Skip to content
Back to skills

Trailofbits Security

ASecurity

- `codeql` - GitHub''s semantic code analysis

  • 61 stars
  • 0 votes
  • 0 copies
  • 8 views
  • Added September 6, 2026
code-qualitypythonrustgorubyc++bashtestinggitapisecurity

Works with

  • api

Security analysis

A100/100

Pro scans all 2 files and shows the line behind each finding

Scanned September 6, 2026

npx -y skills add plurigrid/asi --skill trailofbits-security --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Trailofbits Security?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Trailofbits Security
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/plurigrid-trailofbits-security/badge)](https://www.skillsdirectory.com/skills/plurigrid-trailofbits-security)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: trailofbits-security
description: '- `codeql` - GitHub''s semantic code analysis'
---
# Trail of Bits Security Bundle

> Provenance: Trail of Bits security research
> GF(3) Trit: **-1 (MINUS)** - Validation/Verification
> Mutual Awareness: `k-dense-ai` bundle (PLUS +1)

## Skills (43)

### Static Analysis
- `codeql` - GitHub's semantic code analysis
- `semgrep` - Fast pattern matching
- `semgrep-rule-creator` - Custom rule authoring
- `sarif-parsing` - SARIF report processing

### Fuzzing
- `aflpp` - AFL++ coverage-guided fuzzing
- `libfuzzer` - In-process fuzzing
- `libafl` - LibAFL framework
- `cargo-fuzz` - Rust fuzzing
- `atheris` - Python fuzzing
- `ruzzy` - Ruby fuzzing
- `ossfuzz` - Google OSS-Fuzz integration
- `harness-writing` - Fuzzing harness design
- `fuzzing-dictionary` - Dictionary optimization
- `fuzzing-obstacles` - Overcoming blockers

### Memory Safety
- `address-sanitizer` - ASan for C/C++
- `constant-time-analysis` - Timing side-channels
- `constant-time-testing` - CT verification

### Smart Contract Security
- `solana-vulnerability-scanner` - Solana programs
- `cairo-vulnerability-scanner` - StarkNet contracts
- `algorand-vulnerability-scanner` - Algorand TEAL
- `cosmos-vulnerability-scanner` - Cosmos SDK
- `substrate-vulnerability-scanner` - Polkadot pallets
- `ton-vulnerability-scanner` - TON contracts
- `move-smith-fuzzer` - Move language fuzzing
- `move-fuzzing` - Move program testing
- `token-integration-analyzer` - ERC20/721 compliance
- `entry-point-analyzer` - Attack surface mapping

### Code Review
- `audit-context-building` - Deep code analysis
- `audit-prep-assistant` - Pre-audit preparation
- `differential-review` - Diff security review
- `fix-review` - Patch verification
- `sharp-edges` - Dangerous API detection
- `code-maturity-assessor` - Codebase quality
- `guidelines-advisor` - Best practices
- `secure-workflow-guide` - SDLC security
- `spec-to-code-compliance` - Spec verification

### Web Security
- `burp-suite` - Web app testing
- `burpsuite-project-parser` - Burp file analysis

### Testing
- `property-based-testing` - Hypothesis/QuickCheck
- `coverage-analysis` - Code coverage
- `wycheproof` - Crypto test vectors

## Mutual Awareness Protocol

```clojure
{:bundle "trailofbits-security"
 :trit :minus
 :aware-of ["k-dense-ai"]
 :interface
 {:audit (fn [code] "Run static analysis + fuzzing")
  :validate (fn [data] "Check for injection/overflow")
  :verify (fn [claim] "Formal verification pathway")}
 :handoff-to "k-dense-ai"
 :handoff-trigger [:molecule-data :protein-sequence :scientific-computation]}
```

## Usage

```bash
# Load bundle
skill trailofbits-security

# Cross-bundle workflow
skill trailofbits-security -> k-dense-ai  # Audit bioinformatics pipeline security
```

Files in this skill

  • CONCOMITANT_SKILLS.md5.6 KB
  • SKILL.md2.7 KB

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…