
Trail of Bits के क्लॉड कोड कौशल: सुरक्षा अनुसंधान, भेद्यता पहचान और ऑडिट वर्कफ़्लो के लिए
ट्रेल ऑफ बिट्स का एक क्लॉड कोड प्लगइन मार्केटप्लेस जो AI-सहायता प्राप्त सुरक्षा विश्लेषण, परीक्षण और विकास वर्कफ़्लो को बढ़ाने के लिए कौशल प्रदान करता है। कोडेक्स अपने क्लॉड मार्केटप्लेस संगतता के माध्यम से इस मार्केटप्लेस को लोड कर सकता है।
यह भी देखें: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
कोडेक्स सीधे क्लॉड प्लगइन मार्केटप्लेस का समर्थन करता है, इसलिए इस रिपॉजिटरी को कोडेक्स-विशिष्ट साइडकार मेटाडेटा की आवश्यकता नहीं है।
मार्केटप्लेस को इस प्रकार स्थापित करें:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
मार्केटप्लेस को स्थानीय रूप से जोड़ने के लिए (जैसे, परीक्षण या विकास के लिए), इस रिपॉजिटरी के पैरेंट डायरेक्टरी पर जाएं:
cd /path/to/parent # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills
| Plugin | Description |
|---|---|
| building-secure-contracts | 6 ब्लॉकचेन के लिए भेद्यता स्कैनर के साथ स्मार्ट कॉन्ट्रैक्ट सुरक्षा टूलकिट |
| entry-point-analyzer | सुरक्षा ऑडिटिंग के लिए स्मार्ट कॉन्ट्रैक्ट में स्थिति-परिवर्तन एंट्री पॉइंट्स की पहचान करें |
| Plugin | Description |
|---|---|
| yara-authoring | लिंटिंग, एटम विश्लेषण और सर्वोत्तम प्रथाओं के साथ YARA पहचान नियम लेखन |
| Plugin | Description |
|---|---|
| dwarf-expert | DWARF डीबगिंग प्रारूप के साथ इंटरैक्ट करें और इसे समझें |
| Plugin | Description |
|---|---|
| firebase-apk-scanner | Firebase सुरक्षा गलत कॉन्फ़िगरेशन के लिए Android APK स्कैन करें |
| Plugin | Description |
|---|---|
| culture-index | व्यक्तियों और टीमों के लिए कल्चर इंडेक्स सर्वेक्षण परिणामों की व्याख्या करें |
| Plugin | Description |
|---|---|
| claude-in-chrome-troubleshooting | क्लॉड इन क्रोम MCP एक्सटेंशन कनेक्टिविटी समस्याओं का निदान और समाधान करें |
| Plugin | Description |
|---|---|
| debug-buttercup | Buttercup Kubernetes डिप्लॉयमेंट को डीबग करें |
ट्रेल ऑफ बिट्स स्किल्स का उपयोग करके खोजे गए बग। कुछ मिला? हमें बताएं!
जब आपको बग मिलें तो रिपोर्ट करते समय, बेझिझक उल्लेख करें:
Trail of Bits Skills का उपयोग करके पाया गया
| कौशल | बग |
|---|---|
| constant-time-analysis | ML-DSA हस्ताक्षर में टाइमिंग साइड-चैनल |
हम योगदान का स्वागत करते हैं! कृपया कौशल लेखन दिशानिर्देशों के लिए CLAUDE.md देखें।
यह कार्य Creative Commons Attribution-ShareAlike 4.0 International License के तहत लाइसेंस प्राप्त है। Trail of Bits द्वारा निर्मित।
| Plugin | Description |
|---|
| agentic-actions-auditor | AI एजेंट सुरक्षा भेद्यता के लिए GitHub Actions वर्कफ़्लो का ऑडिट करें |
| audit-context-building | अति-दानेदार कोड विश्लेषण के माध्यम से गहन वास्तुशिल्प संदर्भ बनाएं |
| burpsuite-project-parser | Burp Suite प्रोजेक्ट फ़ाइलों से डेटा खोजें और निकालें |
| c-review | क्लस्टर्ड समानांतर वर्कर्स और SARIF आउटपुट के साथ व्यापक C/C++ सुरक्षा समीक्षा |
| differential-review | गिट इतिहास विश्लेषण के साथ कोड परिवर्तनों की सुरक्षा-केंद्रित अंतर समीक्षा |
| dimensional-analysis | यूनिट बेमेल और फॉर्मूला बग का पता लगाने के लिए आयामी विश्लेषण टिप्पणियों के साथ कोडबेस को एनोटेट करें |
| fp-check | अनिवार्य गेट समीक्षाओं के साथ सुरक्षा बग विश्लेषण के लिए व्यवस्थित झूठी सकारात्मक सत्यापन |
| insecure-defaults | असुरक्षित डिफ़ॉल्ट कॉन्फ़िगरेशन, हार्डकोडेड क्रेडेंशियल्स और फेल-ओपन सुरक्षा पैटर्न का पता लगाएं |
| rust-review | SARIF आउटपुट के साथ सुरक्षित/असुरक्षित सीमा, मेमोरी सुरक्षा, समवर्तीता, पैनिक-DoS, FFI और एसिंक रनटाइम को कवर करने वाली व्यापक Rust सुरक्षा समीक्षा |
| semgrep-rule-creator | कस्टम भेद्यता पहचान के लिए Semgrep नियम बनाएं और परिष्कृत करें |
| semgrep-rule-variant-creator | परीक्षण-संचालित सत्यापन के साथ मौजूदा Semgrep नियमों को नई लक्ष्य भाषाओं में पोर्ट करें |
| sharp-edges | त्रुटि-प्रवण API, खतरनाक कॉन्फ़िगरेशन और फुटगन डिज़ाइन की पहचान करें |
| static-analysis | CodeQL, Semgrep और SARIF पार्सिंग के साथ स्थैतिक विश्लेषण टूलकिट |
| supply-chain-risk-auditor | प्रोजेक्ट निर्भरताओं के आपूर्ति-श्रृंखला खतरे के परिदृश्य का ऑडिट करें |
| testing-handbook-skills | Testing Handbook से कौशल: फ़ज़र, स्थैतिक विश्लेषण, सैनिटाइज़र, कवरेज |
| trailmark | कोड ग्राफ़ विश्लेषण, Mermaid आरेख, म्यूटेशन परीक्षण ट्रायेज और प्रोटोकॉल सत्यापन |
| variant-analysis | पैटर्न-आधारित विश्लेषण का उपयोग करके कोडबेस में समान भेद्यता खोजें |
| Plugin | Description |
|---|
| constant-time-analysis | क्रिप्टोग्राफ़िक कोड में कंपाइलर-प्रेरित टाइमिंग साइड-चैनल का पता लगाएं |
| mutation-testing | mewt/muton म्यूटेशन परीक्षण अभियान कॉन्फ़िगर करें — लक्ष्यों का दायरा, टाइमआउट ट्यून करें, लंबे रन को ऑप्टिमाइज़ करें |
| property-based-testing | कई भाषाओं और स्मार्ट कॉन्ट्रैक्ट के लिए प्रॉपर्टी-आधारित परीक्षण मार्गदर्शन |
| spec-to-code-compliance | ब्लॉकचेन ऑडिट के लिए विनिर्देश-से-कोड अनुपालन जाँचकर्ता |
| zeroize-audit | C/C++ और Rust में गुप्त डेटा के गायब या कंपाइलर-हटाए गए शून्यीकरण का पता लगाएं |
| Plugin | Description |
|---|
| ask-questions-if-underspecified | कार्यान्वयन से पहले आवश्यकताओं को स्पष्ट करें |
| devcontainer-setup | Claude Code और भाषा-विशिष्ट टूलिंग के साथ पूर्व-कॉन्फ़िगर devcontainer बनाएं |
| gh-cli | GitHub URL फ़ेच को इंटरसेप्ट करें और प्रमाणित gh CLI पर रीडायरेक्ट करें |
| git-cleanup | गेटेड कन्फ़र्मेशन वर्कफ़्लो के साथ git वर्कट्री और स्थानीय शाखाओं को सुरक्षित रूप से साफ़ करें |
| let-fate-decide | अस्पष्ट योजना में एंट्रॉपी जोड़ने के लिए क्रिप्टोग्राफ़िक रैंडमनेस का उपयोग करके टैरो कार्ड बनाएं |
| modern-python | uv, ruff और pytest के साथ आधुनिक Python टूलिंग और सर्वोत्तम प्रथाएँ |
| seatbelt-sandboxer | न्यूनतम macOS Seatbelt सैंडबॉक्स कॉन्फ़िगरेशन उत्पन्न करें |
| second-opinion | बाहरी LLM CLI (OpenAI Codex, Google Gemini) का उपयोग करके परिवर्तनों, अंतरों या कमिट्स पर कोड समीक्षा चलाएँ। Codex के अंतर्निर्मित MCP सर्वर को बंडल करता है। |
| skill-improver | स्वचालित फिक्स-रिव्यू चक्रों का उपयोग करके पुनरावृत्त कौशल परिष्करण लूप |
| workflow-skill-design | समीक्षा एजेंट के साथ वर्कफ़्लो-आधारित Claude Code कौशल के लिए डिज़ाइन पैटर्न |