Trail of Bits Claude Code-Fähigkeiten für Sicherheitsforschung, Schwachstellenerkennung und Audit-Workflows
Ein Claude Code-Plugin-Marktplatz von Trail of Bits, der Fähigkeiten zur Verbesserung von KI-gestützter Sicherheitsanalyse, Tests und Entwicklungsabläufen bereitstellt. Codex kann diesen Marktplatz über seine Claude-Marktplatz-Kompatibilität laden.
Siehe auch: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
Codex unterstützt Claude-Plugin-Marktplätze direkt, daher benötigt dieses Repository keine Codex-spezifischen Sidecar-Metadaten.
Installieren Sie den Marktplatz mit:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
Um den Marktplatz lokal hinzuzufügen (z.B. zum Testen oder Entwickeln), navigieren Sie zum übergeordneten Verzeichnis dieses Repositorys:
cd /path/to/parent # z.B. wenn das Repo unter ~/projects/skills liegt, wechseln Sie zu ~/projects
/plugins marketplace add ./skills
| Plugin | Beschreibung |
|---|---|
| building-secure-contracts | Sicherheits-Toolkit für Smart Contracts mit Schwachstellenscannern für 6 Blockchains |
| entry-point-analyzer | Identifiziert zustandsändernde Einstiegspunkte in Smart Contracts für Sicherheitsüberprüfungen |
| Plugin | Beschreibung |
|---|---|
| agentic-actions-auditor | Prüft GitHub Actions-Workflows auf Sicherheitslücken von KI-Agenten |
| audit-context-building | Erstellt tiefe architektonische Kontexte durch ultra-granulare Code-Analyse |
| burpsuite-project-parser | Durchsucht und extrahiert Daten aus Burp Suite-Projektdateien |
| c-review | Umfassende C/C++-Sicherheitsprüfung mit gruppierten parallelen Workern und SARIF-Ausgabe |
| differential-review | Sicherheitsorientierte differentielle Überprüfung von Codeänderungen mit Git-Verlaufsanalyse |
| dimensional-analysis | Kommentiert Codebasen mit Dimensionsanalyse-Kommentaren, um Einheitenkonflikte und Formelfehler zu erkennen |
| fp-check | Systematische Fehlalarm-Überprüfung für Sicherheitsfehler-Analysen mit obligatorischen Gate-Reviews |
| insecure-defaults | Erkennt unsichere Standardkonfigurationen, hartcodierte Anmeldedaten und Fail-Open-Sicherheitsmuster |
| rust-review | Umfassende Rust-Sicherheitsprüfung mit Fokus auf safe/unsafe-Grenzen, Speichersicherheit, Nebenläufigkeit, Panic-DoS, FFI und Async-Runtime, mit SARIF-Ausgabe |
| semgrep-rule-creator | Erstellt und verfeinert Semgrep-Regeln für benutzerdefinierte Schwachstellenerkennung |
| semgrep-rule-variant-creator | Portiert bestehende Semgrep-Regeln auf neue Zielsprachen mit testgetriebener Validierung |
| sharp-edges | Identifiziert fehleranfällige APIs, gefährliche Konfigurationen und Footgun-Designs |
| static-analysis | Toolkit für statische Analyse mit CodeQL, Semgrep und SARIF-Parsing |
| supply-chain-risk-auditor | Prüft die Lieferketten-Bedrohungslandschaft von Projektabhängigkeiten |
| testing-handbook-skills | Fähigkeiten aus dem Testing Handbook: Fuzzer, statische Analyse, Sanitizer, Coverage |
| trailmark | Code-Graph-Analyse, Mermaid-Diagramme, Mutationstest-Triage und Protokollverifikation |
| variant-analysis | Findet ähnliche Schwachstellen in verschiedenen Codebasen durch mustergestützte Analyse |
| Plugin | Beschreibung |
|---|---|
| yara-authoring | Erstellung von YARA-Erkennungsregeln mit Linting, Atom-Analyse und Best Practices |
| Plugin | Beschreibung |
|---|---|
| constant-time-analysis | Erkennt compiler-induzierte Timing-Seitenkanäle in kryptografischem Code |
| mutation-testing | Konfiguriert mewt/muton-Mutationstestkampagnen – Bereich festlegen, Zeitlimits einstellen, lange Läufe optimieren |
| property-based-testing | Anleitung für eigenschaftsbasiertes Testen für mehrere Sprachen und Smart Contracts |
| spec-to-code-compliance | Spezifikations-zu-Code-Konformitätsprüfer für Blockchain-Audits |
| zeroize-audit | Erkennt fehlende oder vom Compiler entfernte Nullstellung von Geheimnissen in C/C++ und Rust |
| Plugin | Beschreibung |
|---|---|
| dwarf-expert | Interaktion mit und Verständnis des DWARF-Debugging-Formats |
| Plugin | Beschreibung |
|---|---|
| firebase-apk-scanner | Scannt Android-APKs auf Firebase-Sicherheitsfehlkonfigurationen |