Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
slither — SolidityおよびVyper用静的解析ツール | Kitploit
ツール/GitHubGitHub/crytic/slither
静的分析脆弱性分析コード分析
GitHubcrytic/slither

slither

SolidityおよびVyper用静的解析ツール

リポジトリを見るウェブサイト
6.3k1.1k301ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Slither:スマートコントラクト静的解析ツール

Slither Static Analysis Framework Logo

Build Status PyPI Slither - Read the Docs Slither - Wiki

Empire Hacking Slack に参加

Slack Status

- 議論とサポート

Slither は、Python3 で書かれた Solidity および Vyper の静的解析フレームワークです。脆弱性検出器一式を実行し、コントラクトの詳細に関する視覚情報を出力し、カスタム解析を簡単に記述するための API を提供します。Slither により、開発者は脆弱性の発見、コード理解の向上、カスタム解析の迅速なプロトタイピングが可能になります。

  • 特徴
  • 使い方
  • インストール方法
    • uv を使用 (推奨)
    • Pip を使用
    • Git を使用
    • Docker を使用
    • 統合
  • 検出器
  • プリンター
    • クイックレビュープリンター
    • 詳細レビュープリンター
  • ツール
  • API ドキュメント
  • ヘルプ
  • FAQ
  • ライセンス
  • 出版物
    • Trail of Bits の出版物
    • 外部の出版物

特徴

  • 誤検出の少ない脆弱な Solidity コードの検出(トロフィーのリストを参照)
  • ソースコード内のエラー発生箇所の特定
  • 継続的インテグレーションおよび Hardhat/Foundry ビルドへの容易な統合
  • 組み込みの「プリンター」による重要なコントラクト情報の迅速なレポート
  • カスタム解析を Python で記述するための検出器 API
  • Solidity >= 0.4 で書かれたコントラクトの解析機能
  • 中間表現 (SlithIR) によるシンプルかつ高精度な解析
  • 公開されている Solidity コードの 99.9% を正しくパース
  • コントラクトあたりの平均実行時間は 1 秒未満
  • CI における GitHub のコードスキャンとの統合
  • Vyper スマートコントラクトのサポート

使い方

Slither を Hardhat/Foundry/Dapp/Brownie アプリケーションで実行:```console slither .

これは、プロジェクトに依存関係がある場合の推奨されるオプションです。Slitherは基盤となるコンパイルフレームワークに依存してソースコードをコンパイルします。

ただし、依存関係をインポートしない単一ファイル上でSlitherを実行することもできます:```console
slither tests/uninitialized.sol

インストール方法

注記 SlitherはPython 3.10以上が必要です。 サポートされているコンパイルフレームワークのいずれかを使用しない場合は、Solidityコンパイラであるsolcが必要です。solcのバージョンを簡単に切り替えるには、solc-selectの使用をお勧めします。

uvを使用する(推奨)

uvは高速なPythonパッケージマネージャで、pipよりも10〜100倍高速です。```console

Install uv if you haven't already

curl -LsSf https://astral.sh/uv/install.sh | sh

Install slither as a tool

uv tool install slither-analyzer

Or run slither without installation

uvx --from slither-analyzer slither

アップグレードするには:```console
uv tool upgrade slither-analyzer

Pipを使用する```console

python3 -m pip install slither-analyzer

アップグレードするには:```console
python3 -m pip install --upgrade slither-analyzer

Brew を使用する```console

brew install slither-analyzer

### Gitの使用(開発)```bash
git clone https://github.com/crytic/slither.git && cd slither

# Install as editable for development
uv tool install -e .

# Or use uv run for testing without installation
uv run slither <target>

The -eフラグは編集可能モードでインストールします。つまり、ソースコードへの変更は再インストールなしで即座に反映されます。

Dockerの使用

eth-security-toolbox Dockerイメージを使用してください。これには、すべてのセキュリティツールと、主要なすべてのバージョンのSolidityが1つのイメージに含まれています。 /home/share はコンテナ内の /share にマウントされます。```bash docker pull trailofbits/eth-security-toolbox

コンテナ内でディレクトリを共有するには:```bash
docker run -it -v /home/share:/share trailofbits/eth-security-toolbox

統合

  • GitHub Actionとの統合には、slither-actionを使用してください。
  • pre-commitとの統合には、 ($GIT_TAG を実際のタグに置き換えて) 使用してください ```YAML
    • repo: https://github.com/crytic/slither rev: $GIT_TAG hooks:
      • id: slither
  • マークダウンレポートを生成するには、slither [target] --checklist を使用します。
  • GitHub のソースコードハイライト付きマークダウンを生成するには、slither [target] --checklist --markdown-root https://github.com/ORG/REPO/blob/COMMIT/ を使用します(ORG、REPO、COMMIT を置き換えてください)。

検出器

ツールをダウンロード