
Habilidades do Claude Code da Trail of Bits para pesquisa em segurança, detecção de vulnerabilidades e fluxos de trabalho de auditoria.
Um marketplace de plugins do Claude Code da Trail of Bits que fornece skills para aprimorar análises de segurança, testes e fluxos de trabalho de desenvolvimento assistidos por IA. O Codex pode carregar este marketplace através de sua compatibilidade com o marketplace do Claude.
Veja também: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
O Codex suporta marketplaces de plugins do Claude diretamente, portanto este repositório não precisa de metadados sidecar específicos do Codex.
Instale o marketplace com:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
Para adicionar o marketplace localmente (por exemplo, para testes ou desenvolvimento), navegue até o diretório pai deste repositório:
cd /path/to/parent # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills
| Plugin | Descrição |
|---|---|
| building-secure-contracts | Kit de ferramentas de segurança para smart contracts com scanners de vulnerabilidade para 6 blockchains |
| entry-point-analyzer | Identifica pontos de entrada que alteram estado em smart contracts para auditoria de segurança |
| Plugin | Descrição |
|---|---|
| yara-authoring | Criação de regras de detecção YARA com linting, análise de átomos e melhores práticas |
| Plugin | Descrição |
|---|---|
| dwarf-expert | Interaja e entenda o formato de depuração DWARF |
| Plugin | Descrição |
|---|---|
| firebase-apk-scanner | Escaneia APKs Android para más configurações de segurança do Firebase |
| Plugin | Descrição |
|---|---|
| culture-index | Interpreta resultados de pesquisa Culture Index para indivíduos e equipes |
| Plugin | Descrição |
|---|---|
| claude-in-chrome-troubleshooting | Diagnostica e corrige problemas de conectividade da extensão MCP Claude in Chrome |
| Plugin | Descrição |
|---|---|
| debug-buttercup | Depura implantações Kubernetes do Buttercup |
Bugs descobertos usando as Skills da Trail of Bits. Encontrou algo? Avise-nos!
Ao relatar bugs que você encontrou, sinta-se à vontade para mencionar:
Encontrado usando Trail of Bits Skills
| Skill | Bug |
|---|---|
| constant-time-analysis | Canal lateral de tempo na assinatura ML-DSA |
Aceitamos contribuições! Por favor, veja CLAUDE.md para diretrizes de criação de skills.
Este trabalho está licenciado sob uma Licença Creative Commons Atribuição-CompartilhaIgual 4.0 Internacional. Feito por Trail of Bits.
| Plugin | Descrição |
|---|
| agentic-actions-auditor | Audita workflows do GitHub Actions para vulnerabilidades de segurança de agentes de IA |
| audit-context-building | Constrói contexto arquitetural profundo através de análise de código ultra-granular |
| burpsuite-project-parser | Pesquisa e extrai dados de arquivos de projeto do Burp Suite |
| c-review | Revisão de segurança abrangente de C/C++ com workers paralelos em cluster e saída SARIF |
| differential-review | Revisão diferencial focada em segurança de alterações de código com análise de histórico git |
| dimensional-analysis | Anota bases de código com comentários de análise dimensional para detectar incompatibilidades de unidades e bugs de fórmula |
| fp-check | Verificação sistemática de falsos positivos para análise de bugs de segurança com revisões obrigatórias de gate |
| insecure-defaults | Detecta configurações padrão inseguras, credenciais codificadas e padrões de segurança fail-open |
| rust-review | Revisão de segurança abrangente de Rust cobrindo limite safe/unsafe, segurança de memória, concorrência, panic-DoS, FFI e runtime assíncrono com saída SARIF |
| semgrep-rule-creator | Cria e refina regras do Semgrep para detecção personalizada de vulnerabilidades |
| semgrep-rule-variant-creator | Porta regras existentes do Semgrep para novas linguagens alvo com validação orientada a testes |
| sharp-edges | Identifica APIs propensas a erros, configurações perigosas e designs problemáticos |
| static-analysis | Kit de ferramentas de análise estática com CodeQL, Semgrep e parsing SARIF |
| supply-chain-risk-auditor | Audita o panorama de ameaças da cadeia de suprimentos de dependências de projetos |
| testing-handbook-skills | Skills do Testing Handbook: fuzzers, análise estática, sanitizers, cobertura |
| trailmark | Análise de grafo de código, diagramas Mermaid, triagem de teste de mutação e verificação de protocolo |
| variant-analysis | Encontra vulnerabilidades semelhantes entre bases de código usando análise baseada em padrões |
| Plugin | Descrição |
|---|
| constant-time-analysis | Detecta canais laterais de tempo induzidos por compilador em código criptográfico |
| mutation-testing | Configura campanhas de teste de mutação mewt/muton — escopo de alvos, ajuste de timeouts, otimização de execuções longas |
| property-based-testing | Orientação de teste baseado em propriedades para múltiplas linguagens e smart contracts |
| spec-to-code-compliance | Verificador de conformidade especificação-código para auditorias de blockchain |
| zeroize-audit | Detecta zeramento ausente ou eliminado por compilador de segredos em C/C++ e Rust |
| Plugin | Descrição |
|---|
| ask-questions-if-underspecified | Esclarece requisitos antes de implementar |
| devcontainer-setup | Cria devcontainers pré-configurados com Claude Code e ferramentas específicas de linguagem |
| gh-cli | Intercepta buscas de URL do GitHub e redireciona para a CLI gh autenticada |
| git-cleanup | Limpa com segurança worktrees git e branches locais com fluxo de confirmação controlado |
| let-fate-decide | Sorteia cartas de Tarô usando aleatoriedade criptográfica para adicionar entropia a planejamentos vagos |
| modern-python | Ferramentas modernas de Python e melhores práticas com uv, ruff e pytest |
| seatbelt-sandboxer | Gera configurações mínimas de sandbox Seatbelt para macOS |
| second-opinion | Executa revisões de código usando CLIs de LLM externos (OpenAI Codex, Google Gemini) em alterações, diffs ou commits. Inclui o servidor MCP embutido do Codex. |
| skill-improver | Ciclo iterativo de refinamento de skill usando ciclos automatizados de correção-revisão |
| workflow-skill-design | Padrões de design para skills do Claude Code baseadas em workflow com agente de revisão |