solana-vulnerability-scanner
À propos
Cette compétence analyse les programmes Solana et Anchor à la recherche de six vulnérabilités de sécurité critiques, telles que les CPI arbitraires et la validation incorrecte des PDA. Les développeurs doivent l'utiliser lors de l'audit de contrats intelligents pour identifier automatiquement les failles de sécurité courantes. Elle fournit une analyse de sécurité automatisée pour contribuer à la création de programmes Solana plus sécurisés.
Installation rapide
Claude Code
Recommandénpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/solana-vulnerability-scannerCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Compétences associées
secure-workflow-guide
AutreCette compétence guide les développeurs à travers le processus de sécurité en 5 étapes de Trail of Bits pour les contrats intelligents. Elle automatise l'analyse Slither, vérifie des fonctionnalités spécifiques comme l'évolutivité, et génère des diagrammes de sécurité. Utilisez-la pour documenter systématiquement les propriétés de sécurité et examiner les zones critiques de votre projet Solidity.
code-maturity-assessor
AutreCette compétence évalue systématiquement la maturité du code des contrats intelligents en utilisant le cadre de sécurité à 9 catégories de Trail of Bits. Elle analyse des domaines critiques tels que la sûreté arithmétique, les contrôles d'accès et les risques de MEV pour générer une fiche d'évaluation fondée sur des preuves. Utilisez-la pour obtenir des recommandations de sécurité actionnables et une évaluation professionnelle de la maturité de votre base de code.
audit-prep-assistant
AutreCette compétence aide les développeurs à préparer les contrats intelligents pour des audits de sécurité en automatisant la liste de contrôle de Trail of Bits. Elle exécute une analyse statique, améliore la couverture des tests, supprime le code mort et génère une documentation telle que des organigrammes et des récits utilisateurs. Utilisez-la pour renforcer systématiquement votre base de code avant une revue formelle.
ton-vulnerability-scanner
AutreCette compétence analyse les contrats intelligents TON rédigés en FunC pour détecter trois vulnérabilités de sécurité critiques : l'utilisation incorrecte des entiers comme booléens, les contrats Jetton falsifiés et le transfert TON non protégé. Utilisez-la lors des audits de contrats intelligents pour identifier automatiquement ces failles courantes. Elle est conçue pour les développeurs qui créent ou examinent des contrats sécurisés sur The Open Network.
