交付什么
审计结果按 SARIF 输出,能直接进你现有的告警管道。
Trail of Bits 的 39 个安全插件
收录于 2026-08-06按智能合约安全、代码审计、恶意软件分析、验证、逆向、移动安全等九类编排,39 个插件里共 77 份 SKILL.md,其中代码审计一类就占 19 个。
工程开发内容与知识

C 和 Rust 的审计都用聚簇并行 worker 并输出 SARIF;误报核验单独一条,设了强制的 gate review;漏洞分诊那条用七条法谚式判据决定受理、驳回还是补材料。仓库有个 Trophy Case 记实战战果,目前只有一条——常数时间分析在 RustCrypto 里发现了 ML-DSA 签名的计时侧信道。目录里还混着不少非安全项:解读性格测评、排查 MCP 故障,甚至抽塔罗牌。许可 CC BY-SA。