Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
skills — Trail of Bits Claude Code 기술: 보안 연구, 취약점 탐지 및 감사 워크플로우 | Kitploit
도구/GitHubGitHub/trailofbits/skills
Static AnalysisVulnerability AnalysisCode AnalysisReverse EngineeringMalware AnalysisDevSecOpsMobile SecuritySupply Chain SecurityLearning & EducationAI-Assisted ReversingCurated Resources
6.5k56313시간 2분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
trailofbits/skills

skills

Trail of Bits Claude Code 기술: 보안 연구, 취약점 탐지 및 감사 워크플로우

저장소 보기

Trail of Bits 스킬 마켓플레이스

Trail of Bits가 제공하는 Claude Code 플러그인 마켓플레이스로, AI 기반 보안 분석, 테스트 및 개발 워크플로를 향상시키는 스킬을 제공합니다. Codex는 Claude 마켓플레이스 호환성을 통해 이 마켓플레이스를 로드할 수 있습니다.

또한 참조: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

설치

Claude Code 마켓플레이스

root@kitploit:~
/plugin marketplace add trailofbits/skills

플러그인 탐색 및 설치

root@kitploit:~
/plugin menu

Codex

Codex는 Claude 플러그인 마켓플레이스를 직접 지원하므로, 이 저장소에는 Codex 전용 사이드카 메타데이터가 필요하지 않습니다.

다음 명령어로 마켓플레이스를 설치하세요:

root@kitploit:~
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

로컬 개발

마켓플레이스를 로컬(예: 테스트 또는 개발 목적)에 추가하려면, 이 저장소의 상위 디렉토리로 이동하세요:

root@kitploit:~
cd /path/to/parent  # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills

사용 가능한 플러그인

스마트 컨트랙트 보안

플러그인설명
building-secure-contracts6개 블록체인을 위한 취약점 스캐너가 포함된 스마트 컨트랙트 보안 툴킷
entry-point-analyzer보안 감사를 위해 스마트 컨트랙트의 상태 변경 진입점 식별

코드 감사

악성코드 분석

플러그인설명
yara-authoring린팅, 원자 분석, 모범 사례를 포함한 YARA 탐지 규칙 작성

검증

리버스 엔지니어링

플러그인설명
dwarf-expertDWARF 디버깅 포맷과 상호작용 및 이해

모바일 보안

플러그인설명
firebase-apk-scannerAndroid APK에서 Firebase 보안 오설정 스캔

개발

팀 관리

플러그인설명
culture-index개인 및 팀을 위한 Culture Index 설문 조사 결과 해석

도구

플러그인설명
claude-in-chrome-troubleshootingChrome MCP 확장 프로그램의 Claude 연결 문제 진단 및 해결

인프라

플러그인설명
debug-buttercupButtercup Kubernetes 배포 디버깅

트로피 케이스

Trail of Bits 스킬을 사용하여 발견된 버그입니다. 무언가 찾으셨나요? 알려주세요!

발견한 버그를 보고할 때 다음 내용을 언급해 주세요:

Trail of Bits Skills를 사용하여 발견함

스킬버그
constant-time-analysisML-DSA 서명의 타이밍 부채널

기여하기

기여를 환영합니다! 스킬 작성 지침은 CLAUDE.md를 참조하세요.

라이선스

이 작업은 Creative Commons Attribution-ShareAlike 4.0 International License에 따라 라이선스가 부여됩니다. Trail of Bits에서 제작했습니다.

도구 다운로드
플러그인설명
agentic-actions-auditorAI 에이전트 보안 취약점에 대한 GitHub Actions 워크플로 감사
audit-context-building초정밀 코드 분석을 통한 심층 아키텍처 컨텍스트 구축
burpsuite-project-parserBurp Suite 프로젝트 파일에서 데이터 검색 및 추출
c-review클러스터링된 병렬 워커와 SARIF 출력을 사용한 포괄적인 C/C++ 보안 검토
differential-reviewGit 히스토리 분석을 통한 코드 변경 사항의 보안 중심 차등 검토
dimensional-analysis차원 분석 주석으로 코드베이스에 주석을 달아 단위 불일치 및 수식 버그 탐지
fp-check필수 게이트 리뷰가 포함된 보안 버그 분석을 위한 체계적인 오탐 확인
insecure-defaults안전하지 않은 기본 구성, 하드코딩된 인증 정보, 장애-개방 보안 패턴 탐지
rust-reviewsafe/unsafe 경계, 메모리 안전성, 동시성, 패닉-DoS, FFI, 비동기 런타임을 다루는 포괄적인 Rust 보안 검토 (SARIF 출력 포함)
semgrep-rule-creator맞춤형 취약점 탐지를 위한 Semgrep 규칙 생성 및 개선
semgrep-rule-variant-creator테스트 기반 검증을 통해 기존 Semgrep 규칙을 새로운 대상 언어로 포팅
sharp-edges오류가 발생하기 쉬운 API, 위험한 구성, 발사 실수 설계 식별
static-analysisCodeQL, Semgrep, SARIF 파싱을 포함한 정적 분석 툴킷
supply-chain-risk-auditor프로젝트 의존성의 공급망 위협 환경 감사
testing-handbook-skills테스팅 핸드북의 스킬: 퍼저, 정적 분석, 새니타이저, 커버리지
trailmark코드 그래프 분석, Mermaid 다이어그램, 돌연변이 테스트 트라이지, 프로토콜 검증
variant-analysis패턴 기반 분석을 사용하여 코드베이스 전반에서 유사한 취약점 찾기
플러그인설명
constant-time-analysis암호화 코드에서 컴파일러 유발 타이밍 부채널 탐지
mutation-testingmewt/muton 돌연변이 테스트 캠페인 구성 — 범위 대상, 타임아웃 조정, 긴 실행 최적화
property-based-testing여러 언어 및 스마트 컨트랙트를 위한 속성 기반 테스트 가이드
spec-to-code-compliance블록체인 감사를 위한 명세-코드 준수 검사기
zeroize-auditC/C++ 및 Rust에서 비밀 정보의 누락되거나 컴파일러에 의해 제거된 제로화 탐지
플러그인설명
ask-questions-if-underspecified구현 전 요구 사항 명확화
devcontainer-setupClaude Code 및 언어별 도구가 포함된 사전 구성된 devcontainer 생성
gh-cliGitHub URL 가져오기를 가로채서 인증된 gh CLI로 리디렉션
git-cleanup게이트 확인 워크플로를 사용하여 git 워크트리 및 로컬 브랜치를 안전하게 정리
let-fate-decide암호화 난수를 사용하여 타로 카드를 뽑아 모호한 계획에 엔트로피 추가
modern-pythonuv, ruff, pytest를 사용한 최신 Python 도구 및 모범 사례
seatbelt-sandboxer최소 macOS Seatbelt 샌드박스 구성 생성
second-opinion변경 사항, diff, 커밋에 대해 외부 LLM CLI(OpenAI Codex, Google Gemini)를 사용하여 코드 검토 실행. Codex 내장 MCP 서버 번들 포함
skill-improver자동 수정-검토 사이클을 사용한 반복적 스킬 개선 루프
workflow-skill-design검토 에이전트를 사용한 워크플로 기반 Claude Code 스킬을 위한 디자인 패턴