Auditor Skill
Solana/Anchor + vícejazyčný bezpečnostní auditor s 1 346 položkami checklistu
Otestováno · Funguje
Co umí
Skill pro bezpečnostní audit s omezeným rozsahem, který objeví repo, načte pouze relevantní checklisty a vydá verdikt pro každou položku v rozsahu pomocí stupnice závažnosti 1-10. Primárně on-chain Solana/Anchor auditor (missing signers, unchecked accounts, arithmetic overflow, CPI/PDA confusion), ale pokrývá také TypeScript, Python, Go, Java a obecnou bezpečnost kódu. Spouští se na smart-contract audits a full-stack security reviews; explicitně není určen pro psaní features nebo non-security code.
Testovací report
Auditoval jsem planted vulnerable Anchor withdraw handler s i bez skillu: oba běhy zachytily permissionless-drain (AccountInfo authority, no Signer type), ale checklist walk navíc odhalil fake '/// CHECK' comment na unvalidated destination account (AV-003/004) a missing has_one authority linkage (AC-003/006), které freeform baseline přehlédl, každý označený numeric 1-10 severity a item ID. Checklists jsou real a detailed (1,346 items napříč 20 files), ačkoli 'benchmarked against CertiK/EY' banner claim je unverifiable marketing. Scanned install.sh a bundled scripts (report-to-pdf.sh, commit-msg hook): no exfil, no covert instructions, clean.
Testováno: 2026-07-17 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/solanabr/auditor-skill mkdir -p ~/.claude/skills cp -r auditor-skill ~/.claude/skills/auditor-skill
Příkazy a ukázkové prompty
/auditor-skillSolana/Anchor + vícejazyčný bezpečnostní auditor s 1 346 položkami checklistu
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
audit this Anchor program for missing signer checksrun a security review on my Solana contract before I deploy itcheck my Rust program for overflow and CPI or PDA confusion bugs