Competenze Claude Code di Trail of Bits per ricerca sulla sicurezza, rilevamento delle vulnerabilità e flussi di lavoro di audit
Un marketplace di plugin per Claude Code di Trail of Bits che fornisce competenze per potenziare i flussi di lavoro di analisi della sicurezza, test e sviluppo assistiti da IA. Codex può caricare questo marketplace tramite la sua compatibilità con il marketplace di Claude.
Vedi anche: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
Codex supporta direttamente i marketplace di plugin di Claude, quindi questo repository non necessita di metadati sidecar specifici di Codex.
Installa il marketplace con:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
Per aggiungere il marketplace localmente (ad es., per test o sviluppo), naviga nella directory padre di questo repository:
cd /path/to/parent # ad es., se il repo è in ~/projects/skills, stai in ~/projects
/plugins marketplace add ./skills
| Plugin | Descrizione |
|---|---|
| building-secure-contracts | Toolkit di sicurezza per smart contract con scanner di vulnerabilità per 6 blockchain |
| entry-point-analyzer | Identifica punti di ingresso che cambiano stato negli smart contract per audit di sicurezza |
| Plugin | Descrizione |
|---|---|
| agentic-actions-auditor | Effettua audit dei flussi di lavoro di GitHub Actions per vulnerabilità di sicurezza degli agenti IA |
| audit-context-building | Costruisci un contesto architetturale profondo tramite analisi del codice ultra-granulare |
| burpsuite-project-parser | Cerca ed estrai dati dai file di progetto di Burp Suite |
| c-review | Revisione di sicurezza completa per C/C++ con worker paralleli raggruppati e output SARIF |
| differential-review | Revisione differenziale focalizzata sulla sicurezza delle modifiche al codice con analisi della cronologia git |
| dimensional-analysis | Annota i codebase con commenti di analisi dimensionale per rilevare disallineamenti di unità e bug nelle formule |
| fp-check | Verifica sistematica dei falsi positivi per l'analisi dei bug di sicurezza con revisioni di gate obbligatorie |
| insecure-defaults | Rileva configurazioni predefinite non sicure, credenziali hardcoded e pattern di sicurezza fail-open |
| rust-review | Revisione di sicurezza completa per Rust che copre il confine safe/unsafe, sicurezza della memoria, concorrenza, panic-DoS, FFI e runtime asincrono con output SARIF |
| semgrep-rule-creator | Crea e perfeziona regole Semgrep per la rilevazione personalizzata di vulnerabilità |
| semgrep-rule-variant-creator | Porta regole Semgrep esistenti verso nuovi linguaggi target con validazione test-driven |
| sharp-edges | Identifica API soggette a errori, configurazioni pericolose e design "footgun" |
| static-analysis | Toolkit di analisi statica con CodeQL, Semgrep e parsing SARIF |
| supply-chain-risk-auditor | Effettua audit del panorama delle minacce della supply chain delle dipendenze del progetto |
| testing-handbook-skills | Competenze dal Testing Handbook: fuzzer, analisi statica, sanitizer, copertura |
| trailmark | Analisi del grafo del codice, diagrammi Mermaid, triage del mutation testing e verifica dei protocolli |
| variant-analysis | Trova vulnerabilità simili tra codebase usando analisi basata su pattern |
| Plugin | Descrizione |
|---|---|
| yara-authoring | Creazione di regole di rilevamento YARA con linting, analisi degli atomi e best practice |
| Plugin | Descrizione |
|---|---|
| constant-time-analysis | Rileva canali laterali temporali indotti dal compilatore nel codice crittografico |
| mutation-testing | Configura campagne di mutation testing con mewt/muton — definisci obiettivi, regola timeout, ottimizza esecuzioni lunghe |
| property-based-testing | Guida al property-based testing per più linguaggi e smart contract |
| spec-to-code-compliance | Verificatore di conformità specifiche-codice per audit blockchain |
| zeroize-audit | Rileva l'assenza o l'eliminazione da parte del compilatore della zeroizzazione dei segreti in C/C++ e Rust |
| Plugin | Descrizione |
|---|---|
| dwarf-expert | Interagisci con e comprendi il formato di debugging DWARF |
| Plugin | Descrizione |
|---|---|
| firebase-apk-scanner | Scansiona APK Android per configurazioni di sicurezza Firebase errate |