trailofbits/skills

DirSkills catalogs 25 skills from this repository, across 5 categories: AI Engineering, Automation, Data, DevOps, Quality.

6.6K stars567 forksView on GitHub
🛡️
2w ago

Agentic Actions Auditor

Agentic Actions Auditor provides static security analysis guidance for GitHub Actions workflows that invoke AI coding agents, detecting attack vectors where attacker-controlled input reaches an AI agent. Use it when auditing CI/CD pipeline security for prompt injection risks or evaluating agentic action configurations.
AI Engineering
6.6K567
🔍
2w ago

Algorand Vulnerability Scanner

Algorand Vulnerability Scanner scans TEAL and PyTeal smart contracts for 11 common Algorand vulnerabilities including rekeying attacks, unchecked transaction fees, missing field validations, and access control issues. Use it when auditing Algorand projects or training on Algorand-specific security patterns.
Quality
6.6K567
🗺️
2w ago

Audit Context Building

Audit Context Building analyzes an unfamiliar codebase to map functions, assumptions, guarantees, and dependencies before any vulnerability hunting. Use it at the start of an audit, threat model, or architecture review to produce dossiers and open questions that feed later phases.
Quality
6.6K567
🛡️
2w ago

Audit Prep Assistant

Audit Prep Assistant prepares codebases for security reviews using Trail of Bits' checklist. It helps set review goals, runs static analysis tools, increases test coverage, removes dead code, ensures accessibility, and generates documentation.
Quality
6.6K567
🔎
2w ago

Burp Suite Project Parser

Burp Suite Project Parser searches and explores Burp Suite project files (.burp) from the command line. Use it when searching response headers or bodies with regex patterns, extracting security audit findings, dumping proxy history or site map data, or analyzing HTTP traffic captured in a Burp project.
Quality
6.6K567
🛡️
2w ago

C/C++ Security Review

C/C++ Security Review performs comprehensive security audits of native C/C++ applications for memory corruption, integer overflows, race conditions, and platform-specific vulnerabilities. Use it when auditing userspace daemons, services, or applications for memory safety issues.
Quality
6.6K567
🛡️
2w ago

Cairo StarkNet Vulnerability Scanner

Cairo StarkNet Vulnerability Scanner scans Cairo smart contracts for 6 critical vulnerabilities including felt252 arithmetic overflow, L1-L2 messaging issues, address conversion problems, and signature replay. Use it when auditing StarkNet projects.
Quality
6.6K567
🔧
2w ago

Chrome MCP Troubleshooting

Chrome MCP Troubleshooting diagnoses and fixes connectivity issues with the Claude in Chrome MCP extension when tools fail or report 'Browser extension is not connected'. Use it to resolve conflicts between Claude.app Cowork and Claude Code CLI native hosts on macOS.
Automation
6.6K567
🔍
2w ago

Code Maturity Assessor

Code Maturity Assessor evaluates codebases across 9 security and quality categories using Trail of Bits' framework, producing evidence-based ratings and actionable recommendations.
Quality
6.6K567
⏱️
2w ago

Constant-Time Analysis

Constant-Time Analysis detects timing side-channel vulnerabilities in cryptographic code by statically inspecting compiled output for variable-time instructions. Use it when implementing or reviewing crypto routines, division on secrets, or secret-dependent branches.
Quality
6.6K567
🛡️
2w ago

Cosmos Vulnerability Scanner

Cosmos Vulnerability Scanner scans Cosmos SDK blockchain modules and CosmWasm contracts for consensus-critical vulnerabilities such as chain halts, fund loss, and state divergence. Use it when auditing custom x/ modules, reviewing IBC integrations, or assessing pre-launch chain security.
Quality
6.6K567
🔍
2w ago

DWARF Expert

DWARF Expert analyzes DWARF debug information in compiled binaries. Use it when inspecting .debug_* sections, verifying debug info integrity, or writing code that parses DWARF.
Quality
6.6K567
🐳
2w ago

Devcontainer Setup

Devcontainer Setup creates pre-configured devcontainers with Claude Code, language-specific tooling (Python/Node/Rust/Go), and persistent volumes. Use when adding devcontainer support to a project or configuring sandboxed Claude Code workspaces.
DevOps
6.6K567
🛡️
2w ago

Differential Security Review

Differential Security Review performs security-focused review of pull requests, commits, and diffs, adapting depth to codebase size. It uses git history for context, calculates blast radius, checks test coverage, and generates comprehensive markdown reports to prevent security regressions.
Quality
6.6K567
📐
2w ago

Dimensional Analysis

Dimensional Analysis annotates codebases with unit and dimension comments, then propagates and validates them to catch formula bugs early. Use when auditing DeFi protocols, blockchain code, or other arithmetic-heavy code.
Quality
6.6K567
🔍
2w ago

Entry Point Analyzer

Entry Point Analyzer identifies state-changing entry points in smart contract codebases for security auditing. Use it to map attack surfaces, classify access control, and generate structured audit reports for Solidity, Vyper, Solana, Move, TON, and CosmWasm.
Quality
6.6K567
🔍
2w ago

False Positive Check

False Positive Check systematically verifies suspected security bugs to determine if they are true positives or false positives, producing documented evidence for each verdict. Use it when asked to confirm whether a specific finding is real or exploitable.
Quality
6.6K567
🔍
2w ago

Firebase APK Scanner

Firebase APK Scanner scans Android APKs for Firebase security misconfigurations, including open databases, storage buckets, authentication issues, and exposed cloud functions. Use it during authorized mobile app security audits or Firebase endpoint testing.
Quality
6.6K567
🛡️
2w ago

Guidelines Advisor

Guidelines Advisor analyzes smart contract codebases based on Trail of Bits' best practices to generate documentation, review architecture, upgradeability, implementation quality, dependencies, and testing. It provides prioritized actionable recommendations for developers improving contract security.
Quality
6.6K567
📊
2w ago

Interpreting Culture Index

Interpreting Culture Index analyzes Culture Index surveys, behavioral profiles, and personality assessment data to support individual interpretation, team composition analysis, burnout detection, profile comparison, hiring profiles, manager coaching, and interview transcript analysis.
Data
6.6K567
🛡️
2w ago

Secure Workflow Guide

Secure Workflow Guide walks through Trail of Bits' 5-step secure development workflow for smart contracts, running Slither scans, checking upgradeability and ERC conformance, generating security diagrams, documenting properties for fuzzing, and reviewing manual security areas.
Quality
6.6K567
🛡️
2w ago

Solana Vulnerability Scanner

Solana Vulnerability Scanner scans Solana programs (native Rust and Anchor) for six critical vulnerability patterns such as arbitrary CPI, improper PDA validation, and missing signer/ownership checks. Use it when auditing or reviewing Solana smart contracts before deployment.
Quality
6.6K567
🛡️
2w ago

Substrate Vulnerability Scanner

Substrate Vulnerability Scanner scans Substrate/Polkadot pallets for seven critical vulnerabilities including arithmetic overflow, panic DoS, incorrect weights, and bad origin checks. Use when auditing Substrate runtimes or FRAME pallets.
Quality
6.6K567
🔍
2w ago

TON Vulnerability Scanner

TON Vulnerability Scanner scans TON smart contracts written in FunC for critical vulnerabilities such as integer-as-boolean misuse, fake Jetton contracts, and improper gas handling. Use it when auditing or reviewing TON dApps for security issues before launch.
Quality
6.6K567
🪙
2w ago

Token Integration Analyzer

Token Integration Analyzer analyzes token implementations and integrations against Trail of Bits' token integration checklist. Use it to check ERC20/ERC721 conformity, weird token patterns, owner privileges, and on-chain scarcity.
Quality
6.6K567