用 variant-analysis 做变体分析:找到一个 Bug,再把同类搜干净
Trail of Bits 的 variant-analysis 把安全工程师日常的变体分析写成 Agent Skill:在已经确认一处漏洞后,抽出根因、用精确模式校准,再一次只放宽一个条件搜整仓,最后分诊并留下 CI 规则。本文按官方 SKILL.md、插件 README 和策略文档,说明五步流程、ripgrep/Semgrep/CodeQL 的选用,以及 Claude Code、Codex、Cursor 的安装与调用方式。
阅读全文semgrep-rule-creator:用 Agent 写出可测试的 Semgrep 安全规则
semgrep-rule-creator 是 Trail of Bits 推出的 Agent Skill,用来创建可检测安全漏洞、Bug 模式与代码模式的自定义 Semgrep 规则。它不跑现成规则集,而是强制 Agent 按测试先行、AST 分析、污点模式优先、全部测通后再优化的流程产出规则。本文依据官方 SKILL.md、插件 README 与技能市场说明,整理安装方式、七步工作流、eval 污点示例以及使用边界。
阅读全文property-based-testing:Trail of Bits 把属性测试写成可复用的 Agent Skill
Trail of Bits 的 property-based-testing 是一份跨语言、含智能合约的属性测试指导 Skill。它教 Agent 识别编解码、解析、归一化和合约不变量,按往返、幂等等性质写测试,并在失败时区分测试错误与真 bug。文章依据官方 SKILL.md、插件 README 与市场仓库,说明 Claude Code / Codex 安装、npx skills add,以及 Hypothesis 等可复现示例。
阅读全文differential-review:Trail of Bits 把 PR 安全差异审查写成可执行流程
differential-review 是 Trail of Bits 发布的 Agent Skill,对 PR、commit 和 diff 做安全导向审查:按风险而非行数分流,用 git 历史抓回归,定量计算爆炸半径,把缺测试写成更高风险,并强制输出带行号与攻击场景的 Markdown 报告。本文核对官方 SKILL.md、插件 README 与文档站,说明它解决什么问题、如何在 Claude Code / Codex / 通用 Skill 目录里安装,以及三类官方用法和不适用场景。
阅读全文