
Trail of Bits Claude Code-Fähigkeiten für Sicherheitsforschung, Schwachstellenerkennung und Audit-Workflows
Ein Claude Code-Plugin-Marktplatz von Trail of Bits, der Fähigkeiten zur Verbesserung von KI-gestützter Sicherheitsanalyse, Tests und Entwicklungsabläufen bereitstellt. Codex kann diesen Marktplatz über seine Claude-Marktplatz-Kompatibilität laden.
Siehe auch: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
Codex unterstützt Claude-Plugin-Marktplätze direkt, daher benötigt dieses Repository keine Codex-spezifischen Sidecar-Metadaten.
Installieren Sie den Marktplatz mit:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
Um den Marktplatz lokal hinzuzufügen (z.B. zum Testen oder Entwickeln), navigieren Sie zum übergeordneten Verzeichnis dieses Repositorys:
cd /path/to/parent # z.B. wenn das Repo unter ~/projects/skills liegt, wechseln Sie zu ~/projects
/plugins marketplace add ./skills
| Plugin | Beschreibung |
|---|---|
| building-secure-contracts | Sicherheits-Toolkit für Smart Contracts mit Schwachstellenscannern für 6 Blockchains |
| entry-point-analyzer | Identifiziert zustandsändernde Einstiegspunkte in Smart Contracts für Sicherheitsüberprüfungen |
| Plugin | Beschreibung |
|---|---|
| yara-authoring | Erstellung von YARA-Erkennungsregeln mit Linting, Atom-Analyse und Best Practices |
| Plugin | Beschreibung |
|---|---|
| dwarf-expert | Interaktion mit und Verständnis des DWARF-Debugging-Formats |
| Plugin | Beschreibung |
|---|---|
| firebase-apk-scanner | Scannt Android-APKs auf Firebase-Sicherheitsfehlkonfigurationen |
| Plugin | Beschreibung |
|---|---|
| culture-index | Interpretiert Culture-Index-Umfrageergebnisse für Einzelpersonen und Teams |
| Plugin | Beschreibung |
|---|---|
| claude-in-chrome-troubleshooting | Diagnostiziert und behebt Konnektivitätsprobleme der Claude in Chrome MCP-Erweiterung |
| Plugin | Beschreibung |
|---|---|
| debug-buttercup | Debuggt Buttercup Kubernetes-Bereitstellungen |
Mit Trail of Bits Skills entdeckte Fehler. Etwas gefunden? Lassen Sie es uns wissen!
Wenn Sie Fehler melden, erwähnen Sie gerne:
Gefunden mit Trail of Bits Skills
| Skill | Bug |
|---|---|
| constant-time-analysis | Timing-Seitenkanal in ML-DSA-Signierung |
Wir begrüßen Beiträge! Bitte beachten Sie CLAUDE.md für Richtlinien zur Erstellung von Skills.
Dieses Werk ist lizenziert unter einer Creative Commons Attribution-ShareAlike 4.0 International License. Hergestellt von Trail of Bits.
| Plugin | Beschreibung |
|---|
| agentic-actions-auditor | Prüft GitHub Actions-Workflows auf Sicherheitslücken von KI-Agenten |
| audit-context-building | Erstellt tiefe architektonische Kontexte durch ultra-granulare Code-Analyse |
| burpsuite-project-parser | Durchsucht und extrahiert Daten aus Burp Suite-Projektdateien |
| c-review | Umfassende C/C++-Sicherheitsprüfung mit gruppierten parallelen Workern und SARIF-Ausgabe |
| differential-review | Sicherheitsorientierte differentielle Überprüfung von Codeänderungen mit Git-Verlaufsanalyse |
| dimensional-analysis | Kommentiert Codebasen mit Dimensionsanalyse-Kommentaren, um Einheitenkonflikte und Formelfehler zu erkennen |
| fp-check | Systematische Fehlalarm-Überprüfung für Sicherheitsfehler-Analysen mit obligatorischen Gate-Reviews |
| insecure-defaults | Erkennt unsichere Standardkonfigurationen, hartcodierte Anmeldedaten und Fail-Open-Sicherheitsmuster |
| rust-review | Umfassende Rust-Sicherheitsprüfung mit Fokus auf safe/unsafe-Grenzen, Speichersicherheit, Nebenläufigkeit, Panic-DoS, FFI und Async-Runtime, mit SARIF-Ausgabe |
| semgrep-rule-creator | Erstellt und verfeinert Semgrep-Regeln für benutzerdefinierte Schwachstellenerkennung |
| semgrep-rule-variant-creator | Portiert bestehende Semgrep-Regeln auf neue Zielsprachen mit testgetriebener Validierung |
| sharp-edges | Identifiziert fehleranfällige APIs, gefährliche Konfigurationen und Footgun-Designs |
| static-analysis | Toolkit für statische Analyse mit CodeQL, Semgrep und SARIF-Parsing |
| supply-chain-risk-auditor | Prüft die Lieferketten-Bedrohungslandschaft von Projektabhängigkeiten |
| testing-handbook-skills | Fähigkeiten aus dem Testing Handbook: Fuzzer, statische Analyse, Sanitizer, Coverage |
| trailmark | Code-Graph-Analyse, Mermaid-Diagramme, Mutationstest-Triage und Protokollverifikation |
| variant-analysis | Findet ähnliche Schwachstellen in verschiedenen Codebasen durch mustergestützte Analyse |
| Plugin | Beschreibung |
|---|
| constant-time-analysis | Erkennt compiler-induzierte Timing-Seitenkanäle in kryptografischem Code |
| mutation-testing | Konfiguriert mewt/muton-Mutationstestkampagnen – Bereich festlegen, Zeitlimits einstellen, lange Läufe optimieren |
| property-based-testing | Anleitung für eigenschaftsbasiertes Testen für mehrere Sprachen und Smart Contracts |
| spec-to-code-compliance | Spezifikations-zu-Code-Konformitätsprüfer für Blockchain-Audits |
| zeroize-audit | Erkennt fehlende oder vom Compiler entfernte Nullstellung von Geheimnissen in C/C++ und Rust |
| Plugin | Beschreibung |
|---|
| ask-questions-if-underspecified | Klärt Anforderungen vor der Implementierung |
| devcontainer-setup | Erstellt vorkonfigurierte Devcontainer mit Claude Code und sprachspezifischen Werkzeugen |
| gh-cli | Fängt GitHub-URL-Abfragen ab und leitet sie an die authentifizierte gh-CLI weiter |
| git-cleanup | Bereinigt sicher Git-Worktrees und lokale Branches mit bestätigungspflichtigem Workflow |
| let-fate-decide | Zieht Tarotkarten mit kryptografischem Zufall, um vager Planung Entropie hinzuzufügen |
| modern-python | Moderne Python-Werkzeuge und Best Practices mit uv, ruff und pytest |
| seatbelt-sandboxer | Erzeugt minimale macOS-Seatbelt-Sandbox-Konfigurationen |
| second-opinion | Führt Code-Reviews mit externen LLM-CLIs (OpenAI Codex, Google Gemini) für Änderungen, Diffs oder Commits durch. Enthält Codex' integrierten MCP-Server. |
| skill-improver | Iterativer Verbesserungszyklus für Skills mittels automatisierter Fix-Review-Abläufe |
| workflow-skill-design | Entwurfsmuster für workflow-basierte Claude Code Skills mit Review-Agent |