Trail of Bits Skills 마켓플레이스
요약
Trail of Bits가 Claude Code를 위한 보안 분석 및 개발 워크플로우 강화용 기술(skills) 마켓플레이스를 출시했습니다. AI 에이전트 보안 감사, C/C++ 및 Rust 보안 리뷰, 정적 분석 등 다양한 보안 특화 플러그인을 제공합니다.
핵심 포인트
- Claude Code 마켓플레이스를 통해 보안 특화 플러그인 설치 가능
- AI 에이전트 보안 취약점 및 공급망 위협 감사 기능 제공
- C/C++, Rust 등 주요 언어에 대한 심층 보안 리뷰 지원
- Semgrep 규칙 생성 및 정적 분석 툴킷 활용 가능
Trail of Bits Skills 마켓플레이스
AI 지원 보안 분석, 테스트 및 개발 워크플로우를 강화하기 위한 기술(skills)을 제공하는 Trail of Bits의 Claude Code 플러그인 마켓플레이스입니다. Codex는 Claude 마켓플레이스 호환성을 통해 이 마켓플레이스를 로드할 수 있습니다.
다음도 참조하세요: claude-code-config · skills-curated · claude-code-devcontainer · dropkit
/plugin marketplace add trailofbits/skills
플러그인 탐색 및 설치
Codex는 Claude 플러그인 마켓플레이스를 직접 지원하므로, 이 저장소에는 Codex 전용 사이드카(sidecar) 메타데이터가 필요하지 않습니다.
다음 명령어로 마켓플레이스를 설치하세요:
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits
마켓플레이스를 로컬에 추가하려면(예: 테스트 또는 개발 용도), 이 저장소의 **상위 디렉토리(parent directory)**로 이동하세요:
cd /path/to/parent # 예: 저장소가 ~/projects/skills에 있다면, ~/projects에 있어야 함
/plugins marketplace add ./skills
| 플러그인 |
| Description |
| agentic-actions-auditor |
AI 에이전트 보안 취약점에 대한 GitHub Actions 워크플로우 감사 (Audit) |
| audit-context-building |
초미세 코드 분석을 통한 심층적인 아키텍처 컨텍스트 구축 |
| burpsuite-project-parser |
Burp Suite 프로젝트 파일에서 데이터 검색 및 추출 |
| c-review |
클러스터링된 병렬 워커(parallel workers) 및 SARIF 출력을 통한 포괄적인 C/C++ 보안 리뷰 |
| differential-review |
git 히스토리 분석을 통한 코드 변경 사항에 대한 보안 중심의 차분 리뷰 (differential review) |
| dimensional-analysis |
단위 불일치 및 공식 버그를 탐지하기 위해 차원 분석 (dimensional analysis) 주석으로 코드베이스에 표시 |
| fp-check |
필수 게이트 리뷰를 포함한 보안 버그 분석을 위한 체계적인 오탐 (false positive) 검증 |
| insecure-defaults |
불안전한 기본 설정, 하드코딩된 자격 증명 및 페일 오픈 (fail-open) 보안 패턴 탐지 |
| rust-review |
safe/unsafe 경계, 메모리 안전성, 동시성, panic-DoS, FFI 및 async runtime을 다루며 SARIF 출력을 제공하는 포괄적인 Rust 보안 리뷰 |
| semgrep-rule-creator |
커스텀 취약점 탐지를 위한 Semgrep 규칙 생성 및 개선 |
| semgrep-rule-variant-creator |
테스트 주도 검증을 통해 기존 Semgrep 규칙을 새로운 대상 언어로 포팅 |
| sharp-edges |
오류가 발생하기 쉬운 API, 위험한 설정, 그리고 footgun(실수 유발) 설계를 식별 |
| static-analysis |
CodeQL, Semgrep 및 SARIF 파싱을 포함하는 정적 분석 (Static analysis) 툴킷 |
| supply-chain-risk-auditor |
프로젝트 의존성의 공급망 (Supply-chain) 위협 환경 감사 |
| testing-handbook-skills |
Testing Handbook의 기술: 퍼저 (Fuzzers), 정적 분석 (Static analysis), 새니타이저 (Sanitizers), 커버리지 (Coverage) |
| trailmark |
코드 그래프 분석, 경계가 지정된 서브에이전트 컨텍스트 슬라이싱 (Bounded subagent context slicing), Mermaid 다이어그램, 변이 테스트 (Mutation testing) 트리아지, 그리고 프로토콜 검증 |
| variant-analysis |
패턴 기반 분석을 사용하여 코드베이스 전반에서 유사한 취약점 탐색 |
| vulnerability-triage-brocards |
심층 분석 전, 7가지 브로카드 (Brocards)를 사용하여 취약점 보고서를 수락, 기각 또는 추가 정보 요청 방식으로 트리아지 (Triage) |
| 플러그인 (Plugin) |
설명 (Description) |
| yara-authoring |
린팅 (Linting), 원자 분석 (Atom analysis) 및 베스트 프랙티스를 포함한 YARA 탐지 규칙 작성 |
| 플러그인 (Plugin) |
설명 (Description) |
| constant-time-analysis |
암호화 코드에서 컴파일러로 인해 유발되는 타이밍 사이드 채널 (Timing side-channels) 탐지 |
| mutation-testing |
mewt/muton 변이 테스트 (Mutation testing) 캠페인 구성 — 대상 범위 지정, 타임아웃 조정, 장기 실행 최적화 |
| property-based-testing |
다양한 언어 및 스마트 컨트랙트를 위한 속성 기반 테스트 (Property-based testing) 가이드 |
| spec-to-code-compliance |
블록체인 감사를 위한 명세서-코드 준수 (Specification-to-code compliance) 체크 |
| zeroize-audit |
C/C++ 및 Rust에서 비밀 정보의 제로화 (Zeroization) 누락 또는 컴파일러에 의한 제거 탐지 |
| 플러그인 (Plugin) |
설명 (Description) |
| dwarf-expert |
DWARF 디버깅 포맷과 상호작용 및 이해
| 플러그인 (Plugin) |
설명 (Description) |
| ask-questions-if-underspecified |
구현 전 요구사항을 명확히 확인
| devcontainer-setup |
Claude Code 및 언어별 도구를 사용하여 사전 구성된 개발 컨테이너 (devcontainers) 생성
| gh-cli |
GitHub URL 페치를 가로채 인증된 gh CLI로 리다이렉트
| git-cleanup |
제한된 확인 워크플로 (gated confirmation workflow)를 통해 git 워크트리 (worktrees) 및 로컬 브랜치를 안전하게 정리
| github-triage |
열려 있는 GitHub 이슈 및 PR 분류: 병합 준비가 된 봇/승인된 PR 병합, 서브 에이전트 (subagents)를 통한 미검토 항목 리뷰, 인용된 댓글이 있는 해결된 이슈 종료, 보류 중인 수정 사항 교차 링크, 그리고 로컬 전용 우선순위 및 변경 크기 추정치를 사용하여 나머지 항목 점수 매기기
| let-fate-decide |
암호학적 무작위성 (cryptographic randomness)을 사용하여 타로 카드를 뽑아 모호한 계획에 엔트로피 (entropy) 추가
| modern-python |
uv, ruff, pytest를 사용한 현대적인 Python 도구 및 모범 사례 (best practices)
| open-sourcing |
공개 배포를 위한 저장소 준비: 비밀 정보 위생 (secrets hygiene), 라이선스, CI 준비 상태 및 릴리스 자동화
| seatbelt-sandboxer |
최소한의 macOS Seatbelt 샌드박스 (sandbox) 구성 생성
| second-opinion |
변경 사항, 디프 (diffs) 또는 커밋에 대해 외부 LLM CLI (OpenAI Codex, Google Gemini)를 사용하여 코드 리뷰 실행. Codex의 내장 MCP 서버를 포함함.
| skill-improver |
자동화된 수정-리뷰 사이클을 사용하는 반복적인 기술 개선 루프
| workflow-skill-design |
리뷰 에이전트 (review agent)를 포함한 워크플로 기반 Claude Code 기술을 위한 디자인 패턴 설계
| 플러그인 (Plugin) |
설명 (Description) |
| culture-index |
개인 및 팀을 위한 문화 지수 (Culture Index) 설문 조사 결과 해석
Trail of Bits Skills를 사용하여 발견된 버그. 무언가를 발견하셨나요? 저희에게 알려주세요!
발견한 버그를 보고할 때 다음 내용을 자유롭게 언급해 주세요:
Trail of Bits Skills를 사용하여 발견함
기여를 환영합니다! 기술 작성 가이드라인은 AGENTS.md를 참조하고, 푸시(push)하기 전에 make check를 실행하세요 — 이는 대부분의 CI를 로컬에서 실행합니다 (포함되지 않는 항목은 AGENTS.md 참조).
이 저작물은 Creative Commons Attribution-ShareAlike 4.0 International 라이선스에 따라 라이선스가 부여됩니다. Trail of Bits 제작.
AI 자동 생성 콘텐츠
본 콘텐츠는 GitHub Trending Python (daily)의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기