Agent Skills
› trailofbits/skills
trailofbits/skills
GitHub在代码审计、威胁建模或架构审查初期,针对不熟悉代码库构建上下文理解。分析函数假设、保证及依赖关系,生成记录以指导后续漏洞挖掘,不直接给出修复建议。
Install All Skills
npx skills add trailofbits/skills --all -g -y
Skills in Collection (85)
Showing top 50 of 85 by quality score. Use the install list command or open individual skills for the rest.
在代码审计、威胁建模或架构审查初期,针对不熟悉代码库构建上下文理解。分析函数假设、保证及依赖关系,生成记录以指导后续漏洞挖掘,不直接给出修复建议。
开始代码审计
进行威胁建模
执行架构审查
npx skills add trailofbits/skills --skill audit-context-building -g -y
针对Algorand智能合约(TEAL/PyTeal)的安全扫描工具,检测重键攻击、未检查交易费等11种特定漏洞,用于代码审计和安全评估。
审计Algorand智能合约
审查TEAL或PyTeal代码
Algorand项目预审计安全评估
npx skills add trailofbits/skills --skill algorand-vulnerability-scanner -g -y
用于扫描 Cairo/StarkNet 智能合约的安全漏洞,检测算术溢出、跨层消息及签名重放等6类关键风险。适用于 StarkNet 项目审计、L1-L2 桥接审查及发布前安全评估。
审计 StarkNet 智能合约
审查 L1-L2 桥接实现
发布前安全评估
npx skills add trailofbits/skills --skill cairo-vulnerability-scanner -g -y
用于扫描 Cosmos SDK 模块和 CosmWasm 合约,检测导致链停滞、共识失败或资金损失的共识级漏洞。支持并行子代理审计,适用于自定义模块审查、IBC 集成评估及上线前安全检查。
审计 Cosmos SDK 自定义 x/ 模块
审查 CosmWasm 智能合约
Cosmos 链上线前安全评估
调查链停滞事件
npx skills add trailofbits/skills --skill cosmos-vulnerability-scanner -g -y
用于审计Solana程序的安全技能,检测CPI、PDA验证等6类关键漏洞。适用于Rust/Anchor项目审查、上线前安全评估及账户逻辑检查。
审计Solana程序
审查跨程序调用逻辑
上线前安全评估
npx skills add trailofbits/skills --skill solana-vulnerability-scanner -g -y
专门用于扫描 Substrate/Polkadot FRAME pallets 安全漏洞的 Skill,检测算术溢出、拒绝服务、权重错误等7类关键风险,适用于审计自定义模块和预发布安全评估。
审计自定义 Substrate pallets
审查 FRAME 运行时代码
Polkadot 平行链或独立链预发布安全评估
npx skills add trailofbits/skills --skill substrate-vulnerability-scanner -g -y
专门用于扫描 TON 区块链 FunC 智能合约的安全漏洞,重点检测整数误用为布尔值、伪造 Jetton 代币及转发 TON 缺乏 Gas 检查等三种关键风险,适用于合约审计与安全评估。
审计 TON FunC 智能合约
审查 Jetton 代币实现
TON dApp 上线前安全评估
npx skills add trailofbits/skills --skill ton-vulnerability-scanner -g -y
用于从Burp Suite项目文件中搜索和提取数据,支持正则匹配响应头/体、提取安全审计发现、导出代理历史或站点地图数据,以及分析捕获的HTTP流量。
使用正则表达式搜索Burp项目中的响应头或响应体
从Burp项目中提取安全审计发现
转储代理历史记录或站点地图数据
分析Burp项目中捕获的HTTP流量
npx skills add trailofbits/skills --skill burpsuite-project-parser -g -y
针对原生 C/C++ 用户态代码的安全审计技能,检测内存损坏、整数溢出及竞态条件等漏洞。支持自定义威胁模型与严重性过滤,适用于守护进程或服务审查,排除内核及托管语言。
C/C++ 代码安全审查
内存安全漏洞审计
整数溢出检测
竞态条件分析
npx skills add trailofbits/skills --skill c-review -g -y
诊断并修复 Claude in Chrome MCP 扩展的连接问题,解决因 Claude.app 与 Claude Code CLI 原生主机冲突导致的连接失败或行为异常。
MCP工具报错'Browser extension is not connected'
浏览器自动化执行不稳定或超时
切换Claude Code与Claude.app后连接失效
npx skills add trailofbits/skills --skill chrome-mcp-troubleshooting -g -y
静态分析技能,通过编译代码并检查汇编/字节码,检测加密代码中的定时侧信道漏洞(如除法和秘密依赖分支),支持多语言。
审查或实现签名、加密等密码学例程
代码对密钥或明文进行除法/取模运算
用户提及常量时间编程、定时攻击或侧信道
npx skills add trailofbits/skills --skill constant-time-analysis -g -y
解析Culture Index行为评估数据,支持个人/团队画像、职业倦怠检测及面试预测。核心原则包括基于百分位距离解读特质、区分固有与适应行为,以及逻辑/独创性的绝对值比较规则。
解析CI测评报告或JSON数据
分析团队Gas/Brake/Glue构成
检测员工职业倦怠风险
基于CI特质进行招聘画像定义
通过面试文本预测候选人特质
npx skills add trailofbits/skills --skill interpreting-culture-index -g -y
自动创建包含Claude Code及多语言工具链的开发容器,支持项目重构、环境隔离与沙箱配置。
设置开发容器
添加devcontainer支持
配置隔离开发环境
npx skills add trailofbits/skills --skill devcontainer-setup -g -y
针对PR、提交或代码差异执行安全导向的差异审查,自适应分析深度,计算爆炸半径并检查测试覆盖率,生成包含漏洞发现和安全建议的Markdown报告。
审查PR中的安全漏洞
检查变更是否重新引入已修复的Bug
评估变更可能破坏的其他代码
查找无测试覆盖的修改代码
npx skills add trailofbits/skills --skill differential-review -g -y
用于对含数值计算的代码库执行维度分析,自动标注单位与精度,检测 DeFi 及金融代码中的算术错误、单位不匹配和精度丢失问题。
需要为代码库添加单位或维度注释
对 DeFi 协议、金融或科学计算代码进行维度分析
查找由单位不匹配或缺少缩放因子引起的算术漏洞
npx skills add trailofbits/skills --skill dimensional-analysis -g -y
提供DWARF调试信息分析能力,涵盖解析、搜索、完整性验证及标准问答。支持使用dwarfdump工具处理DIE树和属性,指导编写解析代码,适用于二进制文件调试信息审查与开发。
分析编译后二进制文件的DWARF调试信息
验证.debug_*节或DIE树的完整性
查询DWARF标准规范细节
编写解析DWARF数据的代码
npx skills add trailofbits/skills --skill dwarf-expert -g -y
用于扫描 Android APK 文件,检测 Firebase 安全配置错误(如数据库、存储桶、认证漏洞),执行移动端安全审计和授权渗透测试。
Android APK 安全审计
Firebase 后端漏洞测试
移动应用安全评估
npx skills add trailofbits/skills --skill firebase-apk-scanner -g -y
用于系统性验证疑似安全漏洞,通过完整数据流追踪和上下文分析,消除误报并生成真实或虚假阳性结论及证据。适用于确认特定发现是否可被利用,而非漏洞挖掘。
询问某个漏洞是否为真实阳性
验证特定发现是否为误报
检查漏洞是否可被利用
npx skills add trailofbits/skills --skill fp-check -g -y
规范 GitHub CLI 使用,强制通过 gh CLI 进行认证操作而非裸 HTTP 请求。适用于涉及仓库、PR、Issue 及 API 访问的场景,确保私有库访问合规与速率限制优化。
需要访问 GitHub 仓库、Pull Requests 或 Issues
即将对 GitHub 地址使用 curl 或 WebFetch
npx skills add trailofbits/skills --skill gh-cli -g -y
安全分析并清理本地 Git 分支与工作树,按合并、替代或活跃状态分类,强制用户确认删除操作。
本地分支堆积过多
已合并但未清理的本地分支
远程删除但本地跟踪分支残留
npx skills add trailofbits/skills --skill git-cleanup -g -y
用于生成适用于 Claude Code 和 Codex Goal Mode 的 /goal 命令。指导用户编写包含结束状态、检查项及不变量的可终止目标提示词,确保 Agent 能准确执行并验证结果。
创建或优化 goal prompt
准备 copy-ready 的 /goal 命令
定义 long-running task objective
npx skills add trailofbits/skills --skill goal-prompt -g -y
通过塔罗牌抽卡为模糊或随意指令提供决策参考,打破分析瘫痪并生成探索假设。适用于提示词歧义、用户非正式委派或需在多个合理方案中随机选择时,辅助确定下一步方向。
用户表达犹豫或随意态度如 'let fate decide', 'YOLO', 'idk'
面临多个合理方案需打破僵局做任意选择时
npx skills add trailofbits/skills --skill let-fate-decide -g -y
指导使用C++20/23/26现代惯用法编写或重构C++代码,替换原始指针、SFINAE等遗留模式,强调安全性和减少样板代码。
编写新的C++函数、类或库
将旧版C++代码现代化(C++20之前)
审查C++代码以采用现代惯用法
npx skills add trailofbits/skills --skill modern-cpp -g -y
提供基于uv、ruff、ty等现代工具的Python项目配置指南,涵盖新建项目、脚本编写及从旧工具迁移的最佳实践。
创建新的Python项目或包
配置pyproject.toml
将项目从pip/Poetry/mypy迁移至现代工具链
npx skills add trailofbits/skills --skill modern-python -g -y
配置 mewt/muton 变异测试活动,分析存活变异体,识别等效变异,并利用测试漏洞发现源码中的潜在 Bug。
提及 mewt, muton 或变异测试
需要配置、调整范围或加速变异测试活动
需要分析变异测试结果如存活/未捕获变异体
利用变异结果在源码中查找 Bug
npx skills add trailofbits/skills --skill mutation-testing -g -y
指导将私有仓库安全地转换为公开项目,涵盖秘密审计、许可证选择、文档完善及发布自动化设置,确保代码库符合开源标准。
将私有仓库公开
检查仓库的开源就绪状态
为项目选择许可证
准备仓库以供公开发布
npx skills add trailofbits/skills --skill open-sourcing -g -y
对安全补丁进行验证,通过复现基线与修复后代码的差异证据,检查原始漏洞、回归及新安全问题。适用于人工或AI生成的补丁在合并前的本地验证,确保修复有效且无副作用。
存在安全修复补丁或PR需验证
AI生成的补丁需要合并前校验
补丁可能遗漏漏洞变体或引入新风险
npx skills add trailofbits/skills --skill post-patch-validation -g -y
生成代码变更的交互式HTML审查向导,将diff拆分为逻辑步骤并提供解释与关键发现。
需要可视化代码审查流程
请求生成代码变更的HTML报告
npx skills add trailofbits/skills --skill review-walkthrough -g -y
针对 Rust 代码库进行安全审查,覆盖 unsafe 边界、内存安全、并发风险、FFI 及异步运行时问题。通过多智能体协作执行审计并生成报告。
Rust 项目或库的安全审计
涉及 unsafe 块、FFI 或并发逻辑的代码审查
npx skills add trailofbits/skills --skill rust-review -g -y
调用外部CLI工具对代码变更进行独立审查,生成发现报告而不直接修改或提交。支持多提供商对比、范围选择及上下文配置。
请求外部代码审查
需要第二意见
触发 /second-opinion 命令
npx skills add trailofbits/skills --skill second-opinion -g -y
用于创建和验证生产级 Semgrep 规则,检测安全漏洞、Bug 及代码模式。强调测试先行、严格验证误报漏报,并推荐使用 taint 模式提升数据流分析精度,确保规则质量与准确性。
编写自定义 Semgrep 规则
检测代码库中的安全漏洞
构建静态分析检测逻辑
npx skills add trailofbits/skills --skill semgrep-rule-creator -g -y
将现有Semgrep安全规则移植到指定目标语言,为每种语言生成独立的规则和测试目录。通过工作流自动化处理多语言适配,确保规则在不同编程语言中保持一致性和有效性。
需要将Semgrep规则从一种语言移植到另一种语言
为多个编程语言创建相同的代码扫描规则变体
npx skills add trailofbits/skills --skill semgrep-rule-variant-creator -g -y
识别易错API、危险配置及设计缺陷,确保‘默认安全’与‘成功之坑’原则。用于审查接口易用性、加密库设计及防止开发者误用的安全分析。
footgun
misuse-resistant
secure defaults
API usability
dangerous configuration
npx skills add trailofbits/skills --skill sharp-edges -g -y
通过自动化修复-审查循环迭代改进Claude Code技能质量,确保符合标准。适用于修复技能问题、优化描述及持续精炼。
fix my skill
improve skill quality
skill improvement loop
npx skills add trailofbits/skills --skill skill-improver -g -y
用于比对代码实现与规范文档的一致性,识别需求满足、矛盾或缺失情况。适用于协议规范、设计文档等权威文档的合规性审计。
需要验证代码是否符合设计规范或白皮书
进行代码与文档的合规性审查
npx skills add trailofbits/skills --skill spec-to-code-compliance -g -y
解析静态分析工具生成的SARIF文件,执行结果聚合、去重、过滤及格式转换,支持CI/CD集成。专注于处理已有扫描数据,不执行代码扫描或规则编写。
parse sarif
read scan results
aggregate findings
deduplicate alerts
process sarif output
npx skills add trailofbits/skills --skill sarif-parsing -g -y
审计项目依赖供应链风险,包括版本漏洞、上游废弃状态及安装脚本安全。通过自动化脚本收集数据并生成报告,人工进行判断与行动建议。
审计依赖安全风险
评估第三方包风险
审查依赖树
npx skills add trailofbits/skills --skill supply-chain-risk-auditor -g -y
指导使用 AddressSanitizer (ASan) 在 C/C++/Rust 代码中检测内存错误。涵盖编译配置、环境变量设置、模糊测试集成及崩溃报告分析,适用于调试内存损坏和漏洞挖掘。
调试内存损坏崩溃
C/C++ 或 Rust 代码的模糊测试
分析 ASan 堆栈跟踪
npx skills add trailofbits/skills --skill address-sanitizer -g -y
AFL++多核模糊测试技能,用于C/C++项目的高效模糊测试。涵盖安装配置、并行执行、持久模式及崩溃分析,适用于提升覆盖率或libFuzzer瓶颈场景。
需要对C/C++项目进行多核模糊测试
libFuzzer覆盖率遇到瓶颈需要扩展
npx skills add trailofbits/skills --skill aflpp -g -y
配置并运行基于libFuzzer的Atheris模糊测试工具,覆盖纯Python代码及C扩展,集成AddressSanitizer检测内存错误。适用于Python包模糊测试、内存漏洞挖掘及工具选型。
需要对Python代码或C扩展进行模糊测试
需要检测Python C扩展中的内存 corruption 问题
需要集成AddressSanitizer进行安全测试
npx skills add trailofbits/skills --skill atheris -g -y
为基于Cargo的Rust项目配置并运行cargo-fuzz模糊测试,涵盖初始化、Harness编写、Arbitrary结构化输入及崩溃复现。
需要对Rust项目进行模糊测试
编写或调试fuzz_target Harness
排查或复现由cargo-fuzz触发的崩溃
npx skills add trailofbits/skills --skill cargo-fuzz -g -y
用于模糊测试中的覆盖率分析,通过llvm-cov等工具评估fuzzing效果,识别未覆盖代码和阻塞点,辅助优化harness和种子数据。
模糊测试进展停滞
评估harness有效性
修改harness后验证改进
排查代码未被执行的原因
npx skills add trailofbits/skills --skill coverage-analysis -g -y
构建并应用模糊测试字典,引导fuzzer生成特定关键字、魔术字节和令牌。用于解析器、协议或文件格式的模糊测试,帮助突破早期验证,提升覆盖率。
模糊测试解析器或协议时覆盖率停滞
目标代码检查特定关键字或魔术值
需要生成针对特定文件格式的模糊测试输入
npx skills add trailofbits/skills --skill fuzzing-dictionary -g -y
指导如何绕过校验和、哈希验证及非确定性全局状态等模糊测试障碍。通过条件编译修补系统,使模糊测试器在构建时跳过阻碍检查,从而提升覆盖率并避免误报。
模糊测试卡在校验或哈希验证
覆盖率显示大量代码不可达
输入生成困难需跳过复杂验证
npx skills add trailofbits/skills --skill fuzzing-obstacles -g -y
用于设计和优化C/C++及Rust的模糊测试驱动代码,将原始字节映射为结构化输入,确保确定性与可复现性。适用于新建目标、覆盖率低或崩溃无法复现的场景。
编写新的LLVMFuzzerTestOneInput或fuzz_target!入口函数
模糊测试活动未找到缺陷或报告的崩溃无法复现
目标API需要结构化输入而非原始数据
npx skills add trailofbits/skills --skill harness-writing -g -y
LibAFL技能用于构建基于Rust的模块化自定义Fuzzer。适用于标准工具无法满足的场景,如非标准架构、定制变异策略或模糊测试研究,提供对组件的精细控制。
编写自定义Fuzzer
模糊测试非标准目标或架构
实现新颖的模糊测试技术
需要精细控制模糊测试组件
npx skills add trailofbits/skills --skill libafl -g -y
用于在C/C++项目中设置和运行libFuzzer,涵盖harness编写、编译配置、语料库管理及故障排查。
编写LLVMFuzzerTestOneInput入口函数
配置-fsanitize=fuzzer编译选项
启动C/C++代码模糊测试
排查模糊测试无发现的原因
npx skills add trailofbits/skills --skill libfuzzer -g -y
用于配置OSS-Fuzz持续模糊测试服务,涵盖项目注册、本地构建及Crash复现。帮助用户设置fuzzing基础设施、生成覆盖率报告并调试安全漏洞。
设置开源项目的持续模糊测试
在OSS-Fuzz提交前测试构建
复现OSS-Fuzz崩溃报告
npx skills add trailofbits/skills --skill ossfuzz -g -y
Ruzzy是Ruby语言的覆盖率引导模糊测试工具,用于检测纯Ruby代码及C扩展中的内存安全与未定义行为漏洞。
对Ruby库或Gem进行模糊测试
测试Ruby C扩展的内存安全性
需要Ruby代码的覆盖率引导模糊测试
npx skills add trailofbits/skills --skill ruzzy -g -y
用于从Trail of Bits安全测试手册自动生成和维护Claude Code技能文件,支持批量创建、更新和验证安全测试类技能。
用户提及testing handbook或appsec.guide
需要基于手册内容生成新技能
需要批量刷新或维护现有技能
npx skills add trailofbits/skills --skill testing-handbook-generator -g -y


