solidity-security
✓[INVOCACIÓN AUTOMÁTICA] DEBE invocarse ANTES de escribir o modificar cualquier contrato de Solidity (archivos .sol). Cubre el manejo de claves privadas, control de acceso, prevención de reentrada, seguridad del gas y listas de verificación previas a la auditoría. Desencadenante: cualquier tarea que implique la creación, edición o revisión de archivos fuente .sol.
Instalación
SKILL.md
| External ETH/token transfer | Use ReentrancyGuard + Checks-Effects-Interactions (CEI) pattern | | ERC20 token interaction | Use SafeERC20 — call safeTransfer / safeTransferFrom, never raw transfer / transferFrom | | Owner-only function | Inherit Ownable2Step (preferred) or Ownable from OZ 4.9.x — Ownable2Step prevents accidental owner loss |
| Multi-role access | Use AccessControl from @openzeppelin/contracts/access/AccessControl.sol | | Token approval | Use safeIncreaseAllowance / safeDecreaseAllowance from SafeERC20 — never raw approve | | Price data needed | Use Chainlink AggregatorV3Interface if feed exists; otherwise TWAP with min-liquidity check — never use spot pool price directly |
| Upgradeable contract | Prefer UUPS (UUPSUpgradeable) over TransparentProxy; always use Initializable | | Solidity version < 0.8.0 | Must use SafeMath — but strongly prefer upgrading to 0.8.20+ | | Emergency scenario | Inherit Pausable, add whenNotPaused to user-facing functions; keep admin/emergency functions unpaused |
Datos (listos para citar)
Campos y comandos estables para citas de IA/búsqueda.
- Comando de instalación
npx skills add https://github.com/0xlayerghost/solidity-agent-kit --skill solidity-security- Categoría
- !Seguridad
- Verificado
- ✓
- Primera vez visto
- 2026-02-17
- Actualizado
- 2026-02-18
Respuestas rápidas
¿Qué es solidity-security?
[INVOCACIÓN AUTOMÁTICA] DEBE invocarse ANTES de escribir o modificar cualquier contrato de Solidity (archivos .sol). Cubre el manejo de claves privadas, control de acceso, prevención de reentrada, seguridad del gas y listas de verificación previas a la auditoría. Desencadenante: cualquier tarea que implique la creación, edición o revisión de archivos fuente .sol. Fuente: 0xlayerghost/solidity-agent-kit.
¿Cómo instalo solidity-security?
Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/0xlayerghost/solidity-agent-kit --skill solidity-security Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code o Cursor
¿Dónde está el repositorio de origen?
https://github.com/0xlayerghost/solidity-agent-kit
Detalles
- Categoría
- !Seguridad
- Fuente
- skills.sh
- Primera vez visto
- 2026-02-17