Habilidades do Claude Code da Trail of Bits para pesquisa em segurança, detecção de vulnerabilidades e fluxos de trabalho de auditoria.
Um marketplace de plugins do Claude Code da Trail of Bits que fornece skills para aprimorar análises de segurança, testes e fluxos de trabalho de desenvolvimento assistidos por IA. O Codex pode carregar este marketplace através de sua compatibilidade com o marketplace do Claude.
Veja também: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
O Codex suporta marketplaces de plugins do Claude diretamente, portanto este repositório não precisa de metadados sidecar específicos do Codex.
Instale o marketplace com:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
Para adicionar o marketplace localmente (por exemplo, para testes ou desenvolvimento), navegue até o diretório pai deste repositório:
cd /path/to/parent # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills
| Plugin | Descrição |
|---|---|
| building-secure-contracts | Kit de ferramentas de segurança para smart contracts com scanners de vulnerabilidade para 6 blockchains |
| entry-point-analyzer | Identifica pontos de entrada que alteram estado em smart contracts para auditoria de segurança |
| Plugin | Descrição |
|---|---|
| agentic-actions-auditor | Audita workflows do GitHub Actions para vulnerabilidades de segurança de agentes de IA |
| audit-context-building | Constrói contexto arquitetural profundo através de análise de código ultra-granular |
| burpsuite-project-parser | Pesquisa e extrai dados de arquivos de projeto do Burp Suite |
| c-review | Revisão de segurança abrangente de C/C++ com workers paralelos em cluster e saída SARIF |
| differential-review | Revisão diferencial focada em segurança de alterações de código com análise de histórico git |
| dimensional-analysis | Anota bases de código com comentários de análise dimensional para detectar incompatibilidades de unidades e bugs de fórmula |
| fp-check | Verificação sistemática de falsos positivos para análise de bugs de segurança com revisões obrigatórias de gate |
| insecure-defaults | Detecta configurações padrão inseguras, credenciais codificadas e padrões de segurança fail-open |
| rust-review | Revisão de segurança abrangente de Rust cobrindo limite safe/unsafe, segurança de memória, concorrência, panic-DoS, FFI e runtime assíncrono com saída SARIF |
| semgrep-rule-creator | Cria e refina regras do Semgrep para detecção personalizada de vulnerabilidades |
| semgrep-rule-variant-creator | Porta regras existentes do Semgrep para novas linguagens alvo com validação orientada a testes |
| sharp-edges | Identifica APIs propensas a erros, configurações perigosas e designs problemáticos |
| static-analysis | Kit de ferramentas de análise estática com CodeQL, Semgrep e parsing SARIF |
| supply-chain-risk-auditor | Audita o panorama de ameaças da cadeia de suprimentos de dependências de projetos |
| testing-handbook-skills | Skills do Testing Handbook: fuzzers, análise estática, sanitizers, cobertura |
| trailmark | Análise de grafo de código, diagramas Mermaid, triagem de teste de mutação e verificação de protocolo |
| variant-analysis | Encontra vulnerabilidades semelhantes entre bases de código usando análise baseada em padrões |
| Plugin | Descrição |
|---|---|
| yara-authoring | Criação de regras de detecção YARA com linting, análise de átomos e melhores práticas |
| Plugin | Descrição |
|---|---|
| constant-time-analysis | Detecta canais laterais de tempo induzidos por compilador em código criptográfico |
| mutation-testing | Configura campanhas de teste de mutação mewt/muton — escopo de alvos, ajuste de timeouts, otimização de execuções longas |
| property-based-testing | Orientação de teste baseado em propriedades para múltiplas linguagens e smart contracts |
| spec-to-code-compliance | Verificador de conformidade especificação-código para auditorias de blockchain |
| zeroize-audit | Detecta zeramento ausente ou eliminado por compilador de segredos em C/C++ e Rust |
| Plugin | Descrição |
|---|---|
| dwarf-expert | Interaja e entenda o formato de depuração DWARF |
| Plugin | Descrição |
|---|---|
| firebase-apk-scanner | Escaneia APKs Android para más configurações de segurança do Firebase |