
Trail of Bits Claude Code 기술: 보안 연구, 취약점 탐지 및 감사 워크플로우
Trail of Bits가 제공하는 Claude Code 플러그인 마켓플레이스로, AI 기반 보안 분석, 테스트 및 개발 워크플로를 향상시키는 스킬을 제공합니다. Codex는 Claude 마켓플레이스 호환성을 통해 이 마켓플레이스를 로드할 수 있습니다.
또한 참조: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
Codex는 Claude 플러그인 마켓플레이스를 직접 지원하므로, 이 저장소에는 Codex 전용 사이드카 메타데이터가 필요하지 않습니다.
다음 명령어로 마켓플레이스를 설치하세요:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
마켓플레이스를 로컬(예: 테스트 또는 개발 목적)에 추가하려면, 이 저장소의 상위 디렉토리로 이동하세요:
cd /path/to/parent # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills
| 플러그인 | 설명 |
|---|---|
| building-secure-contracts | 6개 블록체인을 위한 취약점 스캐너가 포함된 스마트 컨트랙트 보안 툴킷 |
| entry-point-analyzer | 보안 감사를 위해 스마트 컨트랙트의 상태 변경 진입점 식별 |
| 플러그인 | 설명 |
|---|---|
| yara-authoring | 린팅, 원자 분석, 모범 사례를 포함한 YARA 탐지 규칙 작성 |
| 플러그인 | 설명 |
|---|---|
| dwarf-expert | DWARF 디버깅 포맷과 상호작용 및 이해 |
| 플러그인 | 설명 |
|---|---|
| firebase-apk-scanner | Android APK에서 Firebase 보안 오설정 스캔 |
| 플러그인 | 설명 |
|---|---|
| culture-index | 개인 및 팀을 위한 Culture Index 설문 조사 결과 해석 |
| 플러그인 | 설명 |
|---|---|
| claude-in-chrome-troubleshooting | Chrome MCP 확장 프로그램의 Claude 연결 문제 진단 및 해결 |
| 플러그인 | 설명 |
|---|---|
| debug-buttercup | Buttercup Kubernetes 배포 디버깅 |
Trail of Bits 스킬을 사용하여 발견된 버그입니다. 무언가 찾으셨나요? 알려주세요!
발견한 버그를 보고할 때 다음 내용을 언급해 주세요:
Trail of Bits Skills를 사용하여 발견함
| 스킬 | 버그 |
|---|---|
| constant-time-analysis | ML-DSA 서명의 타이밍 부채널 |
기여를 환영합니다! 스킬 작성 지침은 CLAUDE.md를 참조하세요.
이 작업은 Creative Commons Attribution-ShareAlike 4.0 International License에 따라 라이선스가 부여됩니다. Trail of Bits에서 제작했습니다.
| 플러그인 | 설명 |
|---|
| agentic-actions-auditor | AI 에이전트 보안 취약점에 대한 GitHub Actions 워크플로 감사 |
| audit-context-building | 초정밀 코드 분석을 통한 심층 아키텍처 컨텍스트 구축 |
| burpsuite-project-parser | Burp Suite 프로젝트 파일에서 데이터 검색 및 추출 |
| c-review | 클러스터링된 병렬 워커와 SARIF 출력을 사용한 포괄적인 C/C++ 보안 검토 |
| differential-review | Git 히스토리 분석을 통한 코드 변경 사항의 보안 중심 차등 검토 |
| dimensional-analysis | 차원 분석 주석으로 코드베이스에 주석을 달아 단위 불일치 및 수식 버그 탐지 |
| fp-check | 필수 게이트 리뷰가 포함된 보안 버그 분석을 위한 체계적인 오탐 확인 |
| insecure-defaults | 안전하지 않은 기본 구성, 하드코딩된 인증 정보, 장애-개방 보안 패턴 탐지 |
| rust-review | safe/unsafe 경계, 메모리 안전성, 동시성, 패닉-DoS, FFI, 비동기 런타임을 다루는 포괄적인 Rust 보안 검토 (SARIF 출력 포함) |
| semgrep-rule-creator | 맞춤형 취약점 탐지를 위한 Semgrep 규칙 생성 및 개선 |
| semgrep-rule-variant-creator | 테스트 기반 검증을 통해 기존 Semgrep 규칙을 새로운 대상 언어로 포팅 |
| sharp-edges | 오류가 발생하기 쉬운 API, 위험한 구성, 발사 실수 설계 식별 |
| static-analysis | CodeQL, Semgrep, SARIF 파싱을 포함한 정적 분석 툴킷 |
| supply-chain-risk-auditor | 프로젝트 의존성의 공급망 위협 환경 감사 |
| testing-handbook-skills | 테스팅 핸드북의 스킬: 퍼저, 정적 분석, 새니타이저, 커버리지 |
| trailmark | 코드 그래프 분석, Mermaid 다이어그램, 돌연변이 테스트 트라이지, 프로토콜 검증 |
| variant-analysis | 패턴 기반 분석을 사용하여 코드베이스 전반에서 유사한 취약점 찾기 |
| 플러그인 | 설명 |
|---|
| constant-time-analysis | 암호화 코드에서 컴파일러 유발 타이밍 부채널 탐지 |
| mutation-testing | mewt/muton 돌연변이 테스트 캠페인 구성 — 범위 대상, 타임아웃 조정, 긴 실행 최적화 |
| property-based-testing | 여러 언어 및 스마트 컨트랙트를 위한 속성 기반 테스트 가이드 |
| spec-to-code-compliance | 블록체인 감사를 위한 명세-코드 준수 검사기 |
| zeroize-audit | C/C++ 및 Rust에서 비밀 정보의 누락되거나 컴파일러에 의해 제거된 제로화 탐지 |
| 플러그인 | 설명 |
|---|
| ask-questions-if-underspecified | 구현 전 요구 사항 명확화 |
| devcontainer-setup | Claude Code 및 언어별 도구가 포함된 사전 구성된 devcontainer 생성 |
| gh-cli | GitHub URL 가져오기를 가로채서 인증된 gh CLI로 리디렉션 |
| git-cleanup | 게이트 확인 워크플로를 사용하여 git 워크트리 및 로컬 브랜치를 안전하게 정리 |
| let-fate-decide | 암호화 난수를 사용하여 타로 카드를 뽑아 모호한 계획에 엔트로피 추가 |
| modern-python | uv, ruff, pytest를 사용한 최신 Python 도구 및 모범 사례 |
| seatbelt-sandboxer | 최소 macOS Seatbelt 샌드박스 구성 생성 |
| second-opinion | 변경 사항, diff, 커밋에 대해 외부 LLM CLI(OpenAI Codex, Google Gemini)를 사용하여 코드 검토 실행. Codex 내장 MCP 서버 번들 포함 |
| skill-improver | 자동 수정-검토 사이클을 사용한 반복적 스킬 개선 루프 |
| workflow-skill-design | 검토 에이전트를 사용한 워크플로 기반 Claude Code 스킬을 위한 디자인 패턴 |