Algorand Vulnerability Scanner
Skanuje kontrakty Algorand pod kątem 11 podatności, m.in. rekeyingu i ataków na opłaty.
Testowano · Działa
Co robi ten skill
Skanuje smart kontrakty Algorand pod kątem 11 typowych podatności, w tym ataków rekeyingowych, niesprawdzonych opłat transakcyjnych, brakujących walidacji pól i problemów z kontrolą dostępu. Używaj przy audycie projektów Algorand (TEAL/PyTeal).
Raport z testu
Testowany na celowo podatnym kontrakcie escrow w PyTeal z 4 zaszytymi błędami (nieograniczone UpdateApplication/DeleteApplication, brak sprawdzenia RekeyTo, brak sprawdzenia CloseRemainderTo oraz opłata transakcji wewnętrznej niezapięta na zero). Wariant ze skillem wykrył wszystkie 4, w tym specyficzny dla Algorand drenaż opłat przez transakcję wewnętrzną, podczas gdy wariant bazowy bez skilla wykrył 3 z 4 i pominął problem z opłatą. Oba raporty były wolne od fałszywych trafień i dobrze zremediowane; wariant bazowy był nawet celniejszy przy funkcjonalnym błędzie minimalnego salda, więc przewaga skilla była skromna i skoncentrowana na pułapce specyficznej dla platformy, gdzie lista kontrolna 11 wzorców dodaje wartość.
Testowano: 2026-07-12 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/trailofbits/skills cd skills mkdir -p ~/.claude/skills cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner
Komendy i przykładowe prompty
/algorand-vulnerability-scannerSkanuje kontrakty Algorand pod kątem 11 podatności, m.in. rekeyingu i ataków na opłaty.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Scan this PyTeal contract for vulnerabilitiesAudit our Algorand smart contract for rekeying risksCheck this TEAL code for missing field validation