MCP HubMCP Hub
Retour aux compétences

coverage-analysis

plurigrid
Mis à jour 6 days ago
13 vues
7
3
7
Voir sur GitHub
Autretesting

À propos

Cette compétence effectue une analyse de couverture de code pour évaluer la qualité des tests en identifiant les chemins de code non testés. Elle est particulièrement utile pour les tests axés sur la sécurité lorsqu'elle est intégrée à des outils comme CodeQL et Semgrep. Les développeurs doivent consulter le dépôt de Trail of Bits pour des directives détaillées de mise en œuvre.

Installation rapide

Claude Code

Recommandé
Principal
npx skills add plurigrid/asi -a claude-code
Commande PluginAlternatif
/plugin add https://github.com/plurigrid/asi
Git CloneAlternatif
git clone https://github.com/plurigrid/asi.git ~/.claude/skills/coverage-analysis

Copiez et collez cette commande dans Claude Code pour installer cette compétence

Dépôt GitHub

plurigrid/asi
Chemin: skills/coverage-analysis
0

Compétences associées

libfuzzer

Autre

Cette compétence permet de réaliser du fuzzing avec libFuzzer pour découvrir automatiquement des vulnérabilités dans le code grâce à la génération automatisée de tests. Elle est particulièrement utile pour les tests de sécurité et l'identification de cas limites pouvant entraîner des plantages ou des problèmes de sécurité. Les développeurs devraient l'utiliser lors d'audits de sécurité ou de tests de robustesse sur des bases de code en C/C++.

Voir la compétence

libafl

Autre

Cette compétence fournit le framework LibAFL pour construire des campagnes de fuzzing personnalisées et avancées afin de découvrir des vulnérabilités logicielles. Elle est conçue pour des scénarios de test de sécurité où un contrôle granulaire des composants du fuzzer, tels que les mutateurs, les retours d'information et les ordonnanceurs, est nécessaire. Utilisez-la lorsque les outils de fuzzing standard sont insuffisants et que vous avez besoin d'une approche modulaire basée sur une bibliothèque.

Voir la compétence

coverage-analysis

Autre

Cette compétence effectue une analyse de couverture de code pour évaluer la qualité des tests en identifiant les chemins de code non testés. Elle aide les développeurs à comprendre l'efficacité des tests et à prioriser les efforts de test supplémentaires. Utilisez-la lors de l'évaluation de l'exhaustivité de la suite de tests ou pour viser l'amélioration globale de la qualité du code.

Voir la compétence

cargo-fuzz

Autre

Cette compétence permet le fuzzing Rust en utilisant cargo-fuzz et libFuzzer pour des tests de sécurité et la découverte de bugs. Elle est conçue pour les développeurs écrivant du code Rust qui doivent identifier des problèmes de sécurité mémoire et d'autres vulnérabilités via la génération automatisée d'entrées. Utilisez cette compétence lorsque vous avez besoin d'intégrer le fuzzing dans votre flux de développement Rust pour renforcer la sécurité du code.

Voir la compétence