用 variant-analysis 做變體分析:找到一個 Bug,再把同類搜乾淨

Trail of Bits 的 variant-analysis 把安全工程師日常的變體分析寫成 Agent Skill:在已經確認一處漏洞後,抽出根因、用精確模式校準,再一次只放寬一個條件搜整倉,最後分診並留下 CI 規則。本文按官方 SKILL.md、插件 README 和策略文檔,說明五步流程、ripgrep/Semgrep/CodeQL 的選用,以及 Claude Code、Codex、Cursor 的安裝與調用方式。

閱讀全文
semgrep-rule-creator:用 Agent 寫出可測試的 Semgrep 安全規則

semgrep-rule-creator 是 Trail of Bits 推出的 Agent Skill,用來創建可檢測安全漏洞、Bug 模式與代碼模式的自定義 Semgrep 規則。它不跑現成規則集,而是強制 Agent 按測試先行、AST 分析、污點模式優先、全部測通後再優化的流程產出規則。本文依據官方 SKILL.md、插件 README 與技能市場說明,整理安裝方式、七步工作流、eval 污點示例以及使用邊界。

閱讀全文
property-based-testing:Trail of Bits 把屬性測試寫成可複用的 Agent Skill

Trail of Bits 的 property-based-testing 是一份跨語言、含智能合約的屬性測試指導 Skill。它教 Agent 識別編解碼、解析、歸一化和合約不變量,按往返、冪等等性質寫測試,並在失敗時區分測試錯誤與真 bug。文章依據官方 SKILL.md、插件 README 與市場倉庫,說明 Claude Code / Codex 安裝、npx skills add,以及 Hypothesis 等可復現示例。

閱讀全文
differential-review:Trail of Bits 把 PR 安全差異審查寫成可執行流程

differential-review 是 Trail of Bits 發佈的 Agent Skill,對 PR、commit 和 diff 做安全導向審查:按風險而非行數分流,用 git 歷史抓回歸,定量計算爆炸半徑,把缺測試寫成更高風險,並強制輸出帶行號與攻擊場景的 Markdown 報告。本文覈對官方 SKILL.md、插件 README 與文檔站,說明它解決什麼問題、如何在 Claude Code / Codex / 通用 Skill 目錄裏安裝,以及三類官方用法和不適用場景。

閱讀全文