Smart Contract Vulnerability Auditor

Passes de revue de sécurité structurées pour contrats Solidity.

par trailofbits · trailofbits/skills-curated

Fonctionne avec configuration ★ 9.2/10

Smart Contract Vulnerability Auditor — Passes de revue de sécurité structurées pour contrats Solidity.

Ce que fait

Exécute une revue guidée par checklist sur du code Solidity : réentrance, contrôle d'accès, manipulation d'oracle, cas limites d'entiers. Catégorie à forts enjeux — nous testons sur des contrats aux failles connues et publiées, et comptons ce qu'il détecte.

Rapport de test

En file de test — évalué sur des contrats aux CVE connues ; résultats en attente.

Testé le: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/trailofbits/skills-curated.git
cd skills-curated
mkdir -p ~/.claude/skills
cp -r plugins/scv-scan/skills/scv-scan ~/.claude/skills/smart-contract-review
# NOTE: SKILL.md tells the agent to read {baseDir}/skills/scv-scan/references/CHEATSHEET.md,
# a path that assumes the plugin's nested layout (baseDir = plugin root). After the flat copy
# above, either edit those in-body paths down to references/... or skip the flat copy and
# install the whole plugins/scv-scan/ folder as a Claude Code plugin instead.

Commandes et exemples de prompts

  • /smart-contract-reviewPasses de revue de sécurité structurées pour contrats Solidity.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Review this Solidity contract for reentrancy vulnerabilities
  • Check this contract's access control before we deploy it
  • Run a security checklist against this smart contract