
Competenze Claude Code di Trail of Bits per ricerca sulla sicurezza, rilevamento delle vulnerabilità e flussi di lavoro di audit
Un marketplace di plugin per Claude Code di Trail of Bits che fornisce competenze per potenziare i flussi di lavoro di analisi della sicurezza, test e sviluppo assistiti da IA. Codex può caricare questo marketplace tramite la sua compatibilità con il marketplace di Claude.
Vedi anche: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
Codex supporta direttamente i marketplace di plugin di Claude, quindi questo repository non necessita di metadati sidecar specifici di Codex.
Installa il marketplace con:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
Per aggiungere il marketplace localmente (ad es., per test o sviluppo), naviga nella directory padre di questo repository:
cd /path/to/parent # ad es., se il repo è in ~/projects/skills, stai in ~/projects
/plugins marketplace add ./skills
| Plugin | Descrizione |
|---|---|
| building-secure-contracts | Toolkit di sicurezza per smart contract con scanner di vulnerabilità per 6 blockchain |
| entry-point-analyzer | Identifica punti di ingresso che cambiano stato negli smart contract per audit di sicurezza |
| Plugin | Descrizione |
|---|---|
| yara-authoring | Creazione di regole di rilevamento YARA con linting, analisi degli atomi e best practice |
| Plugin | Descrizione |
|---|---|
| dwarf-expert | Interagisci con e comprendi il formato di debugging DWARF |
| Plugin | Descrizione |
|---|---|
| firebase-apk-scanner | Scansiona APK Android per configurazioni di sicurezza Firebase errate |
| Plugin | Descrizione |
|---|---|
| culture-index | Interpreta i risultati del sondaggio Culture Index per individui e team |
| Plugin | Descrizione |
|---|---|
| claude-in-chrome-troubleshooting | Diagnostica e risolvi i problemi di connettività dell'estensione MCP di Claude in Chrome |
| Plugin | Descrizione |
|---|---|
| debug-buttercup | Debug delle distribuzioni Kubernetes di Buttercup |
Bug scoperti utilizzando le Competenze di Trail of Bits. Hai trovato qualcosa? Faccelo sapere!
Quando segnali bug che hai trovato, sentiti libero di menzionare:
Trovato usando Trail of Bits Skills
| Competenza | Bug |
|---|---|
| constant-time-analysis | Canale laterale temporale nella firma ML-DSA |
Accogliamo con favore i contributi! Consulta CLAUDE.md per le linee guida sulla creazione di competenze.
Quest'opera è distribuita con licenza Creative Commons Attribuzione - Condividi allo stesso modo 4.0 Internazionale. Realizzato da Trail of Bits.
| Plugin | Descrizione |
|---|
| agentic-actions-auditor | Effettua audit dei flussi di lavoro di GitHub Actions per vulnerabilità di sicurezza degli agenti IA |
| audit-context-building | Costruisci un contesto architetturale profondo tramite analisi del codice ultra-granulare |
| burpsuite-project-parser | Cerca ed estrai dati dai file di progetto di Burp Suite |
| c-review | Revisione di sicurezza completa per C/C++ con worker paralleli raggruppati e output SARIF |
| differential-review | Revisione differenziale focalizzata sulla sicurezza delle modifiche al codice con analisi della cronologia git |
| dimensional-analysis | Annota i codebase con commenti di analisi dimensionale per rilevare disallineamenti di unità e bug nelle formule |
| fp-check | Verifica sistematica dei falsi positivi per l'analisi dei bug di sicurezza con revisioni di gate obbligatorie |
| insecure-defaults | Rileva configurazioni predefinite non sicure, credenziali hardcoded e pattern di sicurezza fail-open |
| rust-review | Revisione di sicurezza completa per Rust che copre il confine safe/unsafe, sicurezza della memoria, concorrenza, panic-DoS, FFI e runtime asincrono con output SARIF |
| semgrep-rule-creator | Crea e perfeziona regole Semgrep per la rilevazione personalizzata di vulnerabilità |
| semgrep-rule-variant-creator | Porta regole Semgrep esistenti verso nuovi linguaggi target con validazione test-driven |
| sharp-edges | Identifica API soggette a errori, configurazioni pericolose e design "footgun" |
| static-analysis | Toolkit di analisi statica con CodeQL, Semgrep e parsing SARIF |
| supply-chain-risk-auditor | Effettua audit del panorama delle minacce della supply chain delle dipendenze del progetto |
| testing-handbook-skills | Competenze dal Testing Handbook: fuzzer, analisi statica, sanitizer, copertura |
| trailmark | Analisi del grafo del codice, diagrammi Mermaid, triage del mutation testing e verifica dei protocolli |
| variant-analysis | Trova vulnerabilità simili tra codebase usando analisi basata su pattern |
| Plugin | Descrizione |
|---|
| constant-time-analysis | Rileva canali laterali temporali indotti dal compilatore nel codice crittografico |
| mutation-testing | Configura campagne di mutation testing con mewt/muton — definisci obiettivi, regola timeout, ottimizza esecuzioni lunghe |
| property-based-testing | Guida al property-based testing per più linguaggi e smart contract |
| spec-to-code-compliance | Verificatore di conformità specifiche-codice per audit blockchain |
| zeroize-audit | Rileva l'assenza o l'eliminazione da parte del compilatore della zeroizzazione dei segreti in C/C++ e Rust |
| Plugin | Descrizione |
|---|
| ask-questions-if-underspecified | Chiarisci i requisiti prima di implementare |
| devcontainer-setup | Crea devcontainer preconfigurati con Claude Code e strumenti specifici per linguaggio |
| gh-cli | Intercetta i fetch di URL GitHub e reindirizza alla CLI gh autenticata |
| git-cleanup | Pulisci in sicurezza i worktree git e i rami locali con un flusso di conferma controllato |
| let-fate-decide | Pesca carte dei Tarocchi usando casualità crittografica per aggiungere entropia alla pianificazione vaga |
| modern-python | Strumenti e best practice moderni per Python con uv, ruff e pytest |
| seatbelt-sandboxer | Genera configurazioni minimali di sandbox macOS Seatbelt |
| second-opinion | Esegui revisioni del codice usando CLI LLM esterne (OpenAI Codex, Google Gemini) su modifiche, diff o commit. Include il server MCP integrato di Codex. |
| skill-improver | Ciclo iterativo di perfezionamento delle competenze usando cicli automatici di correzione e revisione |
| workflow-skill-design | Pattern di progettazione per competenze Claude Code basate su flussi di lavoro con agente di revisione |