Algorand Vulnerability Scanner
Scant Algorand smart contracts op 11 kwetsbaarheden zoals rekeying en fee-aanvallen.
Getest · Werkt
Wat het doet
Scant Algorand smart contracts op 11 veelvoorkomende kwetsbaarheden, waaronder rekeying-aanvallen, ongecontroleerde transactiekosten, ontbrekende veldvalidaties en toegangscontroleproblemen. Gebruik dit bij het auditen van Algorand-projecten (TEAL/PyTeal).
Testrapport
Getest door een opzettelijk kwetsbaar PyTeal-escrowcontract te auditen met 4 ingebouwde fouten (onbeperkte UpdateApplication/DeleteApplication, ontbrekende RekeyTo-check, ontbrekende CloseRemainderTo-check, en een inner-transaction fee die niet op nul was vastgezet). De skill-arm ving alle 4, inclusief de Algorand-specifieke inner-txn fee-drain, terwijl de basisvariant zonder skill 3 van de 4 ving en het fee-probleem miste. Beide rapporten waren vrij van valse positieven en goed onderbouwd met remediatie; de basisvariant was juist scherper op een functionele min-balance-bug, dus de meerwaarde van de skill was bescheiden en geconcentreerd op de platformspecifieke valkuil waar de checklist van 11 patronen waarde toevoegt.
Getest op: 2026-07-12 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/trailofbits/skills cd skills mkdir -p ~/.claude/skills cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner
Commando's en voorbeeldprompts
/algorand-vulnerability-scannerScant Algorand smart contracts op 11 kwetsbaarheden zoals rekeying en fee-aanvallen.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Scan this PyTeal contract for vulnerabilitiesAudit our Algorand smart contract for rekeying risksCheck this TEAL code for missing field validation