·solana-vulnerability-scanner
!

solana-vulnerability-scanner

trailofbits/skills

Analyse les programmes Solana à la recherche de 6 vulnérabilités critiques, notamment le CPI arbitraire, la validation incorrecte du PDA, les contrôles de signataire/propriété manquants et l'usurpation d'identité sysvar. À utiliser lors de l'audit des programmes Solana/Anchor.

500Installations·9Tendance·@trailofbits

Installation

$npx skills add https://github.com/trailofbits/skills --skill solana-vulnerability-scanner

SKILL.md

Systematically scan Solana programs (native and Anchor framework) for platform-specific security vulnerabilities related to cross-program invocations, account validation, and program-derived addresses. This skill encodes 6 critical vulnerability patterns unique to Solana's account model.

I check for 6 critical vulnerability patterns unique to Solana. For detailed detection patterns, code examples, mitigations, and testing strategies, see VULNERABILITYPATTERNS.md.

For complete vulnerability patterns with code examples, see VULNERABILITYPATTERNS.md. Scanning Workflow

Analyse les programmes Solana à la recherche de 6 vulnérabilités critiques, notamment le CPI arbitraire, la validation incorrecte du PDA, les contrôles de signataire/propriété manquants et l'usurpation d'identité sysvar. À utiliser lors de l'audit des programmes Solana/Anchor. Source : trailofbits/skills.

Voir l'original

Faits (prêts à citer)

Champs et commandes stables pour les citations IA/recherche.

Commande d'installation
npx skills add https://github.com/trailofbits/skills --skill solana-vulnerability-scanner
Catégorie
!Sécurité
Vérifié
Première apparition
2026-02-01
Mis à jour
2026-02-18

Réponses rapides

Qu'est-ce que solana-vulnerability-scanner ?

Analyse les programmes Solana à la recherche de 6 vulnérabilités critiques, notamment le CPI arbitraire, la validation incorrecte du PDA, les contrôles de signataire/propriété manquants et l'usurpation d'identité sysvar. À utiliser lors de l'audit des programmes Solana/Anchor. Source : trailofbits/skills.

Comment installer solana-vulnerability-scanner ?

Ouvrez votre terminal ou outil de ligne de commande (Terminal, iTerm, Windows Terminal, etc.) Copiez et exécutez cette commande : npx skills add https://github.com/trailofbits/skills --skill solana-vulnerability-scanner Une fois installé, le skill sera automatiquement configuré dans votre environnement de programmation IA et prêt à être utilisé dans Claude Code ou Cursor

Où se trouve le dépôt source ?

https://github.com/trailofbits/skills