testing-handbook-generator
À propos
Cette compétence génère des manuels et guides complets de tests de sécurité pour les développeurs. Elle est idéale pour créer des stratégies de test structurées et une documentation pour les évaluations de sécurité. La compétence provient de Trail of Bits et s'appuie sur les principes de conception en couches issus de Software Design for Flexibility.
Installation rapide
Claude Code
Recommandénpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/testing-handbook-generatorCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Compétences associées
libfuzzer
AutreCette compétence permet de réaliser du fuzzing avec libFuzzer pour découvrir automatiquement des vulnérabilités dans le code grâce à la génération automatisée de tests. Elle est particulièrement utile pour les tests de sécurité et l'identification de cas limites pouvant entraîner des plantages ou des problèmes de sécurité. Les développeurs devraient l'utiliser lors d'audits de sécurité ou de tests de robustesse sur des bases de code en C/C++.
cargo-fuzz
AutreCette compétence permet le fuzzing Rust en utilisant cargo-fuzz et libFuzzer pour des tests de sécurité et la découverte de bugs. Elle est conçue pour les développeurs écrivant du code Rust qui doivent identifier des problèmes de sécurité mémoire et d'autres vulnérabilités via la génération automatisée d'entrées. Utilisez cette compétence lorsque vous avez besoin d'intégrer le fuzzing dans votre flux de développement Rust pour renforcer la sécurité du code.
wycheproof
AutreCette compétence fournit les vecteurs de test Wycheproof de Google pour tester rigoureusement les implémentations cryptographiques contre les vulnérabilités connues. Elle est conçue pour les développeurs qui doivent valider la sécurité de leur code cryptographique en exécutant des suites de tests exhaustives. Utilisez cette compétence lors de l'implémentation ou de l'audit d'algorithmes cryptographiques pour garantir leur robustesse face aux cas limites et aux attaques.
atheris
AutreCette compétence permet le fuzzing Python avec Atheris pour découvrir automatiquement des vulnérabilités comme des plantages et des erreurs mémoire dans votre code. Elle est idéale pour les développeurs intégrant des tests de sécurité dans leur flux de travail afin de détecter des bogues via la génération automatisée d'entrées. Utilisez-la lorsque vous devez renforcer les applications Python contre des entrées inattendues ou malveillantes.
