wycheproof
Über
Diese Fähigkeit stellt Googles Wycheproof-Testvektoren für Kryptografie bereit, um Entwicklern bei der Überprüfung und Sicherstellung der Sicherheit ihrer kryptografischen Implementierungen zu helfen. Sie dient dazu, potenzielle Schwachstellen zu identifizieren und die Korrektheit von Krypto-Code zu gewährleisten. Dies ist ein sicherheitsfokussiertes Tool von Trail of Bits zur Integration in Test-Workflows.
Schnellinstallation
Claude Code
Empfohlennpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/wycheproofKopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren
GitHub Repository
Verwandte Skills
libfuzzer
AndereDiese Fähigkeit ermöglicht Fuzzing mit libFuzzer, um automatisch Schwachstellen im Code durch automatisierte Testgenerierung aufzudecken. Sie ist besonders nützlich für Sicherheitstests und zur Identifizierung von Grenzfällen, die zu Abstürzen oder Sicherheitsproblemen führen könnten. Entwickler sollten sie bei Sicherheitsaudits oder Robustheitstests von C/C++-Codebasen einsetzen.
libafl
AndereDiese Fähigkeit stellt das LibAFL-Framework bereit, um maßgeschneiderte, fortschrittliche Fuzzing-Kampagnen zur Entdeckung von Software-Schwachstellen zu erstellen. Sie ist für Sicherheitstestszenarien konzipiert, in denen Sie feingranulare Kontrolle über Fuzzer-Komponenten wie Mutatoren, Feedback und Scheduler benötigen. Nutzen Sie sie, wenn Standard-Fuzzing-Tools nicht ausreichen und Sie einen modularen, bibliotheksbasierten Ansatz erfordern.
coverage-analysis
AndereDiese Fähigkeit führt Code-Coverage-Analysen durch, um die Testqualität zu bewerten, indem ungetestete Codepfade identifiziert werden. Sie hilft Entwicklern, die Testeffektivität zu verstehen und zusätzliche Testbemühungen zu priorisieren. Nutzen Sie sie bei der Bewertung der Vollständigkeit von Testsuites oder wenn Sie die allgemeine Codequalität verbessern möchten.
cargo-fuzz
AndereDiese Fähigkeit ermöglicht Rust-Fuzzing mit cargo-fuzzer und libFuzzer für Sicherheitstests und Fehlererkennung. Sie ist für Entwickler konzipiert, die Rust-Code schreiben und Speichersicherheitsprobleme sowie andere Schwachstellen durch automatisierte Eingabegenerierung identifizieren müssen. Nutzen Sie diese Fähigkeit, wenn Sie Fuzzing in Ihren Rust-Entwicklungsprozess integrieren möchten, um die Codesicherheit zu erhöhen.
