Trail of Bits के क्लॉड कोड कौशल: सुरक्षा अनुसंधान, भेद्यता पहचान और ऑडिट वर्कफ़्लो के लिए
ट्रेल ऑफ बिट्स का एक क्लॉड कोड प्लगइन मार्केटप्लेस जो AI-सहायता प्राप्त सुरक्षा विश्लेषण, परीक्षण और विकास वर्कफ़्लो को बढ़ाने के लिए कौशल प्रदान करता है। कोडेक्स अपने क्लॉड मार्केटप्लेस संगतता के माध्यम से इस मार्केटप्लेस को लोड कर सकता है।
यह भी देखें: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
कोडेक्स सीधे क्लॉड प्लगइन मार्केटप्लेस का समर्थन करता है, इसलिए इस रिपॉजिटरी को कोडेक्स-विशिष्ट साइडकार मेटाडेटा की आवश्यकता नहीं है।
मार्केटप्लेस को इस प्रकार स्थापित करें:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
मार्केटप्लेस को स्थानीय रूप से जोड़ने के लिए (जैसे, परीक्षण या विकास के लिए), इस रिपॉजिटरी के पैरेंट डायरेक्टरी पर जाएं:
cd /path/to/parent # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills
| Plugin | Description |
|---|---|
| building-secure-contracts | 6 ब्लॉकचेन के लिए भेद्यता स्कैनर के साथ स्मार्ट कॉन्ट्रैक्ट सुरक्षा टूलकिट |
| entry-point-analyzer | सुरक्षा ऑडिटिंग के लिए स्मार्ट कॉन्ट्रैक्ट में स्थिति-परिवर्तन एंट्री पॉइंट्स की पहचान करें |
| Plugin | Description |
|---|---|
| agentic-actions-auditor | AI एजेंट सुरक्षा भेद्यता के लिए GitHub Actions वर्कफ़्लो का ऑडिट करें |
| audit-context-building | अति-दानेदार कोड विश्लेषण के माध्यम से गहन वास्तुशिल्प संदर्भ बनाएं |
| burpsuite-project-parser | Burp Suite प्रोजेक्ट फ़ाइलों से डेटा खोजें और निकालें |
| c-review | क्लस्टर्ड समानांतर वर्कर्स और SARIF आउटपुट के साथ व्यापक C/C++ सुरक्षा समीक्षा |
| differential-review | गिट इतिहास विश्लेषण के साथ कोड परिवर्तनों की सुरक्षा-केंद्रित अंतर समीक्षा |
| dimensional-analysis | यूनिट बेमेल और फॉर्मूला बग का पता लगाने के लिए आयामी विश्लेषण टिप्पणियों के साथ कोडबेस को एनोटेट करें |
| fp-check | अनिवार्य गेट समीक्षाओं के साथ सुरक्षा बग विश्लेषण के लिए व्यवस्थित झूठी सकारात्मक सत्यापन |
| insecure-defaults | असुरक्षित डिफ़ॉल्ट कॉन्फ़िगरेशन, हार्डकोडेड क्रेडेंशियल्स और फेल-ओपन सुरक्षा पैटर्न का पता लगाएं |
| rust-review | SARIF आउटपुट के साथ सुरक्षित/असुरक्षित सीमा, मेमोरी सुरक्षा, समवर्तीता, पैनिक-DoS, FFI और एसिंक रनटाइम को कवर करने वाली व्यापक Rust सुरक्षा समीक्षा |
| semgrep-rule-creator | कस्टम भेद्यता पहचान के लिए Semgrep नियम बनाएं और परिष्कृत करें |
| semgrep-rule-variant-creator | परीक्षण-संचालित सत्यापन के साथ मौजूदा Semgrep नियमों को नई लक्ष्य भाषाओं में पोर्ट करें |
| sharp-edges | त्रुटि-प्रवण API, खतरनाक कॉन्फ़िगरेशन और फुटगन डिज़ाइन की पहचान करें |
| static-analysis | CodeQL, Semgrep और SARIF पार्सिंग के साथ स्थैतिक विश्लेषण टूलकिट |
| supply-chain-risk-auditor | प्रोजेक्ट निर्भरताओं के आपूर्ति-श्रृंखला खतरे के परिदृश्य का ऑडिट करें |
| testing-handbook-skills | Testing Handbook से कौशल: फ़ज़र, स्थैतिक विश्लेषण, सैनिटाइज़र, कवरेज |
| trailmark | कोड ग्राफ़ विश्लेषण, Mermaid आरेख, म्यूटेशन परीक्षण ट्रायेज और प्रोटोकॉल सत्यापन |
| variant-analysis | पैटर्न-आधारित विश्लेषण का उपयोग करके कोडबेस में समान भेद्यता खोजें |
| Plugin | Description |
|---|---|
| yara-authoring | लिंटिंग, एटम विश्लेषण और सर्वोत्तम प्रथाओं के साथ YARA पहचान नियम लेखन |
| Plugin | Description |
|---|---|
| constant-time-analysis | क्रिप्टोग्राफ़िक कोड में कंपाइलर-प्रेरित टाइमिंग साइड-चैनल का पता लगाएं |
| mutation-testing | mewt/muton म्यूटेशन परीक्षण अभियान कॉन्फ़िगर करें — लक्ष्यों का दायरा, टाइमआउट ट्यून करें, लंबे रन को ऑप्टिमाइज़ करें |
| property-based-testing | कई भाषाओं और स्मार्ट कॉन्ट्रैक्ट के लिए प्रॉपर्टी-आधारित परीक्षण मार्गदर्शन |
| spec-to-code-compliance | ब्लॉकचेन ऑडिट के लिए विनिर्देश-से-कोड अनुपालन जाँचकर्ता |
| zeroize-audit | C/C++ और Rust में गुप्त डेटा के गायब या कंपाइलर-हटाए गए शून्यीकरण का पता लगाएं |
| Plugin | Description |
|---|---|
| dwarf-expert | DWARF डीबगिंग प्रारूप के साथ इंटरैक्ट करें और इसे समझें |
| Plugin | Description |
|---|---|
| firebase-apk-scanner | Firebase सुरक्षा गलत कॉन्फ़िगरेशन के लिए Android APK स्कैन करें |