مهارات Claude Code من Trail of Bits للبحث الأمني، اكتشاف الثغرات، وسير عمل التدقيق
سوق إضافات Claude Code من Trail of Bits يوفر مهارات لتعزيز تحليل الأمان، والاختبار، وسير عمل التطوير المدعوم بالذكاء الاصطناعي. يمكن لـ Codex تحميل هذا السوق من خلال توافقه مع سوق Claude.
انظر أيضًا: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
يدعم Codex أسواق إضافات Claude مباشرة، لذلك لا يحتاج هذا المستودع إلى بيانات وصفية جانبية خاصة بـ Codex.
قم بتثبيت السوق باستخدام:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
لإضافة السوق محليًا (مثلاً للاختبار أو التطوير)، انتقل إلى المجلد الأب لهذا المستودع:
cd /path/to/parent # مثلاً، إذا كان المستودع في ~/projects/skills، فكن في ~/projects
/plugins marketplace add ./skills
| الإضافة | الوصف |
|---|---|
| building-secure-contracts | مجموعة أدوات أمان العقود الذكية مع ماسحات ثغرات لـ6 سلاسل بلوكشين |
| entry-point-analyzer | تحديد نقاط الدخول المعدلة للحالة في العقود الذكية لتدقيق الأمان |
| الإضافة | الوصف |
|---|---|
| agentic-actions-auditor | تدقيق سير عمل GitHub Actions بحثًا عن ثغرات أمان وكلاء الذكاء الاصطناعي |
| audit-context-building | بناء سياق معماري عميق من خلال تحليل كود فائق الدقة |
| burpsuite-project-parser | البحث عن البيانات واستخراجها من ملفات مشروع Burp Suite |
| c-review | مراجعة أمان شاملة لـ C/C++ مع عمال متوازيين مجمّعين ومخرجات SARIF |
| differential-review | مراجعة تفاضلية موجهة نحو الأمان لتغييرات الكود مع تحليل تاريخ git |
| dimensional-analysis | إضافة تعليقات تحليل الأبعاد إلى قواعد الكود لكشف عدم تطابق الوحدات وأخطاء الصيغ |
| fp-check | التحقق المنهجي من الإيجابيات الكاذبة لتحليل ثغرات الأمان مع مراجعات إلزامية |
| insecure-defaults | كشف التكوينات الافتراضية غير الآمنة، وبيانات الاعتماد المشفرة، وأنماط الأمان المفتوحة عند الفشل |
| rust-review | مراجعة أمان شاملة لـ Rust تغطي حدود safe/unsafe، وسلامة الذاكرة، والتزامن، وpanic-DoS، وFFI، وبيئة async مع مخرجات SARIF |
| semgrep-rule-creator | إنشاء وتحسين قواعد Semgrep لكشف الثغرات المخصصة |
| semgrep-rule-variant-creator | نقل قواعد Semgrep الحالية إلى لغات جديدة مستهدفة مع تحقق قائم على الاختبار |
| sharp-edges | تحديد واجهات برمجة التطبيقات المعرضة للخطأ، والتكوينات الخطيرة، وتصميمات footgun |
| static-analysis | مجموعة أدوات التحليل الثابت مع CodeQL وSemgrep وتحليل SARIF |
| supply-chain-risk-auditor | تدقيق مشهد تهديد سلسلة التوريد لتبعيات المشروع |
| testing-handbook-skills | مهارات من Testing Handbook: أدوات الفاز، والتحليل الثابت، والمُعقّمات، والتغطية |
| trailmark | تحليل رسم بياني للكود، ورسوم Mermaid، وفرز اختبارات الطفرات، والتحقق من البروتوكولات |
| variant-analysis | العثور على ثغرات مماثلة عبر قواعد الكود باستخدام تحليل قائم على الأنماط |
| الإضافة | الوصف |
|---|---|
| yara-authoring | تأليف قواعد كشف YARA مع التدقيق اللغوي، وتحليل الذرات، وأفضل الممارسات |
| الإضافة | الوصف |
|---|---|
| constant-time-analysis | كشف القنوات الجانبية الزمنية التي يسببها المترجم في كود التشفير |
| mutation-testing | تكوين حملات اختبار الطفرات mewt/muton — نطاق الأهداف، وضبط المهلات، وتحسين عمليات التشغيل الطويلة |
| property-based-testing | إرشادات اختبار قائم على الخصائص للعديد من اللغات والعقود الذكية |
| spec-to-code-compliance | أداة التحقق من الامتثال بين المواصفات والكود لتدقيق البلوكشين |
| zeroize-audit | كشف التصفير المفقود أو المُزال بواسطة المترجم للأسرار في C/C++ وRust |
| الإضافة | الوصف |
|---|---|
| dwarf-expert | التفاعل مع وفهم تنسيق التصحيح DWARF |
| الإضافة | الوصف |
|---|---|
| firebase-apk-scanner | فحص ملفات APK لنظام Android بحثًا عن سوء تكوين أمن Firebase |