用 variant-analysis 做变体分析:找到一个 Bug,再把同类搜干净
Trail of Bits 的 variant-analysis 把安全工程师日常的变体分析写成 Agent Skill:在已经确认一处漏洞后,抽出根因、用精确模式校准,再一次只放宽一个条件搜整仓,最后分诊并留下 CI 规则。本文按官方 SKILL.md、插件 README 和策略文档,说明五步流程、ripgrep/Semgrep/CodeQL 的选用,以及 Claude Code、Codex、Cursor 的安装与调用方式。
阅读全文