Trail of Bits Claude Code スキル: セキュリティ研究、脆弱性検出、および監査ワークフロー向け
Trail of Bits が提供する Claude Code プラグインマーケットプレイス。AI 支援によるセキュリティ分析、テスト、開発ワークフローを強化するスキルを提供します。Codex は、Claude マーケットプレイスの互換性を通じてこのマーケットプレイスを読み込むことができます。
関連情報: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
Codex は Claude プラグインマーケットプレイスを直接サポートしているため、このリポジトリに Codex 固有のサイドカーメタデータは必要ありません。
マーケットプレイスをインストールするには、以下のコマンドを実行します。
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
マーケットプレイスをローカルに(例: テストや開発用に)追加するには、このリポジトリの親ディレクトリに移動します。
cd /path/to/parent # 例: リポジトリが ~/projects/skills にある場合、~/projects に移動
/plugins marketplace add ./skills
| プラグイン | 説明 |
|---|---|
| building-secure-contracts | 6つのブロックチェーン向け脆弱性スキャナを備えたスマートコントラクトセキュリティツールキット |
| entry-point-analyzer | スマートコントラクト内の状態変更エントリポイントを識別し、セキュリティ監査を実施 |
| プラグイン | 説明 |
|---|---|
| agentic-actions-auditor | GitHub Actions ワークフローを監査し、AIエージェントのセキュリティ脆弱性を検出 |
| audit-context-building | 超詳細なコード分析を通じて深いアーキテクチャコンテキストを構築 |
| burpsuite-project-parser | Burp Suite プロジェクトファイルの検索とデータ抽出 |
| c-review | クラスタリング並列ワーカーとSARIF出力による包括的なC/C++セキュリティレビュー |
| differential-review | git履歴分析を用いたセキュリティ重視のコード変更差分レビュー |
| dimensional-analysis | 次元解析のコメントをコードベースに注釈し、単位不一致や数式バグを検出 |
| fp-check | 必須のゲートレビューを伴うセキュリティバグ分析のための系統的false positive検証 |
| insecure-defaults | 安全でないデフォルト設定、ハードコードされた認証情報、フェイルオープンなセキュリティパターンを検出 |
| rust-review | safe/unsafe境界、メモリ安全性、並行性、パニックDoS、FFI、非同期ランタイムをカバーする包括的なRustセキュリティレビュー(SARIF出力対応) |
| semgrep-rule-creator | カスタム脆弱性検出のためのSemgrepルールの作成と改良 |
| semgrep-rule-variant-creator | 既存のSemgrepルールをテスト駆動検証により新しいターゲット言語に移植 |
| sharp-edges | エラーが発生しやすいAPI、危険な設定、footgunデザインを特定 |
| static-analysis | CodeQL、Semgrep、SARIF解析を備えた静的解析ツールキット |
| プラグイン | 説明 |
|---|---|
| yara-authoring | リンター、アトム解析、ベストプラクティスを備えたYARA検出ルールの作成 |
| プラグイン | 説明 |
|---|---|
| constant-time-analysis | 暗号コードにおけるコンパイラ起因のタイミングサイドチャネルを検出 |
| mutation-testing | mewt/muton ミューテーションテストキャンペーンの設定 — スコープ対象の指定、タイムアウト調整、長時間実行の最適化 |
| property-based-testing | 複数言語およびスマートコントラクト向けのプロパティベーステストガイダンス |
| spec-to-code-compliance | ブロックチェーン監査のための仕様とコードのコンプライアンスチェッカー |
| zeroize-audit | C/C++ および Rust におけるシークレットのゼロ化漏れやコンパイラによる削除を検出 |
| プラグイン | 説明 |
|---|---|
| dwarf-expert | DWARF デバッグ形式との対話と理解 |
| プラグイン | 説明 |
|---|---|
| firebase-apk-scanner | Android APK をスキャンし、Firebase のセキュリティ設定ミスを検出 |
| プラグイン | 説明 |
|---|---|
| ask-questions-if-underspecified | 実装前に要件を明確化 |
| devcontainer-setup | Claude Code と言語固有のツールを備えた事前設定済み devcontainer を作成 |
| gh-cli | GitHub URL のフェッチをインターセプトし、認証済み gh CLI にリダイレクト |
| git-cleanup | ゲート確認ワークフローを用いて git worktree とローカルブランチを安全にクリーンアップ |
| let-fate-decide | 暗号学的乱数を使用してタロットカードを引き、曖昧な計画にエントロピーを追加 |
| modern-python | uv、ruff、pytest を用いたモダンな Python ツールとベストプラクティス |
| seatbelt-sandboxer | 最小限の macOS Seatbelt サンドボックス設定を生成 |
| second-opinion | 変更、差分、コミットに対して外部 LLM CLI(OpenAI Codex、Google Gemini)を使用してコードレビューを実行。Codex の組み込み MCP サーバーをバンドル。 |
| skill-improver | 自動修正・レビューサイクルを用いた反復的なスキル改善ループ |
| workflow-skill-design | レビューエージェントを備えたワークフローベースの Claude Code スキル向けデザインパターン |
| プラグイン | 説明 |
|---|---|
| culture-index | Culture Index 調査結果を個人およびチーム向けに解釈 |
| プラグイン | 説明 |
|---|---|
| claude-in-chrome-troubleshooting | Claude in Chrome MCP 拡張機能の接続問題を診断および修正 |
| プラグイン | 説明 |
|---|---|
| debug-buttercup | Buttercup Kubernetes デプロイメントのデバッグ |
Trail of Bits Skills を使って発見されたバグ。何か見つけましたか?ぜひお知らせください!
発見したバグを報告する際には、以下の文言を自由にご使用ください。
Found using Trail of Bits Skills
| スキル | バグ |
|---|---|
| constant-time-analysis | ML-DSA 署名におけるタイミングサイドチャネル |
コントリビューションを歓迎します!スキル作成ガイドラインについては CLAUDE.md をご覧ください。
この作品は Creative Commons Attribution-ShareAlike 4.0 International License の下で提供されています。 Trail of Bits 制作。
| supply-chain-risk-auditor |
| プロジェクト依存関係のサプライチェーン脅威環境を監査 |
| testing-handbook-skills | Testing Handbook のスキル: ファザー、静的解析、サニタイザ、カバレッジ |
| trailmark | コードグラフ解析、Mermaid図、ミューテーションテストトリアージ、プロトコル検証 |
| variant-analysis | パターンベースの解析を用いてコードベース間で類似の脆弱性を発見 |