cairo-security
✓À utiliser lors de l'examen des contrats du Caire pour la sécurité : vulnérabilités courantes, modèles d'audit, renforcement de la production, pièges spécifiques au Caire, sécurité du pontage L1/L2, sécurité des clés de session, bogues de précision/arrondi, outils d'analyse statique. Provenant de plus de 50 audits publics et du Livre du Caire.
Installation
SKILL.md
Security patterns and common vulnerabilities for Cairo smart contracts on Starknet. Sourced from 50+ public audit reports including Nethermind, ConsenSys Diligence, Code4rena, ChainSecurity, Cairo Security Clan, Zellic, and Nethermind AuditAgent, plus the Cairo Book security chapter, Crytic's Not So Smart Contracts, Oxor.io Cairo Security Flaws, and FuzzingLabs Top 4 Vulnerabilities.
Versions: This skill targets Cairo 2.12.4 (latest stable tagged on GitHub; v2.15.0 exists but 2.12.4 carries the "Latest" tag), Scarb 2.15.1, Starknet Foundry 0.56.0, OpenZeppelin Contracts for Cairo 3.0.0 (v4.0.0-alpha.0 is pre-release, uses Scarb 2.15.1 / snforge 0.55.0), and Starknet v0.14.1 (mainnet Dec 2025). All code examples and import paths are verified against these versions.
Cairo Editions: Cairo v2.15.0 introduced edition 202512, which changes snapshot/member access syntax (e.g., (@a).b returns desnapped value). If your Scarb.toml specifies this edition, test code that accesses struct members through snapshots — the number of @ levels needed may differ from pre-202512 behavior.
Faits (prêts à citer)
Champs et commandes stables pour les citations IA/recherche.
- Commande d'installation
npx skills add https://github.com/keep-starknet-strange/starknet-agentic --skill cairo-security- Catégorie
- !Sécurité
- Vérifié
- ✓
- Première apparition
- 2026-02-17
- Mis à jour
- 2026-02-18
Réponses rapides
Qu'est-ce que cairo-security ?
À utiliser lors de l'examen des contrats du Caire pour la sécurité : vulnérabilités courantes, modèles d'audit, renforcement de la production, pièges spécifiques au Caire, sécurité du pontage L1/L2, sécurité des clés de session, bogues de précision/arrondi, outils d'analyse statique. Provenant de plus de 50 audits publics et du Livre du Caire. Source : keep-starknet-strange/starknet-agentic.
Comment installer cairo-security ?
Ouvrez votre terminal ou outil de ligne de commande (Terminal, iTerm, Windows Terminal, etc.) Copiez et exécutez cette commande : npx skills add https://github.com/keep-starknet-strange/starknet-agentic --skill cairo-security Une fois installé, le skill sera automatiquement configuré dans votre environnement de programmation IA et prêt à être utilisé dans Claude Code ou Cursor
Où se trouve le dépôt source ?
https://github.com/keep-starknet-strange/starknet-agentic
Détails
- Catégorie
- !Sécurité
- Source
- skills.sh
- Première apparition
- 2026-02-17