constant-time-testing
Acerca de
Esta habilidad detecta canales laterales de temporización y verifica implementaciones de tiempo constante para prevenir vulnerabilidades de seguridad. Está diseñada para desarrolladores que realizan pruebas de seguridad en código criptográfico o sensible. Úsela cuando necesite asegurar que su implementación no filtre información a través de diferencias en el tiempo de ejecución.
Instalación rápida
Claude Code
Recomendadonpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/constant-time-testingCopia y pega este comando en Claude Code para instalar esta habilidad
Repositorio GitHub
Habilidades relacionadas
libfuzzer
OtroEsta habilidad permite realizar fuzzing con libFuzzer para descubrir automáticamente vulnerabilidades en el código mediante la generación automatizada de pruebas. Es particularmente útil para pruebas de seguridad e identificación de casos límite que podrían provocar fallos o problemas de seguridad. Los desarrolladores deberían utilizarla al realizar auditorías de seguridad o pruebas de robustez en bases de código C/C++.
cargo-fuzz
OtroEsta habilidad permite realizar fuzzing en Rust utilizando cargo-fuzz y libFuzzer para pruebas de seguridad y descubrimiento de errores. Está diseñada para desarrolladores que escriben código en Rust y necesitan identificar problemas de seguridad de memoria y otras vulnerabilidades mediante la generación automatizada de entradas. Utilice esta habilidad cuando necesite integrar fuzzing en su flujo de trabajo de desarrollo en Rust para mejorar la seguridad del código.
atheris
OtroEsta habilidad permite realizar fuzzing en Python con Atheris para descubrir automáticamente vulnerabilidades como fallos y errores de memoria en tu código. Es ideal para desarrolladores que integran pruebas de seguridad en su flujo de trabajo para descubrir errores mediante la generación automatizada de entradas. Úsala cuando necesites fortalecer aplicaciones Python contra entradas inesperadas o maliciosas.
aflpp
OtroLa habilidad aflpp permite realizar pruebas exhaustivas de fuzzing en binarios y código fuente utilizando AFL++. Está diseñada para pruebas de seguridad y descubrimiento de vulnerabilidades durante el desarrollo, especialmente para evaluaciones de seguridad de Trail of Bits. Los desarrolladores deben consultar el repositorio original para obtener pautas de implementación detalladas y ejemplos.
