LIVE СВЕЖЕЕ
Securityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данныхSecurityskill-scanner: Анализ безопасности Skill, локальноSecurityskill-safe-install-l0-strict: Безопасная установка скилловTechnical Docsskill-creator: Создание и оптимизация скилловSecuritySecurity Skill: анализ и защита данныхTestingquality-gate: Скилл итеративного улучшения артефактовAutomation To..redis-development: Скилл оптимизации производительности RedisTechnical Docsjsdoc-comment-generator: Скилл для автоматической генерации комментариевNoSQL Databasesbackend-coding-standards: Скилл для стандартизации кодаAutomation To..openapi-spec-generator: Скилл для генерации APIDatabase Toolstype-mapping-encyclopedia: Скилл для преобразования типов данных
$ pwd: ~ / categories / Blockchain / Smart Contracts / sandboxed-audit-runner-bezopasnyy-zapusk-audita-smart-kontraktov
view --main sandboxed-audit-runner-bezopasnyy-zapusk-audita-smart-kontraktov.md

sandboxed-audit-runner — Безопасный запуск аудита смарт-контрактов

//

Автоматизируйте и повышайте безопасность аудита контрактов, используя sandboxed-audit-runner. Этот модуль решает проблему потенциальных атак внедрения команд (prompt injection) при анализе непроверенного кода, обеспечивая защиту хост-системы от вредоносных конструкций, замаскированных в Solidity коде, комментариях или конфигурационных файлах. Он позволяет создавать структурированные отчеты, включающие триаж, примеры эксплоитов и визуализации потоков атак.

Sandboxed-audit-runner конфигурирует и запускает srt (Sandbox Runtime) для изоляции сессии агента. Это критически важно для анализа смарт-контрактов, поскольку позволяет предотвратить несанкционированный доступ к SSH-ключам, токенам или сетевым вызовам, которые могут быть скрыты в коде. Установка включает в себя проверку наличия необходимых инструментов, таких как bubblewrap (для Linux) и @anthropic-ai/sandbox-runtime.

Для начала работы необходимо создать файл конфигурации аудита (.srt-audit.json) на основе шаблона, предоставляемого модулем. Это обеспечивает стандартизированный процесс аудита контрактов и позволяет настраивать ограничения для безопасного анализа, что особенно важно при работе с кодом, написанным на Solidity.

Проводник файлов
1 файлы
SKILL.md
readonly --- lines
Инициализация мануала...
package.json
Author
author
⭐ 89 | 🍴 15
forefy
// Verified Repository Master Account
$ gh browse
$ install --global skills.sh
npx skills add https://github.com/forefy/.context/tree/main/skills/sandboxed-audit-runner
$ download --local man

[HINT] Скачивает всю директорию скилла с GitHub: SKILL.md и все связанные файлы