について
このスキルは、タイミングサイドチャネルを検出し、セキュリティ脆弱性を防止するためにコード内の定数時間実装を検証します。これは、暗号操作や機密データの取り扱いにおいてタイミング攻撃から保護する必要があるセキュリティテスト時に使用されます。詳細な使用方法と例については、開発者は原本のTrail of Bitsリポジトリを参照してください。
クイックインストール
Claude Code
推奨npx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/constant-time-testingこのコマンドをClaude Codeにコピー&ペーストしてスキルをインストールします
GitHub リポジトリ
よくある質問
constant-time-testing Skillとは何ですか?
constant-time-testing はplurigrid が作成した Claude Skillです。Skillは、Claudeが必要に応じて読み込む指示とリソースをまとめ、追加の指示なしで constant-time-testing に関連するタスクを実行できるようにします。
constant-time-testing をインストールするには?
このページのインストールコマンドを使用してください。constant-time-testing をプラグインとして Claude Code に追加するか、リポジトリを skills ディレクトリにクローンし、Claudeを再起動してSkillを読み込みます。
constant-time-testing はどのカテゴリに属しますか?
constant-time-testing は その他 カテゴリに属します。
constant-time-testing は無料で利用できますか?
はい。constant-time-testing は AIMCP に掲載されており、無料でインストールできます。
関連スキル
aflppスキルは、AFL++を使用してバイナリおよびソースコードの包括的なファジングを可能にします。このスキルは、開発時のセキュリティテストと脆弱性発見を目的として設計されており、特にTrail of Bitsのセキュリティ評価に活用されます。開発者は詳細な実装ガイドラインと例については、原本リポジトリを参照してください。
このスキルはOSS-Fuzzと連携し、コード内の脆弱性を特定するための継続的ファジングを可能にします。Trail of Bitsセキュリティテストスイートの一部であり、自動化された大規模なファジングテストが必要な場合に最適です。詳細な実装方法と使用例については、ソースリポジトリを参照してください。
このスキルは、セキュリティテストとバグ発見のためにcargo-fuzzとlibFuzzerを使用したRustファジングを可能にします。自動化された入力生成を通じてメモリ安全性問題やその他の脆弱性を特定する必要がある、Rustコードを書く開発者向けに設計されています。コードセキュリティを強化するために、Rust開発ワークフローにファジングを統合する必要がある場合に、このスキルを使用してください。
aflppスキルは、AFL++を使用してバイナリおよびソースコードの包括的なファジングを可能にします。開発時のセキュリティテストや脆弱性発見に活用でき、特にメモリ破壊やその他の低レベルなバグを特定する必要がある場合に有効です。
