跳转到正文内容
工程开发

Trail of Bits 安全插件

使用这技能的好处

用「Trail of Bits 安全插件」把关键结果说清楚:按智能合约、代码审计、恶意软件、验证、逆向、移动安全等编排。

trailofbits 6,457 Star
在 GitHub 查看

技能摘要

按智能合约、代码审计、恶意软件、验证、逆向、移动安全等编排。插件里有大量 SKILL.md,代码审计一类占比最高。该开源条目以 Agent Skill / SKILL.md 形式发布,作者为 trailofbits,适合把可复用流程交给 Cursor、Claude Code、Codex 等编码代理执行。博然AI笔记撰写原创导读,帮助读者看清交付物、适用边界、安装方式与常见踩坑。请以开源仓库为安装与许可准绳,以本页为中文实践参考。主要读者包括安全工程师。收录时公开星标约为 6,457(快照)。博然AI笔记按「工程开发」收录并提供原创导读,便于 SEO/GEO 场景下按摘要、受众、用法与来源分层阅读;安装与许可以开源仓库为准。

Trail of Bits 安全插件 预览

适合谁

  • 安全工程师
  • 安全审计
  • 开发者
  • 技术负责人
  • C/C++
  • Python
  • Rust
  • Go
  • 应用安全
  • 平台安全
  • CIO
  • CTO
  • 全栈工程师
  • TypeScript
  • 安全工程师
  • 安全审计
  • 开发者
  • 技术负责人
  • C/C++
  • Python
  • Rust
  • Go
  • 应用安全
  • 平台安全
  • CIO
  • CTO
  • 全栈工程师
  • TypeScript

这样用它

  1. 按审计对象选插件,不要把九类同时塞进一次审查。
  2. 代码审计类优先用于你有授权的代码。
  3. 改代码前先写出验收标准与禁止事项,再让 Agent 按本技能约束施工,避免「看起来能跑」的半成品。
  4. 合并前要求 Agent 给出变更摘要、风险面与回滚点;不确定就停在评审,不要直接推生产。
  5. 明确任务目标后,用一句话告诉 Agent「按「Trail of Bits 安全插件」技能执行」,并附上输入材料与截止条件。
  6. 第一次使用先做冒烟验收:对照本页步骤跑通最小闭环,再扩大到正式项目。

安装与来源

  1. 打开 trailofbits 维护的开源仓库,阅读根目录或 skills/ 下的 SKILL.md,确认触发词、依赖与兼容的 Agent 运行时(Cursor / Claude Code / Codex 等)。
  2. 按仓库 README 的安装方式引入:常见路径包括 skills CLI、手动拷贝技能目录到本地 skills 加载路径,或按作者提供的安装脚本执行。
  3. 安装后重启或热加载 Agent,用本页「这样用它」第一条提示做冒烟测试,确认技能被正确识别且约束生效。
  4. 留意许可证、遥测开关与版本号;升级前阅读 CHANGELOG,避免破坏既有工作流。
  5. 星标与版本以仓库公开页面为准;本站摘要与步骤为博然原创整理,用于选型参考,不代表原作者立场,也不替代上游文档。

源码与许可证以 GitHub 仓库 为准;星标为收录快照。

返回 技能库 浏览全部分类,或查看 提示词库