Agent Skills › trailofbits/skills

trailofbits/skills

GitHub

在代码审计或威胁建模前,分析不熟悉代码库中函数的假设、保证及依赖关系。通过子代理生成上下文档案与未执行假设列表,为后续漏洞挖掘提供基础理解,不直接给出修复建议。

85 skills 7,199

Install All Skills

npx skills add trailofbits/skills --all -g -y
More Options

List skills in collection

npx skills add trailofbits/skills --list

Skills in Collection (85)

Showing top 50 of 85 by quality score. Use the install list command or open individual skills for the rest.

在代码审计或威胁建模前,分析不熟悉代码库中函数的假设、保证及依赖关系。通过子代理生成上下文档案与未执行假设列表,为后续漏洞挖掘提供基础理解,不直接给出修复建议。
开始代码审计 进行威胁建模 架构审查 对不熟悉代码库进行安全分析
plugins/audit-context-building/skills/audit-context-building/SKILL.md
npx skills add trailofbits/skills --skill audit-context-building -g -y
Algorand智能合约安全扫描技能,检测11种特定漏洞(如重定向攻击、未检查手续费等),支持TEAL/PyTeal代码审计与修复建议。
审计Algorand智能合约 审查TEAL或PyTeal代码 项目预审计安全评估
plugins/building-secure-contracts/skills/algorand-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill algorand-vulnerability-scanner -g -y
用于扫描Cairo/StarkNet智能合约的6类关键安全漏洞(如算术溢出、L1-L2消息问题等)的技能。适用于审计、预发布安全评估及跨层交互验证,提供覆盖率报告与修复建议。
审计StarkNet智能合约 检查L1-L2桥接实现安全性 项目上线前安全评估
plugins/building-secure-contracts/skills/cairo-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill cairo-vulnerability-scanner -g -y
用于扫描 Cosmos SDK 模块和 CosmWasm 合约,检测导致链停止、共识失败或资金损失的共识级漏洞。适用于自定义模块审计、IBC 集成审查及上线前安全评估。
审计 Cosmos SDK 自定义 x/ 模块 审查 CosmWasm 智能合约 Cosmos 链上线前安全评估 调查链停止事件
plugins/building-secure-contracts/skills/cosmos-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill cosmos-vulnerability-scanner -g -y
用于审计 Solana 和 Anchor 智能合约的安全扫描技能,检测任意 CPI、PDA 验证错误等 6 类关键漏洞。提供覆盖度表格与修复建议。
审计 Solana/Anchor 程序 审查跨程序调用逻辑 验证 PDA 实现 发布前安全评估
plugins/building-secure-contracts/skills/solana-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill solana-vulnerability-scanner -g -y
针对 Substrate/FRAME 运行时模块的自动化安全审计工具,检测算术溢出、拒绝服务、权重计算错误等7类关键漏洞。适用于 pallet 代码审查、上线前安全评估及 Dispatchable 函数验证。
审计自定义 Substrate pallets 审查 FRAME runtime 代码 Polkadot parachains 上线前安全评估 验证 dispatchable extrinsic 函数
plugins/building-secure-contracts/skills/substrate-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill substrate-vulnerability-scanner -g -y
用于扫描 TON 区块链 FunC 智能合约的安全审计技能,检测整数误用、假 Jetton 合约及 Gas 检查缺失等3类关键漏洞。
审计 TON 智能合约 FunC 代码安全审查 Jetton 实现验证 dApp 上线前安全评估
plugins/building-secure-contracts/skills/ton-vulnerability-scanner/SKILL.md
npx skills add trailofbits/skills --skill ton-vulnerability-scanner -g -y
用于解析Burp Suite项目文件,通过CLI搜索HTTP流量、提取安全审计发现及代理历史数据。依赖Burp Professional及扩展,提供正则匹配与结构化输出,增强错误检测以区分无结果与配置缺失。
搜索Burp项目中的响应头或正文 提取安全审计发现 分析捕获的HTTP流量 导出代理历史或站点地图数据
plugins/burpsuite-project-parser/skills/burpsuite-project-parser/SKILL.md
npx skills add trailofbits/skills --skill burpsuite-project-parser -g -y
针对原生 C/C++ 用户态代码的安全审查技能,检测内存损坏、整数溢出、竞态条件等漏洞。适用于审计守护进程或服务,不适用于内核或托管语言。
需要审查 C/C++ 代码的安全性 检测内存安全漏洞如 use-after-free 审计 Linux/macOS 守护进程或 Windows 服务
plugins/c-review/skills/c-review/SKILL.md
npx skills add trailofbits/skills --skill c-review -g -y
诊断并修复 Claude in Chrome MCP 扩展的连接问题,解决因 Claude.app 与 Claude Code CLI 原生消息主机冲突导致的连接失败或异常。
MCP工具报错浏览器未连接 浏览器自动化不稳定或超时 Claude.app与Code CLI切换后故障
plugins/claude-in-chrome-troubleshooting/skills/chrome-mcp-troubleshooting/SKILL.md
npx skills add trailofbits/skills --skill chrome-mcp-troubleshooting -g -y
用于静态检测加密代码中的时序侧信道漏洞。通过编译代码并检查汇编或字节码,识别对秘密数据执行的变量时间操作(如除法、模运算、条件分支),辅助实现或审查签名、加密等关键函数,确保常量时间编程安全。
审查加密相关代码(如签名、密钥派生) 代码中对密钥或明文进行除法/取模运算 询问常量时间编程或时序攻击防御 提及 'constant-time' 或 'side-channel'
plugins/constant-time-analysis/skills/constant-time-analysis/SKILL.md
npx skills add trailofbits/skills --skill constant-time-analysis -g -y
解读Culture Index行为测评数据,支持个人/团队分析、倦怠检测及招聘面试评估。基于距离箭头原则解析特质强度,区分固有特质与工作行为差异,提供管理教练与冲突调解建议。
需要解读CI测评报告或JSON/PDF数据 进行团队构成分析或员工倦怠风险评估 依据行为特质进行招聘画像定义或面试预测
plugins/culture-index/skills/interpreting-culture-index/SKILL.md
npx skills add trailofbits/skills --skill interpreting-culture-index -g -y
自动为项目创建预配置的 Devcontainer,支持 Python/Node/Rust/Go,集成 Claude Code 及沙箱隔离环境。
设置开发容器 添加 devcontainer 支持 配置沙箱化开发环境
plugins/devcontainer-setup/skills/devcontainer-setup/SKILL.md
npx skills add trailofbits/skills --skill devcontainer-setup -g -y
针对PR、Commit或Diff执行安全差异审查。根据代码库规模自适应分析深度,结合Git历史与调用链计算爆炸半径,检查测试覆盖率,并生成包含风险评级和攻击场景的Markdown报告。
审查PR、Commit或Diff中的安全漏洞 检查变更是否重新引入已修复的Bug 评估变更可能破坏的其他功能 查找修改代码中缺乏测试覆盖的部分
plugins/differential-review/skills/differential-review/SKILL.md
npx skills add trailofbits/skills --skill differential-review -g -y
针对含数值计算代码库执行维度分析流水线,自动标注单位、发现词汇并验证算术逻辑,主要用于 DeFi 和金融代码中的单位不匹配及精度丢失漏洞审计。
要求对代码库进行单位或维度注释 对 DeFi 协议或金融代码执行维度分析 查找由单位不匹配或缺少缩放导致的算术漏洞
plugins/dimensional-analysis/skills/dimensional-analysis/SKILL.md
npx skills add trailofbits/skills --skill dimensional-analysis -g -y
用于解析、搜索和验证编译二进制文件中的DWARF调试信息,解答DWARF标准问题及编写解析代码。
分析 .debug_* 节或 DIE 树结构 使用 dwarfdump/llvm-dwarfdump 验证调试信息完整性 查询 DWARF 标准定义 编写基于 libdwarf/pyelftools 的解析脚本
plugins/dwarf-expert/skills/dwarf-expert/SKILL.md
npx skills add trailofbits/skills --skill dwarf-expert -g -y
用于扫描 Android APK 文件,检测 Firebase 安全配置错误(如开放数据库、存储桶、认证漏洞),适用于移动应用安全审计和授权渗透测试。
Android APK 安全审计 Firebase 后端漏洞测试 移动应用安全评估
plugins/firebase-apk-scanner/skills/firebase-apk-scanner/SKILL.md
npx skills add trailofbits/skills --skill firebase-apk-scanner -g -y
用于系统性地验证疑似安全漏洞,通过完整的数据流追踪和上下文分析,消除误报并判定为真实或虚假阳性,需提供证据。
验证特定发现是否为真实漏洞 确认疑似 bug 是否可被利用 请求对现有安全问题进行真实性核查
plugins/fp-check/skills/fp-check/SKILL.md
npx skills add trailofbits/skills --skill fp-check -g -y
规范 GitHub CLI 使用,强制认证访问以处理仓库、PR、Issue 及文件,替代不安全的 curl 或 WebFetch。
操作 GitHub 仓库、PR 或 Issue 需要私有库或高频率 API 访问 准备对 GitHub 使用 curl 或 WebFetch
plugins/gh-cli/skills/gh-cli/SKILL.md
npx skills add trailofbits/skills --skill gh-cli -g -y
安全分析并清理本地 Git 分支与工作树,按合并、替代或活跃状态分类,强制用户确认删除操作。
本地分支堆积过多 已合并但未清理的本地分支 远程删除但本地跟踪分支残留
plugins/git-cleanup/skills/git-cleanup/SKILL.md
npx skills add trailofbits/skills --skill git-cleanup -g -y
为 Claude Code 和 Codex 生成 /goal 命令,通过定义可终止的状态、范围、检查项及不变量,确保智能体能完成长周期任务并正确停止。
用户要求创建或优化 goal prompt 需要编写 /goal 命令以设定长任务目标
plugins/goal-prompt/skills/goal-prompt/SKILL.md
npx skills add trailofbits/skills --skill goal-prompt -g -y
通过塔罗牌占卜为模糊、随意或需要随机决策的场景提供灵感与方向,辅助打破分析瘫痪并生成假设。
用户表达随意或委托决策(如 YOLO, idk, whatever) 存在多个合理方案需随机选择时 提示词含糊不清且无明确偏好时
plugins/let-fate-decide/skills/let-fate-decide/SKILL.md
npx skills add trailofbits/skills --skill let-fate-decide -g -y
指导使用C++20/23/26现代惯用法编写或重构C++代码,强调消除漏洞、减少样板代码及安全性。
编写新的C++函数或类 将遗留C++代码现代化 审查C++代码以采用现代惯用法 处理安全关键的C++实现
plugins/modern-cpp/skills/modern-cpp/SKILL.md
npx skills add trailofbits/skills --skill modern-cpp -g -y
提供现代Python项目配置指南,推荐uv、ruff、ty等工具替代传统方案。用于新建项目、脚本编写或迁移遗留代码,规范依赖管理与开发流程。
创建新的Python项目或包 配置pyproject.toml 从pip/Poetry/mypy迁移至现代工具链 编写带依赖的独立Python脚本
plugins/modern-python/skills/modern-python/SKILL.md
npx skills add trailofbits/skills --skill modern-python -g -y
配置 mewt/muton 变异测试活动,分析存活突变体以识别等效突变或发现代码缺陷。涵盖设置、结果分析及报告生成,适用于提升测试覆盖率与质量保障。
提及 mewt, muton 或 mutation testing 配置变异测试活动 分析变异测试结果 通过变异测试寻找 bug
plugins/mutation-testing/skills/mutation-testing/SKILL.md
npx skills add trailofbits/skills --skill mutation-testing -g -y
指导将私有仓库安全地转为公开项目,涵盖敏感信息审计、许可证选择、文档完善及发布自动化准备,确保符合开源标准。
将私有仓库设为公开 检查项目开源就绪状态 为项目选择许可证 设置发布自动化
plugins/open-sourcing/skills/open-sourcing/SKILL.md
npx skills add trailofbits/skills --skill open-sourcing -g -y
用于在补丁合并前验证安全修复的有效性,通过可复现的基线与补丁对比、回归测试及对抗性检查,识别漏洞变体和新引入的安全风险。
存在待审核的安全补丁或PR AI生成的补丁需要验证 补丁可能遗漏根因变体 补丁可能破坏原有行为
plugins/post-patch-validation/skills/post-patch-validation/SKILL.md
npx skills add trailofbits/skills --skill post-patch-validation -g -y
生成代码变更的交互式 HTML 审查导览,将差异按逻辑步骤分组并附带解释与关键发现。用于辅助人工进行代码审查,提升对变更内容的理解效率。
需要可视化展示代码差异以便审查 生成代码变更的逻辑步骤说明
plugins/review-walkthrough/skills/review-walkthrough/SKILL.md
npx skills add trailofbits/skills --skill review-walkthrough -g -y
针对 Rust 代码库的安全审计技能,覆盖 unsafe 边界、内存安全、并发风险、FFI 及异步运行时问题。通过多智能体协作流程执行审查,生成最终报告。
需要审计 Rust 应用或库的安全性时 代码包含 unsafe 块、FFI 调用或并发逻辑时
plugins/rust-review/skills/rust-review/SKILL.md
npx skills add trailofbits/skills --skill rust-review -g -y
调用外部CLI(Codex/Antigravity)对代码变更进行独立审查,支持分支、提交或未提交更改。提供差异对比与问题发现,不自动修复或推送。
请求外部代码审查 获取代码第二意见 请求 Codex 或 Antigravity 审查 输入 /second-opinion
plugins/second-opinion/skills/second-opinion/SKILL.md
npx skills add trailofbits/skills --skill second-opinion -g -y
用于创建生产级 Semgrep 规则,检测安全漏洞、Bug 及代码模式。强调测试先行、严格验证假阳性/阴性,推荐使用 taint mode 提升数据流分析精度,确保规则准确有效。
编写自定义 Semgrep 规则 检测代码库中的安全漏洞 构建静态分析检测逻辑
plugins/semgrep-rule-creator/skills/semgrep-rule-creator/SKILL.md
npx skills add trailofbits/skills --skill semgrep-rule-creator -g -y
将现有的 Semgrep 安全规则移植到指定的目标编程语言。通过动态工作流,为每种语言独立执行测试驱动的转换周期,生成包含规则和测试的目录结构,确保跨语言版本的一致性与正确性。
需要将 Semgrep 规则转换为其他编程语言 请求对现有规则进行多语言适配或移植
plugins/semgrep-rule-variant-creator/skills/semgrep-rule-variant-creator/SKILL.md
npx skills add trailofbits/skills --skill semgrep-rule-variant-creator -g -y
用于识别易错API、危险配置及不安全设计,确保遵循‘默认安全’原则。适用于审查API设计、配置模式及加密接口,防止开发者误用导致安全漏洞。
footgun misuse-resistant secure defaults API usability dangerous configuration
plugins/sharp-edges/skills/sharp-edges/SKILL.md
npx skills add trailofbits/skills --skill sharp-edges -g -y
通过自动化修复-审查循环迭代改进Claude Code技能质量,确保符合标准。适用于修复技能问题、优化描述及持续精炼。
fix my skill improve skill quality skill improvement loop
plugins/skill-improver/skills/skill-improver/SKILL.md
npx skills add trailofbits/skills --skill skill-improver -g -y
用于检查代码实现与规范文档(如白皮书、协议或设计文档)的一致性,识别需求缺失、矛盾及未提及功能。
需要验证代码是否符合指定文档要求 对比实现与权威设计规范以发现缺陷
plugins/spec-to-code-compliance/skills/spec-to-code-compliance/SKILL.md
npx skills add trailofbits/skills --skill spec-to-code-compliance -g -y
解析处理 CodeQL/Semgrep 等静态分析工具生成的 SARIF 文件,提供结果聚合、去重、过滤及格式转换能力,支持 CI/CD 集成。
parse sarif read scan results aggregate findings deduplicate alerts process sarif output
plugins/static-analysis/skills/sarif-parsing/SKILL.md
npx skills add trailofbits/skills --skill sarif-parsing -g -y
审计项目依赖的供应链风险,涵盖版本漏洞、上游废弃状态及安装脚本安全。通过自动化脚本收集数据并生成报告,辅助评估第三方包风险。
审计依赖 评估供应链风险 审查依赖树
plugins/supply-chain-risk-auditor/skills/supply-chain-risk-auditor/SKILL.md
npx skills add trailofbits/skills --skill supply-chain-risk-auditor -g -y
AddressSanitizer (ASan) 技能用于在模糊测试或单元测试期间构建和运行代码,以检测缓冲区溢出、释放后使用等内存错误。涵盖编译配置、ASAN_OPTIONS设置、崩溃报告分析及性能权衡,适用于C/C++/Rust调试。
模糊测试C/C++或Rust代码 调试内存损坏导致的崩溃 分析ASan堆栈跟踪
plugins/testing-handbook-skills/skills/address-sanitizer/SKILL.md
npx skills add trailofbits/skills --skill address-sanitizer -g -y
AFL++多核模糊测试技能,涵盖C/C++项目编译配置、并行主从战役、持久化模式及崩溃分析。适用于提升覆盖率、扩展至多核环境或libFuzzer瓶颈时。
需要对C/C++项目进行多核模糊测试 libFuzzer达到性能瓶颈需切换工具 需要配置AFL++持久化模式或多核并行
plugins/testing-handbook-skills/skills/aflpp/SKILL.md
npx skills add trailofbits/skills --skill aflpp -g -y
Atheris是基于libFuzzer的Python覆盖率引导模糊测试工具,支持纯Python代码和C扩展,集成AddressSanitizer检测内存错误。适用于Python包模糊测试、C扩展漏洞挖掘及与Hypothesis对比选型。
需要对Python包进行模糊测试 需要检测Python C扩展中的内存损坏问题 需要选择适合Python目标的模糊测试工具
plugins/testing-handbook-skills/skills/atheris/SKILL.md
npx skills add trailofbits/skills --skill atheris -g -y
为基于Cargo的Rust项目设置并运行cargo-fuzz模糊测试工具,涵盖初始化、Harness编写、Sanitizer配置及崩溃复现,用于发现内存安全和逻辑漏洞。
需要对Rust项目进行模糊测试 编写fuzz_target! Harness 排查cargo fuzz崩溃问题 测试unsafe代码或FFI接口
plugins/testing-handbook-skills/skills/cargo-fuzz/SKILL.md
npx skills add trailofbits/skills --skill cargo-fuzz -g -y
通过 llvm-cov 等工具分析模糊测试覆盖率,评估 Harness 有效性,识别代码盲区并指导种子或字典优化,适用于 fuzzer 停滞或基线建立场景。
fuzzer 进展停滞 评估 harness 有效性 建立新 fuzzing 基线 分析未覆盖代码路径
plugins/testing-handbook-skills/skills/coverage-analysis/SKILL.md
npx skills add trailofbits/skills --skill coverage-analysis -g -y
构建和应用模糊测试字典,提取关键字和魔法字节以引导fuzzer深入解析器、协议或文件格式的代码路径,解决覆盖率停滞问题。
对解析器、协议或文件格式进行模糊测试 覆盖率在输入验证阶段停滞不前 目标程序包含固定字符串比较逻辑
plugins/testing-handbook-skills/skills/fuzzing-dictionary/SKILL.md
npx skills add trailofbits/skills --skill fuzzing-dictionary -g -y
指导如何通过补丁绕过校验和、全局状态等模糊测试障碍,利用条件编译在构建时屏蔽验证逻辑,确保确定性并提升覆盖率。适用于模糊测试停滞或遇到复杂验证场景。
模糊测试因校验和或哈希验证受阻 覆盖率显示大量代码被验证逻辑阻挡 存在基于时间的种子或非确定性全局状态 有效输入生成极其困难
plugins/testing-handbook-skills/skills/fuzzing-obstacles/SKILL.md
npx skills add trailofbits/skills --skill fuzzing-obstacles -g -y
指导为C/C++和Rust编写模糊测试夹具,涵盖输入映射、结构化生成及去噪,解决覆盖率低或崩溃不可复现问题。
首次创建LLVMFuzzerTestOneInput或fuzz_target! 模糊测试发现无法复现的崩溃 需要针对目标API生成结构化输入
plugins/testing-handbook-skills/skills/harness-writing/SKILL.md
npx skills add trailofbits/skills --skill harness-writing -g -y
LibAFL是基于Rust的模块化模糊测试库,用于构建自定义fuzzer。适用于需要定制变异策略、反馈机制或研究新颖模糊技术的高级场景,解决标准工具无法覆盖的非标准目标或架构问题。
编写自定义模糊测试器 实现模糊测试研究想法 对非标准目标或架构进行模糊测试 需要细粒度控制模糊组件
plugins/testing-handbook-skills/skills/libafl/SKILL.md
npx skills add trailofbits/skills --skill libafl -g -y
提供libFuzzer在C/C++项目中的配置、Harness编写及运行指南,涵盖安装、编译选项、语料库管理及调试技巧。
配置或运行libFuzzer 编写LLVMFuzzerTestOneInput入口函数 排查fuzzing无覆盖或崩溃问题 选择模糊测试工具
plugins/testing-handbook-skills/skills/libfuzzer/SKILL.md
npx skills add trailofbits/skills --skill libfuzzer -g -y
用于配置和管理OSS-Fuzz持续模糊测试,涵盖项目注册、本地构建与运行fuzz harness、复现崩溃报告及生成覆盖率报告。
为开源项目设置持续模糊测试 在本地复现OSS-Fuzz的崩溃报告 提交前测试OSS-Fuzz构建配置
plugins/testing-handbook-skills/skills/ossfuzz/SKILL.md
npx skills add trailofbits/skills --skill ossfuzz -g -y
Ruzzy是Ruby语言的覆盖率引导模糊测试工具,用于检测纯Ruby代码及C扩展中的内存安全与未定义行为问题。适用于Ruby库、Gem或原生扩展的自动化漏洞挖掘与安全测试场景。
需要对Ruby应用程序或库进行模糊测试 测试Ruby C扩展以发现内存安全问题 需要为Ruby代码配置覆盖率引导的fuzzing环境
plugins/testing-handbook-skills/skills/ruzzy/SKILL.md
npx skills add trailofbits/skills --skill ruzzy -g -y
根据 Trail of Bits 测试手册自动生成 Claude Code 技能文件。用于创建、刷新或批量生成安全测试相关的 SKILL.md,支持从手册内容提取并结构化输出。
用户要求从测试手册生成技能 提及 testing handbook 或 appsec.guide 需要批量生成或刷新技能
plugins/testing-handbook-skills/skills/testing-handbook-generator/SKILL.md
npx skills add trailofbits/skills --skill testing-handbook-generator -g -y

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-23 09:51
浙ICP备14020137号-1