Agent Skills
› trailofbits/skills
trailofbits/skills
GitHub在代码审计或威胁建模前,分析不熟悉代码库中函数的假设、保证及依赖关系。通过子代理生成上下文档案与未执行假设列表,为后续漏洞挖掘提供基础理解,不直接给出修复建议。
Install All Skills
npx skills add trailofbits/skills --all -g -y
Skills in Collection (85)
Showing top 50 of 85 by quality score. Use the install list command or open individual skills for the rest.
在代码审计或威胁建模前,分析不熟悉代码库中函数的假设、保证及依赖关系。通过子代理生成上下文档案与未执行假设列表,为后续漏洞挖掘提供基础理解,不直接给出修复建议。
开始代码审计
进行威胁建模
架构审查
对不熟悉代码库进行安全分析
npx skills add trailofbits/skills --skill audit-context-building -g -y
Algorand智能合约安全扫描技能,检测11种特定漏洞(如重定向攻击、未检查手续费等),支持TEAL/PyTeal代码审计与修复建议。
审计Algorand智能合约
审查TEAL或PyTeal代码
项目预审计安全评估
npx skills add trailofbits/skills --skill algorand-vulnerability-scanner -g -y
用于扫描Cairo/StarkNet智能合约的6类关键安全漏洞(如算术溢出、L1-L2消息问题等)的技能。适用于审计、预发布安全评估及跨层交互验证,提供覆盖率报告与修复建议。
审计StarkNet智能合约
检查L1-L2桥接实现安全性
项目上线前安全评估
npx skills add trailofbits/skills --skill cairo-vulnerability-scanner -g -y
用于扫描 Cosmos SDK 模块和 CosmWasm 合约,检测导致链停止、共识失败或资金损失的共识级漏洞。适用于自定义模块审计、IBC 集成审查及上线前安全评估。
审计 Cosmos SDK 自定义 x/ 模块
审查 CosmWasm 智能合约
Cosmos 链上线前安全评估
调查链停止事件
npx skills add trailofbits/skills --skill cosmos-vulnerability-scanner -g -y
用于审计 Solana 和 Anchor 智能合约的安全扫描技能,检测任意 CPI、PDA 验证错误等 6 类关键漏洞。提供覆盖度表格与修复建议。
审计 Solana/Anchor 程序
审查跨程序调用逻辑
验证 PDA 实现
发布前安全评估
npx skills add trailofbits/skills --skill solana-vulnerability-scanner -g -y
针对 Substrate/FRAME 运行时模块的自动化安全审计工具,检测算术溢出、拒绝服务、权重计算错误等7类关键漏洞。适用于 pallet 代码审查、上线前安全评估及 Dispatchable 函数验证。
审计自定义 Substrate pallets
审查 FRAME runtime 代码
Polkadot parachains 上线前安全评估
验证 dispatchable extrinsic 函数
npx skills add trailofbits/skills --skill substrate-vulnerability-scanner -g -y
用于扫描 TON 区块链 FunC 智能合约的安全审计技能,检测整数误用、假 Jetton 合约及 Gas 检查缺失等3类关键漏洞。
审计 TON 智能合约
FunC 代码安全审查
Jetton 实现验证
dApp 上线前安全评估
npx skills add trailofbits/skills --skill ton-vulnerability-scanner -g -y
用于解析Burp Suite项目文件,通过CLI搜索HTTP流量、提取安全审计发现及代理历史数据。依赖Burp Professional及扩展,提供正则匹配与结构化输出,增强错误检测以区分无结果与配置缺失。
搜索Burp项目中的响应头或正文
提取安全审计发现
分析捕获的HTTP流量
导出代理历史或站点地图数据
npx skills add trailofbits/skills --skill burpsuite-project-parser -g -y
针对原生 C/C++ 用户态代码的安全审查技能,检测内存损坏、整数溢出、竞态条件等漏洞。适用于审计守护进程或服务,不适用于内核或托管语言。
需要审查 C/C++ 代码的安全性
检测内存安全漏洞如 use-after-free
审计 Linux/macOS 守护进程或 Windows 服务
npx skills add trailofbits/skills --skill c-review -g -y
诊断并修复 Claude in Chrome MCP 扩展的连接问题,解决因 Claude.app 与 Claude Code CLI 原生消息主机冲突导致的连接失败或异常。
MCP工具报错浏览器未连接
浏览器自动化不稳定或超时
Claude.app与Code CLI切换后故障
npx skills add trailofbits/skills --skill chrome-mcp-troubleshooting -g -y
用于静态检测加密代码中的时序侧信道漏洞。通过编译代码并检查汇编或字节码,识别对秘密数据执行的变量时间操作(如除法、模运算、条件分支),辅助实现或审查签名、加密等关键函数,确保常量时间编程安全。
审查加密相关代码(如签名、密钥派生)
代码中对密钥或明文进行除法/取模运算
询问常量时间编程或时序攻击防御
提及 'constant-time' 或 'side-channel'
npx skills add trailofbits/skills --skill constant-time-analysis -g -y
解读Culture Index行为测评数据,支持个人/团队分析、倦怠检测及招聘面试评估。基于距离箭头原则解析特质强度,区分固有特质与工作行为差异,提供管理教练与冲突调解建议。
需要解读CI测评报告或JSON/PDF数据
进行团队构成分析或员工倦怠风险评估
依据行为特质进行招聘画像定义或面试预测
npx skills add trailofbits/skills --skill interpreting-culture-index -g -y
自动为项目创建预配置的 Devcontainer,支持 Python/Node/Rust/Go,集成 Claude Code 及沙箱隔离环境。
设置开发容器
添加 devcontainer 支持
配置沙箱化开发环境
npx skills add trailofbits/skills --skill devcontainer-setup -g -y
针对PR、Commit或Diff执行安全差异审查。根据代码库规模自适应分析深度,结合Git历史与调用链计算爆炸半径,检查测试覆盖率,并生成包含风险评级和攻击场景的Markdown报告。
审查PR、Commit或Diff中的安全漏洞
检查变更是否重新引入已修复的Bug
评估变更可能破坏的其他功能
查找修改代码中缺乏测试覆盖的部分
npx skills add trailofbits/skills --skill differential-review -g -y
针对含数值计算代码库执行维度分析流水线,自动标注单位、发现词汇并验证算术逻辑,主要用于 DeFi 和金融代码中的单位不匹配及精度丢失漏洞审计。
要求对代码库进行单位或维度注释
对 DeFi 协议或金融代码执行维度分析
查找由单位不匹配或缺少缩放导致的算术漏洞
npx skills add trailofbits/skills --skill dimensional-analysis -g -y
用于解析、搜索和验证编译二进制文件中的DWARF调试信息,解答DWARF标准问题及编写解析代码。
分析 .debug_* 节或 DIE 树结构
使用 dwarfdump/llvm-dwarfdump 验证调试信息完整性
查询 DWARF 标准定义
编写基于 libdwarf/pyelftools 的解析脚本
npx skills add trailofbits/skills --skill dwarf-expert -g -y
用于扫描 Android APK 文件,检测 Firebase 安全配置错误(如开放数据库、存储桶、认证漏洞),适用于移动应用安全审计和授权渗透测试。
Android APK 安全审计
Firebase 后端漏洞测试
移动应用安全评估
npx skills add trailofbits/skills --skill firebase-apk-scanner -g -y
用于系统性地验证疑似安全漏洞,通过完整的数据流追踪和上下文分析,消除误报并判定为真实或虚假阳性,需提供证据。
验证特定发现是否为真实漏洞
确认疑似 bug 是否可被利用
请求对现有安全问题进行真实性核查
npx skills add trailofbits/skills --skill fp-check -g -y
规范 GitHub CLI 使用,强制认证访问以处理仓库、PR、Issue 及文件,替代不安全的 curl 或 WebFetch。
操作 GitHub 仓库、PR 或 Issue
需要私有库或高频率 API 访问
准备对 GitHub 使用 curl 或 WebFetch
npx skills add trailofbits/skills --skill gh-cli -g -y
安全分析并清理本地 Git 分支与工作树,按合并、替代或活跃状态分类,强制用户确认删除操作。
本地分支堆积过多
已合并但未清理的本地分支
远程删除但本地跟踪分支残留
npx skills add trailofbits/skills --skill git-cleanup -g -y
为 Claude Code 和 Codex 生成 /goal 命令,通过定义可终止的状态、范围、检查项及不变量,确保智能体能完成长周期任务并正确停止。
用户要求创建或优化 goal prompt
需要编写 /goal 命令以设定长任务目标
npx skills add trailofbits/skills --skill goal-prompt -g -y
通过塔罗牌占卜为模糊、随意或需要随机决策的场景提供灵感与方向,辅助打破分析瘫痪并生成假设。
用户表达随意或委托决策(如 YOLO, idk, whatever)
存在多个合理方案需随机选择时
提示词含糊不清且无明确偏好时
npx skills add trailofbits/skills --skill let-fate-decide -g -y
指导使用C++20/23/26现代惯用法编写或重构C++代码,强调消除漏洞、减少样板代码及安全性。
编写新的C++函数或类
将遗留C++代码现代化
审查C++代码以采用现代惯用法
处理安全关键的C++实现
npx skills add trailofbits/skills --skill modern-cpp -g -y
提供现代Python项目配置指南,推荐uv、ruff、ty等工具替代传统方案。用于新建项目、脚本编写或迁移遗留代码,规范依赖管理与开发流程。
创建新的Python项目或包
配置pyproject.toml
从pip/Poetry/mypy迁移至现代工具链
编写带依赖的独立Python脚本
npx skills add trailofbits/skills --skill modern-python -g -y
配置 mewt/muton 变异测试活动,分析存活突变体以识别等效突变或发现代码缺陷。涵盖设置、结果分析及报告生成,适用于提升测试覆盖率与质量保障。
提及 mewt, muton 或 mutation testing
配置变异测试活动
分析变异测试结果
通过变异测试寻找 bug
npx skills add trailofbits/skills --skill mutation-testing -g -y
指导将私有仓库安全地转为公开项目,涵盖敏感信息审计、许可证选择、文档完善及发布自动化准备,确保符合开源标准。
将私有仓库设为公开
检查项目开源就绪状态
为项目选择许可证
设置发布自动化
npx skills add trailofbits/skills --skill open-sourcing -g -y
用于在补丁合并前验证安全修复的有效性,通过可复现的基线与补丁对比、回归测试及对抗性检查,识别漏洞变体和新引入的安全风险。
存在待审核的安全补丁或PR
AI生成的补丁需要验证
补丁可能遗漏根因变体
补丁可能破坏原有行为
npx skills add trailofbits/skills --skill post-patch-validation -g -y
生成代码变更的交互式 HTML 审查导览,将差异按逻辑步骤分组并附带解释与关键发现。用于辅助人工进行代码审查,提升对变更内容的理解效率。
需要可视化展示代码差异以便审查
生成代码变更的逻辑步骤说明
npx skills add trailofbits/skills --skill review-walkthrough -g -y
针对 Rust 代码库的安全审计技能,覆盖 unsafe 边界、内存安全、并发风险、FFI 及异步运行时问题。通过多智能体协作流程执行审查,生成最终报告。
需要审计 Rust 应用或库的安全性时
代码包含 unsafe 块、FFI 调用或并发逻辑时
npx skills add trailofbits/skills --skill rust-review -g -y
调用外部CLI(Codex/Antigravity)对代码变更进行独立审查,支持分支、提交或未提交更改。提供差异对比与问题发现,不自动修复或推送。
请求外部代码审查
获取代码第二意见
请求 Codex 或 Antigravity 审查
输入 /second-opinion
npx skills add trailofbits/skills --skill second-opinion -g -y
用于创建生产级 Semgrep 规则,检测安全漏洞、Bug 及代码模式。强调测试先行、严格验证假阳性/阴性,推荐使用 taint mode 提升数据流分析精度,确保规则准确有效。
编写自定义 Semgrep 规则
检测代码库中的安全漏洞
构建静态分析检测逻辑
npx skills add trailofbits/skills --skill semgrep-rule-creator -g -y
将现有的 Semgrep 安全规则移植到指定的目标编程语言。通过动态工作流,为每种语言独立执行测试驱动的转换周期,生成包含规则和测试的目录结构,确保跨语言版本的一致性与正确性。
需要将 Semgrep 规则转换为其他编程语言
请求对现有规则进行多语言适配或移植
npx skills add trailofbits/skills --skill semgrep-rule-variant-creator -g -y
用于识别易错API、危险配置及不安全设计,确保遵循‘默认安全’原则。适用于审查API设计、配置模式及加密接口,防止开发者误用导致安全漏洞。
footgun
misuse-resistant
secure defaults
API usability
dangerous configuration
npx skills add trailofbits/skills --skill sharp-edges -g -y
通过自动化修复-审查循环迭代改进Claude Code技能质量,确保符合标准。适用于修复技能问题、优化描述及持续精炼。
fix my skill
improve skill quality
skill improvement loop
npx skills add trailofbits/skills --skill skill-improver -g -y
用于检查代码实现与规范文档(如白皮书、协议或设计文档)的一致性,识别需求缺失、矛盾及未提及功能。
需要验证代码是否符合指定文档要求
对比实现与权威设计规范以发现缺陷
npx skills add trailofbits/skills --skill spec-to-code-compliance -g -y
解析处理 CodeQL/Semgrep 等静态分析工具生成的 SARIF 文件,提供结果聚合、去重、过滤及格式转换能力,支持 CI/CD 集成。
parse sarif
read scan results
aggregate findings
deduplicate alerts
process sarif output
npx skills add trailofbits/skills --skill sarif-parsing -g -y
审计项目依赖的供应链风险,涵盖版本漏洞、上游废弃状态及安装脚本安全。通过自动化脚本收集数据并生成报告,辅助评估第三方包风险。
审计依赖
评估供应链风险
审查依赖树
npx skills add trailofbits/skills --skill supply-chain-risk-auditor -g -y
AddressSanitizer (ASan) 技能用于在模糊测试或单元测试期间构建和运行代码,以检测缓冲区溢出、释放后使用等内存错误。涵盖编译配置、ASAN_OPTIONS设置、崩溃报告分析及性能权衡,适用于C/C++/Rust调试。
模糊测试C/C++或Rust代码
调试内存损坏导致的崩溃
分析ASan堆栈跟踪
npx skills add trailofbits/skills --skill address-sanitizer -g -y
AFL++多核模糊测试技能,涵盖C/C++项目编译配置、并行主从战役、持久化模式及崩溃分析。适用于提升覆盖率、扩展至多核环境或libFuzzer瓶颈时。
需要对C/C++项目进行多核模糊测试
libFuzzer达到性能瓶颈需切换工具
需要配置AFL++持久化模式或多核并行
npx skills add trailofbits/skills --skill aflpp -g -y
Atheris是基于libFuzzer的Python覆盖率引导模糊测试工具,支持纯Python代码和C扩展,集成AddressSanitizer检测内存错误。适用于Python包模糊测试、C扩展漏洞挖掘及与Hypothesis对比选型。
需要对Python包进行模糊测试
需要检测Python C扩展中的内存损坏问题
需要选择适合Python目标的模糊测试工具
npx skills add trailofbits/skills --skill atheris -g -y
为基于Cargo的Rust项目设置并运行cargo-fuzz模糊测试工具,涵盖初始化、Harness编写、Sanitizer配置及崩溃复现,用于发现内存安全和逻辑漏洞。
需要对Rust项目进行模糊测试
编写fuzz_target! Harness
排查cargo fuzz崩溃问题
测试unsafe代码或FFI接口
npx skills add trailofbits/skills --skill cargo-fuzz -g -y
通过 llvm-cov 等工具分析模糊测试覆盖率,评估 Harness 有效性,识别代码盲区并指导种子或字典优化,适用于 fuzzer 停滞或基线建立场景。
fuzzer 进展停滞
评估 harness 有效性
建立新 fuzzing 基线
分析未覆盖代码路径
npx skills add trailofbits/skills --skill coverage-analysis -g -y
构建和应用模糊测试字典,提取关键字和魔法字节以引导fuzzer深入解析器、协议或文件格式的代码路径,解决覆盖率停滞问题。
对解析器、协议或文件格式进行模糊测试
覆盖率在输入验证阶段停滞不前
目标程序包含固定字符串比较逻辑
npx skills add trailofbits/skills --skill fuzzing-dictionary -g -y
指导如何通过补丁绕过校验和、全局状态等模糊测试障碍,利用条件编译在构建时屏蔽验证逻辑,确保确定性并提升覆盖率。适用于模糊测试停滞或遇到复杂验证场景。
模糊测试因校验和或哈希验证受阻
覆盖率显示大量代码被验证逻辑阻挡
存在基于时间的种子或非确定性全局状态
有效输入生成极其困难
npx skills add trailofbits/skills --skill fuzzing-obstacles -g -y
指导为C/C++和Rust编写模糊测试夹具,涵盖输入映射、结构化生成及去噪,解决覆盖率低或崩溃不可复现问题。
首次创建LLVMFuzzerTestOneInput或fuzz_target!
模糊测试发现无法复现的崩溃
需要针对目标API生成结构化输入
npx skills add trailofbits/skills --skill harness-writing -g -y
LibAFL是基于Rust的模块化模糊测试库,用于构建自定义fuzzer。适用于需要定制变异策略、反馈机制或研究新颖模糊技术的高级场景,解决标准工具无法覆盖的非标准目标或架构问题。
编写自定义模糊测试器
实现模糊测试研究想法
对非标准目标或架构进行模糊测试
需要细粒度控制模糊组件
npx skills add trailofbits/skills --skill libafl -g -y
提供libFuzzer在C/C++项目中的配置、Harness编写及运行指南,涵盖安装、编译选项、语料库管理及调试技巧。
配置或运行libFuzzer
编写LLVMFuzzerTestOneInput入口函数
排查fuzzing无覆盖或崩溃问题
选择模糊测试工具
npx skills add trailofbits/skills --skill libfuzzer -g -y
用于配置和管理OSS-Fuzz持续模糊测试,涵盖项目注册、本地构建与运行fuzz harness、复现崩溃报告及生成覆盖率报告。
为开源项目设置持续模糊测试
在本地复现OSS-Fuzz的崩溃报告
提交前测试OSS-Fuzz构建配置
npx skills add trailofbits/skills --skill ossfuzz -g -y
Ruzzy是Ruby语言的覆盖率引导模糊测试工具,用于检测纯Ruby代码及C扩展中的内存安全与未定义行为问题。适用于Ruby库、Gem或原生扩展的自动化漏洞挖掘与安全测试场景。
需要对Ruby应用程序或库进行模糊测试
测试Ruby C扩展以发现内存安全问题
需要为Ruby代码配置覆盖率引导的fuzzing环境
npx skills add trailofbits/skills --skill ruzzy -g -y
根据 Trail of Bits 测试手册自动生成 Claude Code 技能文件。用于创建、刷新或批量生成安全测试相关的 SKILL.md,支持从手册内容提取并结构化输出。
用户要求从测试手册生成技能
提及 testing handbook 或 appsec.guide
需要批量生成或刷新技能
npx skills add trailofbits/skills --skill testing-handbook-generator -g -y


