Auditor Skill

Solana/Anchor + multi-language security auditor met 1.346 checklist items

Door solanabr · solanabr/auditor-skill

Getest · Werkt ★ 8.4/10

Auditor Skill — Solana/Anchor + multi-language security auditor met 1.346 checklist items

Wat het doet

Een scope-gated security audit skill die een repo ontdekt, alleen de relevante checklists laadt en een oordeel geeft voor elk in-scope item met behulp van een 1-10 ernst schaal. Voornamelijk een on-chain Solana/Anchor auditor (missing signers, unchecked accounts, arithmetic overflow, CPI/PDA confusion) maar omvat ook TypeScript, Python, Go, Java en algemene codebeveiliging. Activeert bij smart-contract audits en full-stack security reviews; expliciet niet voor het schrijven van features of niet-beveiligingscode.

Testrapport

Een geplante kwetsbare Anchor withdraw handler geaudit, zowel met als zonder de skill: beide runs vingen de permissionless-drain (AccountInfo authority, geen Signer type), maar de checklist walk bracht bovendien de nep '/// CHECK' commentaar op een ongevalideerd bestemmingsaccount (AV-003/004) en de ontbrekende has_one authority linkage (AC-003/006) naar boven die de vrije-vorm baseline over het hoofd zag, elk getagd met een numerieke 1-10 severity en item ID. De checklists zijn echt en gedetailleerd (1.346 items over 20 bestanden), hoewel de 'benchmarked against CertiK/EY' banner claim onverifieerbare marketing is. install.sh en gebundelde scripts (report-to-pdf.sh, commit-msg hook) gescand: geen exfil, geen verborgen instructies, schoon.

Getest op: 2026-07-17 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/solanabr/auditor-skill
mkdir -p ~/.claude/skills
cp -r auditor-skill ~/.claude/skills/auditor-skill

Commando's en voorbeeldprompts

  • /auditor-skillSolana/Anchor + multi-language security auditor met 1.346 checklist items

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • audit this Anchor program for missing signer checks
  • run a security review on my Solana contract before I deploy it
  • check my Rust program for overflow and CPI or PDA confusion bugs