01
项目介绍
面向安全研究、代码审计和漏洞分析的专业 Skill 与插件合集。 它的核心内容集中在代码审计、漏洞检测、恶意软件分析、智能合约安全,适合先从官方仓库说明和最小使用范围开始评估。
02
核心功能
代码审计
把“代码审计”整理为 Agent 可重复调用的说明、步骤或配套资源。
漏洞检测
把“漏洞检测”整理为 Agent 可重复调用的说明、步骤或配套资源。
恶意软件分析
把“恶意软件分析”整理为 Agent 可重复调用的说明、步骤或配套资源。
智能合约安全
把“智能合约安全”整理为 Agent 可重复调用的说明、步骤或配套资源。
03
安装与使用
下面是根据 Trail of Bits Skills 当前公开资料整理的推荐使用路径,按顺序完成设置后即可在 Agent 中调用。
AI AGENT INSTALL
让 AI Agent 帮你安装
把这段话发送给 Codex、Claude Code 或其他可以操作本地环境的 AI Agent。
请帮我安装Skills:Trail of Bits Skills
项目地址:https://github.com/trailofbits/skills
请先阅读项目 README 和安装文件,确认当前环境与安装目录,再按项目提供的方式完成安装。安装完成后运行一个最小任务验证是否可用,并告诉我安装位置、执行步骤和验证结果;如果需要账号、凭据、额外权限或执行高风险操作,请先说明并等待我确认。01开始前准备
- 部分 Skill 会执行本地安全工具
02复制安装命令或配置
项目地址:https://github.com/trailofbits/skills#installation
复制地址并按照下方步骤完成设置。03按步骤完成安装
- 1复制并执行配置
使用上方提供的命令或配置,把资源加入当前 Agent 环境。
- 2完成必要设置
根据提示准备 部分 Skill 会执行本地安全工具。
- 3运行最小任务
回到 Agent 中运行一个最小任务;资源能够被识别并返回符合项目说明的结果,就表示设置已经生效。
如何确认安装成功
回到 Agent 中运行一个最小任务;资源能够被识别并返回符合项目说明的结果,就表示设置已经生效。
04
使用场景
希望把成熟工作方法作为可复用能力接入 Agent
当前任务需要代码审计或漏洞检测
05
使用评价
值得一试的地方
- 希望把成熟工作方法作为可复用能力接入 Agent
- 当前任务需要代码审计或漏洞检测
使用前要知道
- 需要开箱即用的托管服务或独立应用
- 希望在未阅读仓库说明或未核对权限的情况下直接用于生产环境
06
README
Trail of Bits Skills
Overview
面向安全研究、代码审计和漏洞分析的专业 Skill 与插件合集。 Trail of Bits Claude Code skills for security research, vulnerability detection, and audit workflows.
Getting started
- 下面是根据 Trail of Bits Skills 当前公开资料整理的推荐使用路径,按顺序完成设置后即可在 Agent 中调用。
- 项目定位:面向安全研究、代码审计和漏洞分析的专业 Skill 与插件合集。
- 公开特征:78 个 Skill、41 个插件清单、含脚本。
- 回到 Agent 中运行一个最小任务;资源能够被识别并返回符合项目说明的结果,就表示设置已经生效。
Configuration
项目地址:https://github.com/trailofbits/skills#installation
复制地址并按照下方步骤完成设置。在 GitHub 阅读完整 README →