·cairo-security

À utiliser lors de l'examen des contrats du Caire pour la sécurité : vulnérabilités courantes, modèles d'audit, renforcement de la production, pièges spécifiques au Caire, sécurité du pontage L1/L2, sécurité des clés de session, bogues de précision/arrondi, outils d'analyse statique. Provenant de plus de 50 audits publics et du Livre du Caire.

5Installations·0Tendance·@keep-starknet-strange

Installation

$npx skills add https://github.com/keep-starknet-strange/starknet-agentic --skill cairo-security

SKILL.md

Security patterns and common vulnerabilities for Cairo smart contracts on Starknet. Sourced from 50+ public audit reports including Nethermind, ConsenSys Diligence, Code4rena, ChainSecurity, Cairo Security Clan, Zellic, and Nethermind AuditAgent, plus the Cairo Book security chapter, Crytic's Not So Smart Contracts, Oxor.io Cairo Security Flaws, and FuzzingLabs Top 4 Vulnerabilities.

Versions: This skill targets Cairo 2.12.4 (latest stable tagged on GitHub; v2.15.0 exists but 2.12.4 carries the "Latest" tag), Scarb 2.15.1, Starknet Foundry 0.56.0, OpenZeppelin Contracts for Cairo 3.0.0 (v4.0.0-alpha.0 is pre-release, uses Scarb 2.15.1 / snforge 0.55.0), and Starknet v0.14.1 (mainnet Dec 2025). All code examples and import paths are verified against these versions.

Cairo Editions: Cairo v2.15.0 introduced edition 202512, which changes snapshot/member access syntax (e.g., (@a).b returns desnapped value). If your Scarb.toml specifies this edition, test code that accesses struct members through snapshots — the number of @ levels needed may differ from pre-202512 behavior.

Voir l'original

Faits (prêts à citer)

Champs et commandes stables pour les citations IA/recherche.

Commande d'installation
npx skills add https://github.com/keep-starknet-strange/starknet-agentic --skill cairo-security
Catégorie
!Sécurité
Vérifié
Première apparition
2026-02-17
Mis à jour
2026-02-18

Réponses rapides

Qu'est-ce que cairo-security ?

À utiliser lors de l'examen des contrats du Caire pour la sécurité : vulnérabilités courantes, modèles d'audit, renforcement de la production, pièges spécifiques au Caire, sécurité du pontage L1/L2, sécurité des clés de session, bogues de précision/arrondi, outils d'analyse statique. Provenant de plus de 50 audits publics et du Livre du Caire. Source : keep-starknet-strange/starknet-agentic.

Comment installer cairo-security ?

Ouvrez votre terminal ou outil de ligne de commande (Terminal, iTerm, Windows Terminal, etc.) Copiez et exécutez cette commande : npx skills add https://github.com/keep-starknet-strange/starknet-agentic --skill cairo-security Une fois installé, le skill sera automatiquement configuré dans votre environnement de programmation IA et prêt à être utilisé dans Claude Code ou Cursor

Où se trouve le dépôt source ?

https://github.com/keep-starknet-strange/starknet-agentic