/cargo-fuzz/SKILL.md
npx skills add trailofbits/skills --skill cargo-fuzz -g -y
用于模糊测试中的覆盖率分析,通过llvm-cov等工具评估fuzzing效果,识别未覆盖代码和阻塞点,辅助优化harness和种子数据。
模糊测试进展停滞 评估harness有效性 修改harness后验证改进 排查代码未被执行的原因
plugins/testing-handbook-skills/skills/coverage-analysis/SKILL.md
npx skills add trailofbits/skills --skill coverage-analysis -g -y
构建并应用模糊测试字典,引导fuzzer生成特定关键字、魔术字节和令牌。用于解析器、协议或文件格式的模糊测试,帮助突破早期验证,提升覆盖率。
模糊测试解析器或协议时覆盖率停滞 目标代码检查特定关键字或魔术值 需要生成针对特定文件格式的模糊测试输入
plugins/testing-handbook-skills/skills/fuzzing-dictionary/SKILL.md
npx skills add trailofbits/skills --skill fuzzing-dictionary -g -y
指导如何绕过校验和、哈希验证及非确定性全局状态等模糊测试障碍。通过条件编译修补系统,使模糊测试器在构建时跳过阻碍检查,从而提升覆盖率并避免误报。
模糊测试卡在校验或哈希验证 覆盖率显示大量代码不可达 输入生成困难需跳过复杂验证
plugins/testing-handbook-skills/skills/fuzzing-obstacles/SKILL.md
npx skills add trailofbits/skills --skill fuzzing-obstacles -g -y
用于设计和优化C/C++及Rust的模糊测试驱动代码,将原始字节映射为结构化输入,确保确定性与可复现性。适用于新建目标、覆盖率低或崩溃无法复现的场景。
编写新的LLVMFuzzerTestOneInput或fuzz_target!入口函数 模糊测试活动未找到缺陷或报告的崩溃无法复现 目标API需要结构化输入而非原始数据
plugins/testing-handbook-skills/skills/harness-writing/SKILL.md
npx skills add trailofbits/skills --skill harness-writing -g -y
LibAFL技能用于构建基于Rust的模块化自定义Fuzzer。适用于标准工具无法满足的场景,如非标准架构、定制变异策略或模糊测试研究,提供对组件的精细控制。
编写自定义Fuzzer 模糊测试非标准目标或架构 实现新颖的模糊测试技术 需要精细控制模糊测试组件
plugins/testing-handbook-skills/skills/libafl/SKILL.md
npx skills add trailofbits/skills --skill libafl -g -y
用于在C/C++项目中设置和运行libFuzzer,涵盖harness编写、编译配置、语料库管理及故障排查。
编写LLVMFuzzerTestOneInput入口函数 配置-fsanitize=fuzzer编译选项 启动C/C++代码模糊测试 排查模糊测试无发现的原因
plugins/testing-handbook-skills/skills/libfuzzer/SKILL.md
npx skills add trailofbits/skills --skill libfuzzer -g -y
用于配置OSS-Fuzz持续模糊测试服务,涵盖项目注册、本地构建及Crash复现。帮助用户设置fuzzing基础设施、生成覆盖率报告并调试安全漏洞。
设置开源项目的持续模糊测试 在OSS-Fuzz提交前测试构建 复现OSS-Fuzz崩溃报告
plugins/testing-handbook-skills/skills/ossfuzz/SKILL.md
npx skills add trailofbits/skills --skill ossfuzz -g -y
Ruzzy是Ruby语言的覆盖率引导模糊测试工具,用于检测纯Ruby代码及C扩展中的内存安全与未定义行为漏洞。
对Ruby库或Gem进行模糊测试 测试Ruby C扩展的内存安全性 需要Ruby代码的覆盖率引导模糊测试
plugins/testing-handbook-skills/skills/ruzzy/SKILL.md
npx skills add trailofbits/skills --skill ruzzy -g -y
用于从Trail of Bits安全测试手册自动生成和维护Claude Code技能文件,支持批量创建、更新和验证安全测试类技能。
用户提及testing handbook或appsec.guide 需要基于手册内容生成新技能 需要批量刷新或维护现有技能
plugins/testing-handbook-skills/skills/testing-handbook-generator/SKILL.md
npx skills add trailofbits/skills --skill testing-handbook-generator -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-29 11:53
浙ICP备14020137号-1