sandboxed-audit-runner — Безопасный запуск аудита смарт-контрактов
Автоматизируйте и повышайте безопасность аудита контрактов, используя sandboxed-audit-runner. Этот модуль решает проблему потенциальных атак внедрения команд (prompt injection) при анализе непроверенного кода, обеспечивая защиту хост-системы от вредоносных конструкций, замаскированных в Solidity коде, комментариях или конфигурационных файлах. Он позволяет создавать структурированные отчеты, включающие триаж, примеры эксплоитов и визуализации потоков атак.
Sandboxed-audit-runner конфигурирует и запускает srt (Sandbox Runtime) для изоляции сессии агента. Это критически важно для анализа смарт-контрактов, поскольку позволяет предотвратить несанкционированный доступ к SSH-ключам, токенам или сетевым вызовам, которые могут быть скрыты в коде. Установка включает в себя проверку наличия необходимых инструментов, таких как bubblewrap (для Linux) и @anthropic-ai/sandbox-runtime.
Для начала работы необходимо создать файл конфигурации аудита (.srt-audit.json) на основе шаблона, предоставляемого модулем. Это обеспечивает стандартизированный процесс аудита контрактов и позволяет настраивать ограничения для безопасного анализа, что особенно важно при работе с кодом, написанным на Solidity.
$ ls -R related_skills/
arbitrum-dapp-skill — Разработка dApp на Arbitrum с Solidity и Rust
estatewise-engineering — Разработка и аудит безопасных смарт-контрактов
gitops-repo-audit — Аудит репозиториев для GitOps-подходов
eip712-signing — Подпись структурированных данных для Ethereum.Net
npx skills add https://github.com/forefy/.context/tree/main/skills/sandboxed-audit-runner
[HINT] Скачивает всю директорию скилла с GitHub: SKILL.md и все связанные файлы