
مهارات Claude Code من Trail of Bits للبحث الأمني، اكتشاف الثغرات، وسير عمل التدقيق
سوق إضافات Claude Code من Trail of Bits يوفر مهارات لتعزيز تحليل الأمان، والاختبار، وسير عمل التطوير المدعوم بالذكاء الاصطناعي. يمكن لـ Codex تحميل هذا السوق من خلال توافقه مع سوق Claude.
انظر أيضًا: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
يدعم Codex أسواق إضافات Claude مباشرة، لذلك لا يحتاج هذا المستودع إلى بيانات وصفية جانبية خاصة بـ Codex.
قم بتثبيت السوق باستخدام:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
لإضافة السوق محليًا (مثلاً للاختبار أو التطوير)، انتقل إلى المجلد الأب لهذا المستودع:
cd /path/to/parent # مثلاً، إذا كان المستودع في ~/projects/skills، فكن في ~/projects
/plugins marketplace add ./skills
| الإضافة | الوصف |
|---|---|
| building-secure-contracts | مجموعة أدوات أمان العقود الذكية مع ماسحات ثغرات لـ6 سلاسل بلوكشين |
| entry-point-analyzer | تحديد نقاط الدخول المعدلة للحالة في العقود الذكية لتدقيق الأمان |
| الإضافة | الوصف |
|---|---|
| yara-authoring | تأليف قواعد كشف YARA مع التدقيق اللغوي، وتحليل الذرات، وأفضل الممارسات |
| الإضافة | الوصف |
|---|---|
| dwarf-expert | التفاعل مع وفهم تنسيق التصحيح DWARF |
| الإضافة | الوصف |
|---|---|
| firebase-apk-scanner | فحص ملفات APK لنظام Android بحثًا عن سوء تكوين أمن Firebase |
| الإضافة | الوصف |
|---|---|
| culture-index | تفسير نتائج استبيان مؤشر الثقافة للأفراد والفرق |
| الإضافة | الوصف |
|---|---|
| claude-in-chrome-troubleshooting | تشخيص وإصلاح مشكلات اتصال إضافة MCP الخاصة بـ Claude في Chrome |
| الإضافة | الوصف |
|---|---|
| debug-buttercup | تصحيح أخطاء نشر Buttercup على Kubernetes |
ثغرات تم اكتشافها باستخدام مهارات Trail of Bits. عثرت على شيء؟ أخبرنا!
عند الإبلاغ عن الثغرات التي وجدتها، لا تتردد في ذكر:
تم العثور عليها باستخدام مهارات Trail of Bits
| المهارة | الخلل |
|---|---|
| constant-time-analysis | ثغرة جانبية توقيتية في توقيع ML-DSA |
نرحب بالمساهمات! يُرجى الاطلاع على CLAUDE.md للحصول على إرشادات تأليف المهارات.
هذا العمل مرخص بموجب رخصة المشاع الإبداعي نسبة-المشاركة بالمثل 4.0 الدولية. بواسطة Trail of Bits.
| الإضافة | الوصف |
|---|
| agentic-actions-auditor | تدقيق سير عمل GitHub Actions بحثًا عن ثغرات أمان وكلاء الذكاء الاصطناعي |
| audit-context-building | بناء سياق معماري عميق من خلال تحليل كود فائق الدقة |
| burpsuite-project-parser | البحث عن البيانات واستخراجها من ملفات مشروع Burp Suite |
| c-review | مراجعة أمان شاملة لـ C/C++ مع عمال متوازيين مجمّعين ومخرجات SARIF |
| differential-review | مراجعة تفاضلية موجهة نحو الأمان لتغييرات الكود مع تحليل تاريخ git |
| dimensional-analysis | إضافة تعليقات تحليل الأبعاد إلى قواعد الكود لكشف عدم تطابق الوحدات وأخطاء الصيغ |
| fp-check | التحقق المنهجي من الإيجابيات الكاذبة لتحليل ثغرات الأمان مع مراجعات إلزامية |
| insecure-defaults | كشف التكوينات الافتراضية غير الآمنة، وبيانات الاعتماد المشفرة، وأنماط الأمان المفتوحة عند الفشل |
| rust-review | مراجعة أمان شاملة لـ Rust تغطي حدود safe/unsafe، وسلامة الذاكرة، والتزامن، وpanic-DoS، وFFI، وبيئة async مع مخرجات SARIF |
| semgrep-rule-creator | إنشاء وتحسين قواعد Semgrep لكشف الثغرات المخصصة |
| semgrep-rule-variant-creator | نقل قواعد Semgrep الحالية إلى لغات جديدة مستهدفة مع تحقق قائم على الاختبار |
| sharp-edges | تحديد واجهات برمجة التطبيقات المعرضة للخطأ، والتكوينات الخطيرة، وتصميمات footgun |
| static-analysis | مجموعة أدوات التحليل الثابت مع CodeQL وSemgrep وتحليل SARIF |
| supply-chain-risk-auditor | تدقيق مشهد تهديد سلسلة التوريد لتبعيات المشروع |
| testing-handbook-skills | مهارات من Testing Handbook: أدوات الفاز، والتحليل الثابت، والمُعقّمات، والتغطية |
| trailmark | تحليل رسم بياني للكود، ورسوم Mermaid، وفرز اختبارات الطفرات، والتحقق من البروتوكولات |
| variant-analysis | العثور على ثغرات مماثلة عبر قواعد الكود باستخدام تحليل قائم على الأنماط |
| الإضافة | الوصف |
|---|
| constant-time-analysis | كشف القنوات الجانبية الزمنية التي يسببها المترجم في كود التشفير |
| mutation-testing | تكوين حملات اختبار الطفرات mewt/muton — نطاق الأهداف، وضبط المهلات، وتحسين عمليات التشغيل الطويلة |
| property-based-testing | إرشادات اختبار قائم على الخصائص للعديد من اللغات والعقود الذكية |
| spec-to-code-compliance | أداة التحقق من الامتثال بين المواصفات والكود لتدقيق البلوكشين |
| zeroize-audit | كشف التصفير المفقود أو المُزال بواسطة المترجم للأسرار في C/C++ وRust |
| الإضافة | الوصف |
|---|
| ask-questions-if-underspecified | توضيح المتطلبات قبل التنفيذ |
| devcontainer-setup | إنشاء حاويات devcontainer مُعدّة مسبقًا مع Claude Code وأدوات خاصة باللغة |
| gh-cli | اعتراض عمليات جلب عناوين URL الخاصة بـ GitHub وإعادة توجيهها إلى واجهة gh CLI الموثقة |
| git-cleanup | تنظيف آمن لمجلدات عمل git والفروع المحلية مع سير عمل تأكيد مقيد |
| let-fate-decide | سحب بطاقات Tarot باستخدام العشوائية التشفيرية لإضافة إنتروبيا إلى التخطيط المبهم |
| modern-python | أدوات Python الحديثة وأفضل الممارسات مع uv وruff وpytest |
| seatbelt-sandboxer | إنشاء تكوينات حماية Seatbelt لنظام macOS بأقل قدر ممكن |
| second-opinion | تشغيل مراجعات الكود باستخدام واجهات CLI LLM خارجية (OpenAI Codex، Google Gemini) على التغييرات أو الفروق أو الالتزامات. يضم خادم MCP المدمج لـ Codex. |
| skill-improver | حلقة تحسين مهارات متكررة باستخدام دورات إصلاح ومراجعة آلية |
| workflow-skill-design | أنماط تصميم لمهارات Claude Code القائمة على سير العمل مع وكيل المراجعة |