Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
skills — Навыки Claude Code от Trail of Bits для исследований в области безопасности, обнаружения уязвимостей и рабочих процессов аудита. | Kitploit
Инструменты/GitHubGitHub/trailofbits/skills
Статический анализАнализ уязвимостейАнализ КодаОбратная инженерияАнализ вредоносных программDevSecOpsМобильная безопасностьБезопасность Цепочки ПоставокОбучение и ОбразованиеОбратная Разработка с Помощью ИИПодобранные Ресурсы
6.5k56311 ч 58 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
trailofbits/skills

skills

Навыки Claude Code от Trail of Bits для исследований в области безопасности, обнаружения уязвимостей и рабочих процессов аудита.

Репозиторий

Маркетплейс навыков Trail of Bits

Маркетплейс плагинов Claude Code от Trail of Bits, предоставляющий навыки для улучшения безопасности анализа, тестирования и процессов разработки с помощью ИИ. Codex может загрузить этот маркетплейс через свою совместимость с маркетплейсом Claude.

Также см.: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

Установка

Маркетплейс Claude Code

root@kitploit:~
/plugin marketplace add trailofbits/skills

Просмотр и установка плагинов

root@kitploit:~
/plugin menu

Codex

Codex напрямую поддерживает маркетплейсы плагинов Claude, поэтому этому репозиторию не нужны специфичные для Codex метаданные sidecar.

Установите маркетплейс с помощью:

root@kitploit:~
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

Локальная разработка

Чтобы добавить маркетплейс локально (например, для тестирования или разработки), перейдите в родительский каталог этого репозитория:

root@kitploit:~
cd /path/to/parent  # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills

Доступные плагины

Безопасность смарт-контрактов

PluginDescription
building-secure-contractsНабор инструментов для безопасности смарт-контрактов со сканерами уязвимостей для 6 блокчейнов
entry-point-analyzerВыявляйте изменяющие состояние точки входа в смарт-контрактах для аудита безопасности

Аудит кода

Анализ вредоносного ПО

PluginDescription
yara-authoringСоздание правил обнаружения YARA с линтингом, анализом атомов и лучшими практиками

Верификация

Обратная разработка

PluginDescription
dwarf-expertВзаимодействие и понимание формата отладки DWARF

Мобильная безопасность

PluginDescription
firebase-apk-scannerСканирование APK-файлов Android на предмет небезопасных конфигураций Firebase

Разработка

Управление командой

PluginDescription
culture-indexИнтерпретация результатов опроса Culture Index для отдельных лиц и команд

Инструменты

PluginDescription
claude-in-chrome-troubleshootingДиагностика и исправление проблем с подключением расширения MCP Claude в Chrome

Инфраструктура

PluginDescription
debug-buttercupОтладка развертываний Buttercup в Kubernetes

Галерея трофеев

Ошибки, обнаруженные с помощью Trail of Bits Skills. Нашли что-то? Сообщите нам!

При сообщении об обнаруженных ошибках, не стесняйтесь упоминать:

Found using Trail of Bits Skills

НавыкОшибка
constant-time-analysisTiming side-channel in ML-DSA signing

Участие

Мы приветствуем вклад! Пожалуйста, ознакомьтесь с CLAUDE.md для получения рекомендаций по созданию навыков.

Лицензия

Эта работа лицензирована в соответствии с Creative Commons Attribution-ShareAlike 4.0 International License. Сделано Trail of Bits.

Скачать инструмент
PluginDescription
agentic-actions-auditorАудит workflows GitHub Actions на предмет уязвимостей безопасности ИИ-агентов
audit-context-buildingПостроение глубокого архитектурного контекста через сверхдетальный анализ кода
burpsuite-project-parserПоиск и извлечение данных из файлов проектов Burp Suite
c-reviewКомплексный обзор безопасности C/C++ с кластеризованными параллельными рабочими процессами и выводом SARIF
differential-reviewДифференциальный обзор изменений кода с акцентом на безопасность и анализом истории git
dimensional-analysisАннотация кодовых баз комментариями размерного анализа для обнаружения несоответствий единиц и ошибок в формулах
fp-checkСистематическая верификация ложных срабатываний для анализа ошибок безопасности с обязательными проверками на шлюзе
insecure-defaultsОбнаружение небезопасных конфигураций по умолчанию, жестко закодированных учетных данных и шаблонов безопасности fail-open
rust-reviewКомплексный обзор безопасности Rust, охватывающий границу safe/unsafe, безопасность памяти, конкурентность, panic-DoS, FFI и асинхронную среду выполнения с выводом SARIF
semgrep-rule-creatorСоздание и уточнение правил Semgrep для обнаружения пользовательских уязвимостей
semgrep-rule-variant-creatorПеренос существующих правил Semgrep на новые целевые языки с тестовой валидацией
sharp-edgesВыявление подверженных ошибкам API, опасных конфигураций и потенциально опасных конструкций
static-analysisНабор инструментов статического анализа с CodeQL, Semgrep и разбором SARIF
supply-chain-risk-auditorАудит угроз цепочки поставок зависимостей проекта
testing-handbook-skillsНавыки из Testing Handbook: фаззеры, статический анализ, санитайзеры, покрытие
trailmarkАнализ графа кода, диаграммы Mermaid, триаж мутационного тестирования и верификация протоколов
variant-analysisПоиск похожих уязвимостей в кодовых базах с помощью анализа на основе шаблонов
PluginDescription
constant-time-analysisОбнаружение побочных каналов времени, вызванных компилятором, в криптографическом коде
mutation-testingНастройка кампаний мутационного тестирования mewt/muton — область целей, настройка тайм-аутов, оптимизация длительных запусков
property-based-testingРуководство по тестированию на основе свойств для нескольких языков и смарт-контрактов
spec-to-code-complianceПроверка соответствия спецификации коду для аудита блокчейна
zeroize-auditОбнаружение отсутствующей или удаленной компилятором обнуления секретов в C/C++ и Rust
PluginDescription
ask-questions-if-underspecifiedУточнение требований перед реализацией
devcontainer-setupСоздание предварительно настроенных devcontainers с Claude Code и инструментарием для конкретного языка
gh-cliПерехват запросов URL GitHub и перенаправление на аутентифицированный gh CLI
git-cleanupБезопасная очистка git worktrees и локальных веток с workflow подтверждения через шлюз
let-fate-decideВытягивание карт Таро с использованием криптографической случайности для добавления энтропии в нечеткое планирование
modern-pythonСовременные инструменты Python и лучшие практики с uv, ruff и pytest
seatbelt-sandboxerГенерация минимальных конфигураций песочницы Seatbelt для macOS
second-opinionЗапуск ревью кода с использованием внешних CLI LLM (OpenAI Codex, Google Gemini) для изменений, диффов или коммитов. Включает встроенный MCP-сервер Codex.
skill-improverИтерационный цикл улучшения навыков с использованием автоматизированных циклов исправления и ревью
workflow-skill-designШаблоны проектирования для навыков Claude Code на основе workflow с агентом ревью