Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
skills — Trail of Bits Claude Code スキル: セキュリティ研究、脆弱性検出、および監査ワークフロー向け | Kitploit
ツール/GitHubGitHub/trailofbits/skills
静的分析脆弱性分析コード分析リバースエンジニアリングマルウェア分析DevSecOpsモバイルセキュリティサプライチェーンセキュリティ学習と教育AI支援リバースエンジニアリング厳選リソース
GitHub
6.5k563146日前Kitploit レビュー済み
trailofbits/skills

skills

Trail of Bits Claude Code スキル: セキュリティ研究、脆弱性検出、および監査ワークフロー向け

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Trail of Bits スキルマーケットプレイス

Trail of Bits が提供する Claude Code プラグインマーケットプレイス。AI 支援によるセキュリティ分析、テスト、開発ワークフローを強化するスキルを提供します。Codex は、Claude マーケットプレイスの互換性を通じてこのマーケットプレイスを読み込むことができます。

関連情報: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

インストール

Claude Code マーケットプレイス

root@kitploit:~
/plugin marketplace add trailofbits/skills

プラグインの参照とインストール

root@kitploit:~
/plugin menu

Codex

Codex は Claude プラグインマーケットプレイスを直接サポートしているため、このリポジトリに Codex 固有のサイドカーメタデータは必要ありません。

マーケットプレイスをインストールするには、以下のコマンドを実行します。

root@kitploit:~
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

ローカル開発

マーケットプレイスをローカルに(例: テストや開発用に)追加するには、このリポジトリの親ディレクトリに移動します。

root@kitploit:~
cd /path/to/parent  # 例: リポジトリが ~/projects/skills にある場合、~/projects に移動
/plugins marketplace add ./skills

利用可能なプラグイン

スマートコントラクトセキュリティ

プラグイン説明
building-secure-contracts6つのブロックチェーン向け脆弱性スキャナを備えたスマートコントラクトセキュリティツールキット
entry-point-analyzerスマートコントラクト内の状態変更エントリポイントを識別し、セキュリティ監査を実施

コード監査

プラグイン説明
agentic-actions-auditorGitHub Actions ワークフローを監査し、AIエージェントのセキュリティ脆弱性を検出
audit-context-building超詳細なコード分析を通じて深いアーキテクチャコンテキストを構築
burpsuite-project-parserBurp Suite プロジェクトファイルの検索とデータ抽出
c-reviewクラスタリング並列ワーカーとSARIF出力による包括的なC/C++セキュリティレビュー
differential-reviewgit履歴分析を用いたセキュリティ重視のコード変更差分レビュー
dimensional-analysis次元解析のコメントをコードベースに注釈し、単位不一致や数式バグを検出
fp-check必須のゲートレビューを伴うセキュリティバグ分析のための系統的false positive検証
insecure-defaults安全でないデフォルト設定、ハードコードされた認証情報、フェイルオープンなセキュリティパターンを検出
rust-reviewsafe/unsafe境界、メモリ安全性、並行性、パニックDoS、FFI、非同期ランタイムをカバーする包括的なRustセキュリティレビュー(SARIF出力対応)
semgrep-rule-creatorカスタム脆弱性検出のためのSemgrepルールの作成と改良
semgrep-rule-variant-creator既存のSemgrepルールをテスト駆動検証により新しいターゲット言語に移植
sharp-edgesエラーが発生しやすいAPI、危険な設定、footgunデザインを特定
static-analysisCodeQL、Semgrep、SARIF解析を備えた静的解析ツールキット

マルウェア解析

プラグイン説明
yara-authoringリンター、アトム解析、ベストプラクティスを備えたYARA検出ルールの作成

検証

プラグイン説明
constant-time-analysis暗号コードにおけるコンパイラ起因のタイミングサイドチャネルを検出
mutation-testingmewt/muton ミューテーションテストキャンペーンの設定 — スコープ対象の指定、タイムアウト調整、長時間実行の最適化
property-based-testing複数言語およびスマートコントラクト向けのプロパティベーステストガイダンス
spec-to-code-complianceブロックチェーン監査のための仕様とコードのコンプライアンスチェッカー
zeroize-auditC/C++ および Rust におけるシークレットのゼロ化漏れやコンパイラによる削除を検出

リバースエンジニアリング

プラグイン説明
dwarf-expertDWARF デバッグ形式との対話と理解

モバイルセキュリティ

プラグイン説明
firebase-apk-scannerAndroid APK をスキャンし、Firebase のセキュリティ設定ミスを検出

開発

プラグイン説明
ask-questions-if-underspecified実装前に要件を明確化
devcontainer-setupClaude Code と言語固有のツールを備えた事前設定済み devcontainer を作成
gh-cliGitHub URL のフェッチをインターセプトし、認証済み gh CLI にリダイレクト
git-cleanupゲート確認ワークフローを用いて git worktree とローカルブランチを安全にクリーンアップ
let-fate-decide暗号学的乱数を使用してタロットカードを引き、曖昧な計画にエントロピーを追加
modern-pythonuv、ruff、pytest を用いたモダンな Python ツールとベストプラクティス
seatbelt-sandboxer最小限の macOS Seatbelt サンドボックス設定を生成
second-opinion変更、差分、コミットに対して外部 LLM CLI(OpenAI Codex、Google Gemini)を使用してコードレビューを実行。Codex の組み込み MCP サーバーをバンドル。
skill-improver自動修正・レビューサイクルを用いた反復的なスキル改善ループ
workflow-skill-designレビューエージェントを備えたワークフローベースの Claude Code スキル向けデザインパターン

チーム管理

プラグイン説明
culture-indexCulture Index 調査結果を個人およびチーム向けに解釈

ツール

プラグイン説明
claude-in-chrome-troubleshootingClaude in Chrome MCP 拡張機能の接続問題を診断および修正

インフラストラクチャ

プラグイン説明
debug-buttercupButtercup Kubernetes デプロイメントのデバッグ

トロフィーケース

Trail of Bits Skills を使って発見されたバグ。何か見つけましたか?ぜひお知らせください!

発見したバグを報告する際には、以下の文言を自由にご使用ください。

Found using Trail of Bits Skills

スキルバグ
constant-time-analysisML-DSA 署名におけるタイミングサイドチャネル

コントリビューション

コントリビューションを歓迎します!スキル作成ガイドラインについては CLAUDE.md をご覧ください。

ライセンス

この作品は Creative Commons Attribution-ShareAlike 4.0 International License の下で提供されています。 Trail of Bits 制作。

ツールをダウンロード
supply-chain-risk-auditor
プロジェクト依存関係のサプライチェーン脅威環境を監査
testing-handbook-skillsTesting Handbook のスキル: ファザー、静的解析、サニタイザ、カバレッジ
trailmarkコードグラフ解析、Mermaid図、ミューテーションテストトリアージ、プロトコル検証
variant-analysisパターンベースの解析を用いてコードベース間で類似の脆弱性を発見