audit-prep-assistant
À propos
Cette compétence aide les développeurs à préparer les contrats intelligents pour des audits de sécurité en automatisant la liste de contrôle de Trail of Bits. Elle exécute une analyse statique, améliore la couverture des tests, supprime le code mort et génère une documentation telle que des organigrammes et des récits utilisateurs. Utilisez-la pour renforcer systématiquement votre base de code avant une revue formelle.
Installation rapide
Claude Code
Recommandénpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/audit-prep-assistantCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Compétences associées
code-maturity-assessor
AutreCette compétence évalue systématiquement la maturité du code des contrats intelligents en utilisant le cadre de sécurité à 9 catégories de Trail of Bits. Elle analyse des domaines critiques tels que la sûreté arithmétique, les contrôles d'accès et les risques de MEV pour générer une fiche d'évaluation fondée sur des preuves. Utilisez-la pour obtenir des recommandations de sécurité actionnables et une évaluation professionnelle de la maturité de votre base de code.
substrate-vulnerability-scanner
AutreCette compétence analyse les palettes de la blockchain Substrate/Polkadot à la recherche de sept vulnérabilités de sécurité critiques, telles que les dépassements arithmétiques et les vérifications d'origine défectueuses. Utilisez-la lors de l'audit des runtimes Substrate ou des palettes FRAME pour détecter automatiquement les problèmes de sécurité courants. Elle est idéale pour les développeurs qui construisent ou examinent des contrats intelligents sécurisés sur Polkadot.
ton-vulnerability-scanner
AutreCette compétence analyse les contrats intelligents TON rédigés en FunC pour détecter trois vulnérabilités de sécurité critiques : l'utilisation incorrecte des entiers comme booléens, les contrats Jetton falsifiés et le transfert TON non protégé. Utilisez-la lors des audits de contrats intelligents pour identifier automatiquement ces failles courantes. Elle est conçue pour les développeurs qui créent ou examinent des contrats sécurisés sur The Open Network.
solana-vulnerability-scanner
AutreCette compétence analyse les programmes Solana et Anchor à la recherche de six vulnérabilités de sécurité critiques telles que les CPI arbitraires et les validations de PDA incorrectes. Les développeurs doivent l'utiliser lors de l'audit de contrats intelligents pour détecter automatiquement les failles courantes. C'est un outil axé sur la sécurité de Trail of Bits pour construire des contrats sécurisés.
