Smart Contract Vulnerability Auditor
Passes de revue de sécurité structurées pour contrats Solidity.
Fonctionne avec configuration
Ce que fait
Exécute une revue guidée par checklist sur du code Solidity : réentrance, contrôle d'accès, manipulation d'oracle, cas limites d'entiers. Catégorie à forts enjeux — nous testons sur des contrats aux failles connues et publiées, et comptons ce qu'il détecte.
Rapport de test
En file de test — évalué sur des contrats aux CVE connues ; résultats en attente.
Testé le: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/trailofbits/skills-curated.git
cd skills-curated
mkdir -p ~/.claude/skills
cp -r plugins/scv-scan/skills/scv-scan ~/.claude/skills/smart-contract-review
# NOTE: SKILL.md tells the agent to read {baseDir}/skills/scv-scan/references/CHEATSHEET.md,
# a path that assumes the plugin's nested layout (baseDir = plugin root). After the flat copy
# above, either edit those in-body paths down to references/... or skip the flat copy and
# install the whole plugins/scv-scan/ folder as a Claude Code plugin instead. Commandes et exemples de prompts
/smart-contract-reviewPasses de revue de sécurité structurées pour contrats Solidity.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Review this Solidity contract for reentrancy vulnerabilitiesCheck this contract's access control before we deploy itRun a security checklist against this smart contract