guidelines-advisor
À propos
La compétence guidelines-advisor fournit des audits automatisés de sécurité et des revues de bonnes pratiques pour les bases de code de contrats intelligents, s'appuyant sur l'expertise de Trail of Bits. Elle analyse l'architecture, la capacité de mise à jour, la qualité de l'implémentation, les dépendances et les tests pour identifier les risques et générer des recommandations actionnables. Les développeurs doivent utiliser cette compétence lors de l'audit ou du développement de contrats intelligents sécurisés pour obtenir un retour d'expert complet et de haut niveau.
Installation rapide
Claude Code
Recommandénpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/guidelines-advisorCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Compétences associées
solana-vulnerability-scanner
AutreCette compétence analyse les programmes Solana et Anchor à la recherche de six vulnérabilités de sécurité critiques, telles que les CPI arbitraires et la validation incorrecte des PDA. Les développeurs doivent l'utiliser lors de l'audit de contrats intelligents pour identifier automatiquement les failles de sécurité courantes. Elle fournit une analyse de sécurité automatisée pour contribuer à la création de programmes Solana plus sécurisés.
cairo-vulnerability-scanner
AutreCette compétence analyse les contrats intelligents Cairo/StarkNet à la recherche de six vulnérabilités critiques de sécurité, telles que les dépassements arithmétiques et les problèmes de messagerie. Utilisez-la lors des audits de contrats intelligents pour détecter automatiquement les failles de sécurité courantes dans les projets StarkNet. Elle est particulièrement utile pour les développeurs qui construisent ou examinent des contrats Cairo sécurisés.
substrate-vulnerability-scanner
AutreCette compétence analyse les palettes de la blockchain Substrate/Polkadot à la recherche de sept vulnérabilités de sécurité critiques, telles que les dépassements arithmétiques et les vérifications d'origine défectueuses. Utilisez-la lors de l'audit des runtimes Substrate ou des palettes FRAME pour détecter automatiquement les problèmes de sécurité courants. Elle est idéale pour les développeurs qui construisent ou examinent des contrats intelligents sécurisés sur Polkadot.
token-integration-analyzer
AutreCette compétence analyse les implémentations et intégrations de tokens pour détecter les risques de sécurité en se basant sur la liste de vérification de Trail of Bits. Elle vérifie la conformité ERC20/ERC721, détecte les modèles de tokens inhabituels et évalue les privilèges des contrats. Utilisez-la lors de l'intégration de tokens ou de l'audit de contrats de tokens pour identifier les comportements non standard et les vulnérabilités.
