Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
skills — Habilidades de Claude Code de Trail of Bits para investigación de seguridad, detección de vulnerabilidades y flujos de trabajo de auditoría | Kitploit
Herramientas/GitHubGitHub/trailofbits/skills
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoIngeniería InversaAnálisis de MalwareDevSecOpsSeguridad MóvilSeguridad de Cadena de SuministroAprendizaje y EducaciónReversing Asistido por IARecursos Curados
6.5k56314hace 6 díasRevisado por Kitploit
GitHub
trailofbits/skills

skills

Habilidades de Claude Code de Trail of Bits para investigación de seguridad, detección de vulnerabilidades y flujos de trabajo de auditoría

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mercado de Habilidades de Trail of Bits

Un mercado de complementos de Claude Code de Trail of Bits que proporciona habilidades para mejorar el análisis de seguridad asistido por IA, las pruebas y los flujos de trabajo de desarrollo. Codex puede cargar este mercado a través de su compatibilidad con el mercado de Claude.

Ver también: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

Instalación

Mercado de Claude Code

root@kitploit:~
/plugin marketplace add trailofbits/skills

Navegar e Instalar Complementos

root@kitploit:~
/plugin menu

Codex

Codex es compatible directamente con los mercados de complementos de Claude, por lo que este repositorio no necesita metadatos sidecar específicos de Codex.

Instale el mercado con:

root@kitploit:~
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

Desarrollo Local

Para agregar el mercado localmente (por ejemplo, para pruebas o desarrollo), navegue al directorio padre de este repositorio:

root@kitploit:~
cd /path/to/parent  # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills

Complementos Disponibles

Seguridad de Contratos Inteligentes

ComplementoDescripción
building-secure-contractsKit de herramientas de seguridad para contratos inteligentes con escáneres de vulnerabilidades para 6 cadenas de bloques
entry-point-analyzerIdentificar puntos de entrada que cambian el estado en contratos inteligentes para auditoría de seguridad

Auditoría de Código

ComplementoDescripción
agentic-actions-auditorAuditar flujos de trabajo de GitHub Actions en busca de vulnerabilidades de seguridad de agentes de IA
audit-context-buildingConstruir contexto arquitectónico profundo mediante análisis de código ultragranular
burpsuite-project-parserBuscar y extraer datos de archivos de proyecto de Burp Suite
c-reviewRevisión de seguridad integral de C/C++ con trabajadores paralelos agrupados y salida SARIF
differential-reviewRevisión diferencial enfocada en seguridad de cambios de código con análisis de historial de git
dimensional-analysisAnotar bases de código con comentarios de análisis dimensional para detectar discrepancias de unidades y errores de fórmulas
fp-checkVerificación sistemática de falsos positivos para análisis de errores de seguridad con revisiones de puerta obligatorias
insecure-defaultsDetectar configuraciones predeterminadas inseguras, credenciales codificadas y patrones de seguridad de fallo abierto
rust-reviewRevisión de seguridad integral de Rust que cubre el límite seguro/inseguro, seguridad de memoria, concurrencia, panic-DoS, FFI y tiempo de ejecución asíncrono con salida SARIF
semgrep-rule-creatorCrear y refinar reglas de Semgrep para detección personalizada de vulnerabilidades
semgrep-rule-variant-creator

Análisis de Malware

ComplementoDescripción
yara-authoringCreación de reglas de detección YARA con linting, análisis de átomos y mejores prácticas

Verificación

ComplementoDescripción
constant-time-analysisDetectar canales laterales de temporización inducidos por el compilador en código criptográfico
mutation-testingConfigurar campañas de pruebas de mutación mewt/muton — objetivos de alcance, ajustar tiempos de espera, optimizar ejecuciones largas
property-based-testingGuía de pruebas basadas en propiedades para múltiples lenguajes y contratos inteligentes
spec-to-code-complianceComprobador de cumplimiento de especificación a código para auditorías de blockchain
zeroize-auditDetectar ceroización faltante o eliminada por el compilador de secretos en C/C++ y Rust

Ingeniería Inversa

ComplementoDescripción
dwarf-expertInteractuar y comprender el formato de depuración DWARF

Seguridad Móvil

ComplementoDescripción
firebase-apk-scannerEscanear APKs de Android en busca de configuraciones incorrectas de seguridad de Firebase

Desarrollo

ComplementoDescripción
ask-questions-if-underspecifiedAclarar requisitos antes de implementar
devcontainer-setupCrear devcontainers preconfigurados con Claude Code y herramientas específicas del lenguaje
gh-cliInterceptar solicitudes de URL de GitHub y redirigir a la CLI gh autenticada
git-cleanupLimpiar de forma segura worktrees de git y ramas locales con flujo de trabajo de confirmación controlada
let-fate-decideSacar cartas del Tarot usando aleatoriedad criptográfica para añadir entropía a la planificación vaga
modern-pythonHerramientas modernas de Python y mejores prácticas con uv, ruff y pytest
seatbelt-sandboxerGenerar configuraciones mínimas de sandbox Seatbelt de macOS
second-opinionEjecutar revisiones de código usando CLIs de LLM externos (OpenAI Codex, Google Gemini) en cambios, diffs o commits. Incluye el servidor MCP integrado de Codex.
skill-improverBucle iterativo de refinamiento de habilidades usando ciclos automatizados de corrección-revisión
workflow-skill-designPatrones de diseño para habilidades de Claude Code basadas en flujos de trabajo con agente de revisión

Gestión de Equipos

ComplementoDescripción
culture-indexInterpretar resultados de encuestas de Culture Index para individuos y equipos

Herramientas

ComplementoDescripción
claude-in-chrome-troubleshootingDiagnosticar y solucionar problemas de conectividad de la extensión MCP de Claude en Chrome

Infraestructura

ComplementoDescripción
debug-buttercupDepurar despliegues de Kubernetes de Buttercup

Caso de Trofeos

Errores descubiertos usando las Habilidades de Trail of Bits. ¿Encontró algo? ¡Avísenos!

Al reportar errores que haya encontrado, no dude en mencionar:

Encontrado usando Trail of Bits Skills

HabilidadError
constant-time-analysisCanal lateral de temporización en la firma ML-DSA

Contribuciones

¡Agradecemos las contribuciones! Consulte CLAUDE.md para las pautas de creación de habilidades.

Licencia

Este trabajo está bajo una Licencia Internacional Creative Commons Attribution-ShareAlike 4.0. Hecho por Trail of Bits.

Descargar herramienta
Portar reglas de Semgrep existentes a nuevos lenguajes objetivo con validación basada en pruebas
sharp-edgesIdentificar APIs propensas a errores, configuraciones peligrosas y diseños de riesgo
static-analysisKit de herramientas de análisis estático con CodeQL, Semgrep y análisis SARIF
supply-chain-risk-auditorAuditar el panorama de amenazas de la cadena de suministro de dependencias del proyecto
testing-handbook-skillsHabilidades del Testing Handbook: fuzzers, análisis estático, sanitizers, cobertura
trailmarkAnálisis de grafos de código, diagramas Mermaid, triaje de pruebas de mutación y verificación de protocolos
variant-analysisEncontrar vulnerabilidades similares en bases de código mediante análisis basado en patrones