Навыки Claude Code от Trail of Bits для исследований в области безопасности, обнаружения уязвимостей и рабочих процессов аудита.
Маркетплейс плагинов Claude Code от Trail of Bits, предоставляющий навыки для улучшения безопасности анализа, тестирования и процессов разработки с помощью ИИ. Codex может загрузить этот маркетплейс через свою совместимость с маркетплейсом Claude.
Также см.: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
/plugin menu
Codex напрямую поддерживает маркетплейсы плагинов Claude, поэтому этому репозиторию не нужны специфичные для Codex метаданные sidecar.
Установите маркетплейс с помощью:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
Чтобы добавить маркетплейс локально (например, для тестирования или разработки), перейдите в родительский каталог этого репозитория:
cd /path/to/parent # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills
| Plugin | Description |
|---|---|
| building-secure-contracts | Набор инструментов для безопасности смарт-контрактов со сканерами уязвимостей для 6 блокчейнов |
| entry-point-analyzer | Выявляйте изменяющие состояние точки входа в смарт-контрактах для аудита безопасности |
| Plugin | Description |
|---|---|
| agentic-actions-auditor | Аудит workflows GitHub Actions на предмет уязвимостей безопасности ИИ-агентов |
| audit-context-building | Построение глубокого архитектурного контекста через сверхдетальный анализ кода |
| burpsuite-project-parser | Поиск и извлечение данных из файлов проектов Burp Suite |
| c-review | Комплексный обзор безопасности C/C++ с кластеризованными параллельными рабочими процессами и выводом SARIF |
| differential-review | Дифференциальный обзор изменений кода с акцентом на безопасность и анализом истории git |
| dimensional-analysis | Аннотация кодовых баз комментариями размерного анализа для обнаружения несоответствий единиц и ошибок в формулах |
| fp-check | Систематическая верификация ложных срабатываний для анализа ошибок безопасности с обязательными проверками на шлюзе |
| insecure-defaults | Обнаружение небезопасных конфигураций по умолчанию, жестко закодированных учетных данных и шаблонов безопасности fail-open |
| rust-review | Комплексный обзор безопасности Rust, охватывающий границу safe/unsafe, безопасность памяти, конкурентность, panic-DoS, FFI и асинхронную среду выполнения с выводом SARIF |
| semgrep-rule-creator | Создание и уточнение правил Semgrep для обнаружения пользовательских уязвимостей |
| semgrep-rule-variant-creator | Перенос существующих правил Semgrep на новые целевые языки с тестовой валидацией |
| sharp-edges | Выявление подверженных ошибкам API, опасных конфигураций и потенциально опасных конструкций |
| static-analysis | Набор инструментов статического анализа с CodeQL, Semgrep и разбором SARIF |
| supply-chain-risk-auditor | Аудит угроз цепочки поставок зависимостей проекта |
| testing-handbook-skills | Навыки из Testing Handbook: фаззеры, статический анализ, санитайзеры, покрытие |
| trailmark | Анализ графа кода, диаграммы Mermaid, триаж мутационного тестирования и верификация протоколов |
| variant-analysis | Поиск похожих уязвимостей в кодовых базах с помощью анализа на основе шаблонов |
| Plugin | Description |
|---|---|
| yara-authoring | Создание правил обнаружения YARA с линтингом, анализом атомов и лучшими практиками |
| Plugin | Description |
|---|---|
| constant-time-analysis | Обнаружение побочных каналов времени, вызванных компилятором, в криптографическом коде |
| mutation-testing | Настройка кампаний мутационного тестирования mewt/muton — область целей, настройка тайм-аутов, оптимизация длительных запусков |
| property-based-testing | Руководство по тестированию на основе свойств для нескольких языков и смарт-контрактов |
| spec-to-code-compliance | Проверка соответствия спецификации коду для аудита блокчейна |
| zeroize-audit | Обнаружение отсутствующей или удаленной компилятором обнуления секретов в C/C++ и Rust |
| Plugin | Description |
|---|---|
| dwarf-expert | Взаимодействие и понимание формата отладки DWARF |
| Plugin | Description |
|---|---|
| firebase-apk-scanner | Сканирование APK-файлов Android на предмет небезопасных конфигураций Firebase |