constant-time-testing
À propos
Cette compétence détecte les canaux cachés temporels et vérifie les implémentations en temps constant dans le code afin de prévenir les vulnérabilités de sécurité. Elle est utilisée lors des tests de sécurité lorsque les opérations cryptographiques ou la manipulation de données sensibles doivent être protégées contre les attaques temporelles. Les développeurs doivent consulter le dépôt original de Trail of Bits pour des instructions détaillées et des exemples d'utilisation.
Installation rapide
Claude Code
Recommandénpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/constant-time-testingCopiez et collez cette commande dans Claude Code pour installer cette compétence
Dépôt GitHub
Questions fréquentes
Qu’est-ce que le Skill constant-time-testing ?
constant-time-testing est un Skill Claude créé par plurigrid. Un Skill regroupe des instructions et des ressources que Claude charge à la demande pour effectuer des tâches liées à constant-time-testing sans consigne supplémentaire.
Comment installer constant-time-testing ?
Utilisez les commandes d’installation de cette page : ajoutez constant-time-testing à Claude Code comme plugin ou clonez son dépôt dans votre dossier skills, puis redémarrez Claude pour charger le Skill.
À quelle catégorie appartient constant-time-testing ?
constant-time-testing appartient à la catégorie Autre.
constant-time-testing est-il gratuit ?
Oui. constant-time-testing est référencé sur AIMCP et son installation est gratuite.
Compétences associées
La compétence aflpp permet un fuzzing complet des binaires et du code source en utilisant AFL++. Elle est conçue pour les tests de sécurité et la découverte de vulnérabilités durant le développement, en particulier pour les évaluations de sécurité de Trail of Bits. Les développeurs doivent consulter le dépôt original pour des directives détaillées de mise en œuvre et des exemples.
Cette compétence s'intègre à OSS-Fuzz pour permettre un fuzzing continu afin d'identifier les vulnérabilités dans votre code. Elle fait partie de la suite de tests de sécurité Trail of Bits et est particulièrement utile lorsque vous avez besoin de tests de fuzzing automatisés à grande échelle. Consultez le dépôt source pour des exemples détaillés de mise en œuvre et d'utilisation.
Cette compétence permet le fuzzing Rust en utilisant cargo-fuzz et libFuzzer pour des tests de sécurité et la découverte de bugs. Elle est conçue pour les développeurs écrivant du code Rust qui doivent identifier des problèmes de sécurité mémoire et d'autres vulnérabilités via la génération automatisée d'entrées. Utilisez cette compétence lorsque vous avez besoin d'intégrer le fuzzing dans votre flux de développement Rust pour renforcer la sécurité du code.
La compétence aflpp permet un fuzzing complet des binaires et du code source en utilisant AFL++. Utilisez-la pour les tests de sécurité et la découverte de vulnérabilités pendant le développement, particulièrement lorsque vous devez identifier des corruptions de mémoire et d'autres bogues de bas niveau.
