作者 affaan-m
evm-token-decimals 可協助避免跨 EVM 鏈的代幣小數位不一致所造成的隱性錯誤。適合用於執行期查詢 decimals、具鏈別感知的快取、跨鏈代幣精度漂移處理,以及後端開發、機器人、儀表板和 DeFi 工具中的安全正規化。
作者 affaan-m
evm-token-decimals 可協助避免跨 EVM 鏈的代幣小數位不一致所造成的隱性錯誤。適合用於執行期查詢 decimals、具鏈別感知的快取、跨鏈代幣精度漂移處理,以及後端開發、機器人、儀表板和 DeFi 工具中的安全正規化。
作者 affaan-m
defi-amm-security 是一套專為 Solidity AMM、流動性池、LP vault 與 swap 流程設計的安全檢查清單。它能幫助稽核人員與工程師檢視重入、CEI 順序、捐贈或通膨攻擊、預言機假設、滑點、管理權限控制與整數運算,減少像使用通用提示詞時那樣的猜測成本。
作者 wshobson
defi-protocol-templates 是一個 GitHub skill,可協助快速建立 DeFi 合約範本,涵蓋 staking、AMMs、governance、lending 與 flash loans 等常見模式。較適合作為 Solidity 設計與提示撰寫的起點,不應直接視為已稽核、可投入正式環境的框架。
作者 wshobson
使用 nft-standards skill 規劃以 ERC-721 與 ERC-1155 為核心的 NFT 合約;內容涵蓋 metadata、minting、royalties、soulbound 模式、dynamic NFTs,以及適合 Web3 專案的 marketplace-aware 行為設計指引。
作者 wshobson
solidity-security 是一項聚焦於 Solidity 稽核與安全編碼的技能,適合檢查重入、存取控制、不安全的外部呼叫,以及對應的修補模式。可用於在正式 Security Audit 前先整理合約、優化提示詞,並取得比一般泛用稽核要求更有條理的審查輸出。
作者 wshobson
web3-testing skill 可協助你以 Hardhat 與 Foundry 規劃並快速搭建智慧合約測試流程,涵蓋單元測試、整合測試覆蓋、mainnet forking、fuzzing、gas 檢查,以及適用於 Solidity 與 DeFi 團隊的環境設定指引。
作者 trailofbits
這份 property-based-testing 技能指南涵蓋如何在多種語言與 smart contracts 中撰寫、審查與改進 PBT。可用來辨識 roundtrip、idempotence、invariant、parser、validator 與 normalization 等情境,選擇合適的 generators,並判斷何時 property-based-testing 比 example-based tests 更有優勢。
作者 trailofbits
entry-point-analyzer 可協助你為智能合約程式碼庫中的可變更狀態入口點建立地圖,方便進行安全稽核。它會找出可由外部呼叫且會修改狀態的函式,依存取層級分組,並排除 view、pure 及其他唯讀路徑。當你需要針對 Solidity、Vyper、Solana、Move、TON 或 CosmWasm 專案建立精準的呼叫面清單時,可使用這份 entry-point-analyzer 指南。
作者 trailofbits
token-integration-analyzer 是一個用於 token 實作與 token 整合的安全審查技能。它會檢查 ERC20/ERC721 的一致性、異常 token 模式、擁有者權限、稀缺性,以及非標準 token 處理,適用於 Security Audit 工作流程。使用 token-integration-analyzer 指南,可以減少臆測,並評估相容性風險。
作者 trailofbits
secure-workflow-guide 提供一套 5 步驟的 Solidity 安全工作流程:Slither 初篩、功能別檢查、視覺化檢視、安全屬性筆記與人工複查。它特別適合智能合約團隊、稽核人員與開發者,讓你在部署或發佈前能依照可重複的 secure-workflow-guide 指引進行安全檢查。
作者 trailofbits
guidelines-advisor 是一個基於 Trail of Bits 最佳實踐的智慧合約開發顧問。它會分析程式碼庫,產出文件、審查架構、檢查升級模式、評估實作品質、找出潛在陷阱、檢視相依套件,並評估測試狀況。使用 guidelines-advisor 指南,可取得清楚且有依據的建議。
作者 trailofbits
code-maturity-assessor 以 Trail of Bits 的 9 類框架提供具證據基礎的成熟度審查。它會評估算術安全性、稽核性、存取控制、複雜度、去中心化、文件、MEV 風險、底層程式碼與測試,並針對安全稽核就緒度提出可執行的建議。
作者 trailofbits
audit-prep-assistant 會依照 Trail of Bits 的檢查清單,協助將程式碼庫準備好以進行 Security Audit。它能幫助設定審查目標、執行靜態分析、提高測試覆蓋率、移除無用程式碼、記錄風險,並產生支援性素材,讓交付給稽核團隊時更乾淨俐落。